Loading
Identifiera dina användare och hantera åtkomst
Konfigurera en ansluten app för auktoriseringskoden och inloggningsuppgifter

Konfigurera en ansluten app för auktoriseringskoden och inloggningsuppgifter

Flödet för auktoriseringskod och inloggningsuppgifter är grunden för sidhuvudlös inloggning, registrering, lösenordsfri inloggning och gästanvändaridentitet. Innan du konfigurerar dessa funktioner, aktivera auktoriseringskoden och inloggningsuppgifterflödet på en organisationsomfattande nivå och konfigurera nödvändiga inställningar och åtkomstpolicyer för din anslutna app.

Versioner som krävs

Tillgängliga i: både Salesforce Classic och Lightning Experience
Tillgängliga i: Enterprise, Unlimited och Developer Edition
Användarbehörigheter som krävs för att
Läsa, skapa, uppdatera eller ta bort anslutna appar:

Anpassa programmet OCH antingen

Ändra alla data ELLER Hantera anslutna appar

För att uppdatera alla fält utom profiler, behörighetsuppsättningar och tjänsteleverantörens SAML-attribut:

Anpassa programmet OCH antingen

Ändra alla data ELLER Hantera anslutna appar

För att uppdatera profiler, behörighetsuppsättningar och tjänsteleverantörens SAML-attribut: Anpassa program OCH Ändra alla data OCH Hantera profiler och behörighetsuppsättningar
För att rotera konsumentnyckeln och konsumenthemligheten: Tillåt konsumentnyckel och hemlig rotation
Installera och avinstallera anslutna appar:

Anpassa programmet OCH antingen

Ändra alla data ELLER Hantera anslutna appar

Installera och avinstallera paketerade anslutna appar:

Ladda ner AppExchange Paket OCH Anpassa program OCH antingen

Ändra alla data ELLER Hantera anslutna appar

För anslutna appar som installerats som en del av ett paket, tänk på dessa saker.

  • Om du har installerat en app med auktoriseringskoden och inloggningsuppgifter aktiverat i en prenumerantorganisation kan du hoppa till steg 4. Apputvecklaren i publiceringsorganisationen har redan utfört steg 1 till 3 åt dig.
  • Om auktoriseringskod och inloggningsuppgifter inte har aktiverats för en ansluten app i publiceringsorganisationen går det inte att använda flödet för din installerade app i prenumerantorganisationen.

Om du planerar att använda gästflödet för att skicka UVID-värden till ett namngivet användarflöde måste din anslutna app även vara konfigurerad att utfärda JSON Web Token-baserade åtkomsttokens (JWT). För steg, se Konfigurera en ansluten app för att utfärda JWT-baserade åtkomsttokens.

