Loading
Innehållsförteckningar
Välj filter

          Inga resultat
          Inga resultat
          Här är några söktips

          Kontrollera stavningen av dina nyckelord.
          Använd mer allmänna söktermer.
          Välj färre filter för att utöka din sökning.

          Sök hela Salesforce-hjälpen
          Konfigurera användarsynkronisering med Microsoft Entra ID med Salesforce

          Konfigurera användarsynkronisering med Microsoft Entra ID med Salesforce

          Synkronisera medarbetarinformation från katalogleverantörer, som Azure AD, med Salesforce för att hålla medarbetarposter uppdaterade. Skapa, uppdatera eller inaktivera Salesforce-användare automatiskt när anställda går med, byter roller eller slutar.

          Versioner som krävs

          Tillgängliga i: Lightning Experience
          Tillgängliga i: Enterprise, Performance och Unlimited Editions med Agentforce IT Service.
          Användarbehörigheter som krävs
          Aktivera Anställningsprovisionering från Azure AD och konfigurera autentiseringsuppgifter: Salesforce Admin-profil
          Schemalägga Apex jobb: Salesforce Admin-profil
          Synkronisera anställdas data från Microsoft Entra ID: Behörighetsuppsättningen Synkroniserad grafåtkomst för Azure AD-anställda

          Registrera ett program i Microsoft Entra ID

          Skapa en appregistrering i Microsoft Azure-portalen för att låta Salesforce autentisera med Microsoft Graph och läsa din organisations användarkatalogdata.

          1. Logga in på Microsoft Azure Portal.
          2. På Azure-startsidan, under Azure-tjänster, välj Appregistreringar.
          3. Välj Nyregistreringar.
          4. I fältet Namn, ange ett namn på programmet.
          5. Under Kontotyper som stöds, välj endast Konton i denna organisationskatalog (Enskild arrendator).
          6. Välj Registrera.
          7. På appens översiktssida, kopiera och spara säkert värden för ID för program (klient) och katalog (arrendator). Du behöver dem i senare steg.

          Konfigurera API-behörigheter

          Lägg till de Microsoft Graph-programbehörigheter som behövs i din appregistrering så att Salesforce kan läsa användarprofildata från Microsoft Entra ID.

          1. I vänster navigering i din appregistrering, under Hantera, välj API-behörigheter.
          2. Välj Lägg till en behörighet.
          3. I behörighetspanelen Begär API, välj Microsoft Graph.
          4. Välj Programbehörigheter.
          5. I behörighetslistan, expandera sektionen Användare och välj User.Read.All — Läs alla användares fullständiga profiler och User.ReadBasic.All — Läs alla användares grundläggande profiler.
          6. Välj Lägg till behörigheter.
          7. Välj Bevilja administratörssamtycke för (din organisation) och bekräfta när du ombes.
            Att bevilja administratörssamtycke krävs för behörigheter på programnivå. Efter att samtycke har beviljats visar kolumnen Status Beviljat för (organisation) för varje behörighet.

          Skapa en klienthemlighet

          Skapa en klienthemlighet för appregistreringen. Salesforce använder denna hemlighet för att autentisera med Microsoft Entra ID när de utför användarsynkroniseringsåtgärder.

          1. I vänster navigering i din appregistrering, under Hantera, välj Certifikat och hemligheter.
          2. Välj fliken Klienthemligheter och välj sedan + Ny klienthemlighet.
          3. I fältet Beskrivning, ange en etikett för hemligheten, till exempel Datasynkronisering.
          4. I rullmenyn Förfaller, välj en utgångsperiod för hemligheten.
          5. Välj Lägg till.
          6. I kolumnen Värde, kopiera värdet för klienthemligheten och lagra det säkert.
            Värdet för klienthemligheten är endast synligt direkt efter skapandet. Du kan inte hämta den efter att du har lämnat denna sida. Lagra värdet på en säker plats innan du fortsätter.

          Aktivera medarbetarprovisionering från Azure AD

          Slå på Anställningsprovisionering från Azure AD i Salesforce Go och tilldela den behörighetsuppsättning som behövs till din administratörsanvändare.

          1. Från menyn Inställningar, välj Salesforce Go.
          2. I rutan Sökfunktioner, skriv azure och välj sedan Anställningsprovisionering från Azure AD.
          3. Slå på Medarbetarprovisionering från Azure AD.
            När du aktiverar funktionen installeras de externa inloggningsuppgifterna och autentiseringsuppgifterna för Azure AD-synkronisering automatiskt i din organisation.
          4. Välj Hantera bredvid Tilldela åtkomst till Azure-datasynkroniseringsgraf.
          5. I fönstret Hantera provisionering av anställda från Azure AD-användaråtkomst, välj de användare som ska tilldelas behörighetsuppsättningen Synkroniseringsgrafåtkomst för anställda i Azure AD och välj sedan Tilldela.
          6. Välj Klar.

          Konfigurera autentiseringsuppgifter i Salesforce

          Uppdatera den externa autentiseringsuppgift som installerades automatiskt när du aktiverade Anställningsprovisionering och ersätt platshållarvärdena med Klient-ID och Klienthemlighet från din Microsoft Entra ID-appregistrering.

          1. Från Inställningar, i snabbsökningsrutan, skriv Autentiseringsuppgifter och välj sedan Autentiseringsuppgifter.
          2. Välj den externa inloggningsuppgifterna för Azure AD Employee Sync NC.
          3. Klicka på Redigera.
          4. I Identitetsleverantörs-URL, ersätt platshållarens arrendator-ID med ditt arrendator-ID kopierat från Azure Portal.
          5. I sektionen Principer, välj redigeringsåtgärden för principposten.
          6. I fältet Klient-ID, ange ID för program (klient) från din registrering av Microsoft Entra ID-app.
          7. I fältet Klienthemlighet, ange det värde för klienthemlighet du kopierade från Microsoft Entra ID.
          8. Spara dina ändringar.

          Autentiseringsuppgiften uppdateras med dina inloggningsuppgifter för Microsoft Entra ID-appen och är redo att autentisera synkroniseringsbegäranden.

          Schemalägg synkroniseringsjobb för Azure AD-anställda

          Schemalägg Apex klassen AzureADEmployeeSyncScheduler att köras automatiskt vid ett specificerat intervall för att synkronisera användardata från Microsoft Entra ID till Salesforce.

          1. I Inställningar, i rutan Snabbsökning, skriv Apex Klasser och välj sedan Apex Klasser.
          2. Välj Schemalägg Apex.
          3. I fältet Jobbnamn anger du ett beskrivande namn på det schemalagda jobbet, till exempel Utlösare för användarsynkroniseringsjobb.
          4. I fältet Apex Klass, välj sökikonen och välj AzureADEmployeeSyncScheduler.
          5. Under Schemalägg med, välj Kronuttryck.
          6. I fältet Cronuttryck, ange ett giltigt cronuttryck för din önskade synkroniseringsfrekvens.
            Till exempel, för att köra synkroniseringen dagligen kl 18:13 UTC, ange 0 13 18 * * ?. Se Salesforce-hjälpen för cronuttryckssyntax.
          7. Spara dina ändringar.
           
          Laddar
          Salesforce Help | Article