設定 OAuth 2.0 用戶端認證流程的連線應用程式
透過 OAuth 2.0 用戶端認證流程,用戶端應用程式會交換在連線應用程式中定義的用戶端認證 (即取用者金鑰與取用者密碼) 以取得存取權杖。在您實作用戶端認證流程之前,請為您的連線應用程式設定這些設定與存取原則。
必要版本
| 提供版本:Salesforce Classic 與 Lightning Experience |
可在下列版本建立連線的應用程式:Group、Essentials、Professional、Enterprise、Performance、Unlimited 及 Developer Edition 可在下列版本安裝連線的應用程式:所有版本 |
| 需要的使用者權限 | |
|---|---|
| 讀取、建立、更新或刪除連線的應用程式: | 「自訂應用程式」權限和 「修改所有資料」或「管理已連線的應用程式」權限 |
| 若要更新除了「設定檔」、「權限集」與「服務提供者 SAML 屬性」以外的所有欄位: | 「自訂應用程式」權限和 「修改所有資料」或「管理已連線的應用程式」權限 |
| 若要更新「設定檔」、「權限集」與「服務提供者 SAML 屬性」: | 「自訂應用程式」、「修改所有資料」以及「管理設定檔和權限集」權限 |
| 若要輪替取用者金鑰和取用者密碼: | 允許取用者金鑰和密碼輪替 |
| 安裝及解除安裝連線的應用程式: | 「自訂應用程式」權限和 「修改所有資料」或「管理已連線的應用程式」權限 |
| 安裝及解除安裝已封裝連線的應用程式: | 「下載 AppExchange 封裝」和「自訂應用程式」及 「修改所有資料」或「管理已連線的應用程式」權限 |
警告 在設定用戶端認證流程之前,瞭解其安全性風險很重要。啟用此流程後,任何擁有連線應用程式取用者金鑰與取用者密碼存取權的人員或應用程式皆可取得存取權杖。定期變更您的取用者密碼來維護安全性,如果取用者密碼遭到盜用,請立即變更。請參閱輪用連線應用程式的取用者金鑰與取用者密碼。
針對安裝為受管理封裝一部分的連線應用程式,請謹記下列考量事項。
- 在發行組織中設定連線應用程式的開發人員可以取得訂閱者組織的存取權杖。
- 當在發行組織中的連線應用程式上啟用用戶端認證流程時,訂閱者組織中不會自動啟用該流程。訂閱者必須明確選擇加入才可使用流程。
- 當發行組織中未啟用用戶端認證流程時,訂閱者無法針對其已安裝的應用程式啟用該流程。
- 建立連線的應用程式,並完成其基本資訊。
- 為連線應用程式設定必要的 OAuth 設定。
-
針對連線的應用程式啟用用戶端認證流程。
- 進入「設定」,在「快速尋找」方塊中,輸入應用程式,然後選取「應用程式管理員」。
-
找到您的已連線應用程式,按一下
,然後選取「編輯」。
- 在 API (啟用 OAuth 設定) 下,選取「啟用用戶端認證流程」。
- 當您瞭解安全性風險時,應接受警告。
- 儲存您的變更。
-
選取流程的執行使用者。
雖然用戶端認證流程中未進行使用者互動,但 Salesforce 仍會要求您指定執行使用者。透過選取執行使用者,您允許 Salesforce 代表此使用者傳回存取權杖。
備註 允許的使用者原則 (例如「所有使用者均可自我授權」和「管理員批准的使用者均獲得預先授權」) 不會套用至執行使用者。- 在連線的應用程式詳細資料頁面上,按一下「管理」。
- 按一下「編輯原則」。
-
在「用戶端認證流程」下,針對「執行身分」按一下
,然後尋找您要指派用戶端認證流程的使用者。
針對 Enterprise Edition 組織,建議您選取具有「僅 API 使用者」權限的執行使用者。 - 儲存您的變更。
若要在連線的應用程式上停用用戶端認證流程,請取消選取「啟用用戶端認證流程」。取消選取此設定可防止用戶端應用程式取得新的存取權杖,但不會撤銷現有的存取權杖。若要撤銷存取權杖,請參閱管理目前 OAuth 連線的應用程式工作階段。
此文章是否解決您的問題?
請讓我們知道,以便我們改進!