  1. För att komma till inställningarna för auktoriseringskod och inloggningsuppgifter, låt anslutna appar komma åt flödet från sidan Inställningar för OAuth och OpenID Connect.
    Anteckning
    Anteckning Som standard är auktoriseringskoden och inloggningsflödet blockerat för alla anslutna appar.
    1. I Inställningar, i rutan Snabbsökning, skriv OAuth och välj sedan Inställningar för OAuth- och OpenID Connect.
    2. Slå på Tillåt autorisationskod och inloggningsuppgifter.
    Du kan nu komma åt inställningar för den anslutna appen för auktoriseringskoden och inloggningsuppgifter.
  2. Skapa din anslutna app och fyll i dess grundläggande information.
  3. Konfigurera de grundläggande OAuth-inställningarna för appen, inklusive dessa inställningar.
    1. Aktivera OAuth.
    2. Ange en callback-URL.
    3. Tilldela omfattningar till appen.
  4. Konfigurera dessa specifika inställningar för auktoriseringskoden och inloggningsuppgifter.
    1. (Valfritt) För att kräva tillägget Proof Key for Code Exchange (PKCE) för ditt flöde, välj Require Proof Key for Code Exchange (PKCE) Extension for Authorization Flows [Kräv proofnyckel för kodutbyte (PKCE)]. Med denna inställning vald måste du implementera PKCE när du bygger ditt flöde. Vi rekommenderar starkt PKCE för offentliga klienter eftersom dessa appar inte kan använda konsumenthemligheten för att skydda kodutbytet. Vi rekommenderar det även för privata klienter, men det är mindre viktigt.
    2. Välj Aktivera auktoriseringskod och inloggningsuppgifter.
    3. (Valfritt) För att kräva att din tredjepartsklientapp skickar användarens inloggningsuppgifter i brödtexten HTTP POST-begäranden till auktoriseringsslutpunkten, välj Kräv användaruppgifter i POST-texten för auktoriseringskod och inloggningsuppgifter-flöde.
      Med denna inställning aktiverad går det inte att använda GET-metoden för auktoriseringsbegäran och du kan inte inkludera användaruppgifter i ett grundläggande auktoriseringssidhuvud.
    4. Om du använder en klientbackend för att implementera detta flöde för en privat klient, välj Kräv hemlighet för webbserverflöde och Kräv hemlighet för uppdateringstokenflöde. Se till att din klientbackend kan hålla konsumenthemligheten säker.
    5. Om du använder detta flöde för en offentlig klient, avmarkera Kräv hemlighet för webbserverflöde och Kräv hemlighet för uppdateringstokenflöde för att undvika att exponera konsumenthemligheten för webbläsaren.
    6. Spara dina inställningar.
  5. Konfigurera åtkomstpolicyer för din anslutna app.
    1. På detaljsidan för den anslutna appen, klicka på Hantera och klicka sedan på Redigera policyer.
    2. Under OAuth-policyer, för Tillåtna användare, välj Administratörsgodkända användare är förauktoriserade från rullmenyn.
    3. För att definiera vilka användare som är administratörsgodkända, hantera profiler för appen genom att redigera varje profils lista Ansluten appåtkomst. Eller hantera behörighetsuppsättningar genom att redigera varje behörighetsuppsättnings lista Tilldelad ansluten app. Mer information om att redigera profiler och behörighetsuppsättningar finns i Hantera andra åtkomstinställningar för en ansluten app.
    Om du konfigurerar den anslutna appen för sidhuvudlös inloggning, registrering eller lösenordsfri inloggning är din app redo. Spara dina ändringar och sluta här. Om du bygger gästflödet, gå till nästa steg.
  6. Konfigurera policyer för gästanvändarflödet.
    1. Under Auktoriseringskod och inloggningsuppgifter, välj Aktivera för gästanvändare.
    2. Välj ett alternativ för timeout för gästanvändartoken.
      Timeoutalternativ Beskrivning
      Använd Experience Cloud-tidsgränsen för gästanvändare Salesforce använder den timeout som definieras i gästanvändarens profilsessionsinställningar i fältet Session går ut efter. Om det inte finns någon timeout för profilsession för användaren använder Salesforce värdet från fältet Timeoutvärde från dina organisationssessionsinställningar. Om båda har definierats blir Salesforce som standard timeout för profilsessionen.
      Ange appspecifik tokentimeout Välj ett timeoutvärde som endast gäller för denna app.
    3. Spara dina ändringar.

Du kan nu konfigurera alla varianter av auktoriseringskoden och inloggningsflödet mellan din app och en Salesforce Experience Cloud-webbplats.

För att inaktivera auktoriseringskod och inloggningsuppgifterflöde för en ansluten app, avmarkera Aktivera auktoriseringskod och inloggningsuppgifter från dina inställningar för den anslutna appen. Att avmarkera denna inställning förhindrar din tredjepartsapp från att få nya åtkomsttokens, men det återkallar inte befintliga. För att återkalla åtkomsttokens, se Hantera aktuella sessioner för OAuth-anslutna appar.

Du kan även blockera alla anslutna appar från att använda flödet från sidan Inställningar för OAuth och OpenID Connect.

 
Laddar
Salesforce Help | Article