Loading
Identificer dine brugere, og håndter adgang
Brugerprovisionering for tilsluttede apps

Brugerprovisionering for tilsluttede apps

Du kan bruge en tilsluttet app til at linke dine brugere til en tredjepartsapp. Brugerprovisionering for tilsluttede apps forenkler kontooprettelse og linker dine Salesforce-brugeres konti til deres tredjepartskonti. Når disse konti er linket, kan du konfigurere Appstarter til at vise den tilsluttede app som et felt. Med et enkelt klik får brugerne øjeblikkelig adgang til tredjepartsappen.

EditionsHeading

Tilgængelig i: både Salesforce Classic og Lightning Experience

Tilsluttede apps kan oprettes i: Group, Professional, Enterprise, Performance, Unlimited og Developer Edition

Tilsluttede apps kan installeres i: Alle versioner

Bemærk
Bemærk Oprettelse af tilsluttede apps er begrænset fra og med Spring '26. Du kan fortsætte med at bruge eksisterende tilsluttede apps under og efter Spring '26. Vi anbefaler dog, at du i stedet bruger eksterne klientapps. Hvis du skal fortsætte med at oprette tilsluttede apps, skal du kontakte Salesforce Support.

Se Nye tilsluttede apps kan ikke længere oprettes i Spring ’26 for at få flere oplysninger.

Her er et brugerprovisioneringsscenario. Du kan konfigurere brugerprovisionering for en G Suite-tilsluttet app i din organisation. Tildel derefter profilen Medarbejdere til denne tilsluttede app. Når du opretter en bruger i din organisation og tildeler brugeren til profilen Medarbejdere, klargøres brugeren i G Suite. Og når brugeren deaktiveres, eller profiltildelingen ændres, så deprovisioneres brugeren fra G Suite.

Brugerprovisionering kan kun bruges på brugere med en profil eller et tilladelsessæt, der giver dem adgang til den tilsluttede app.

Salesforce leverer en guide til at gennemgå indstillingerne for brugerprovisionering for hver tilsluttet app. Du kan også køre rapporter for at se, hvem der har adgang til specifikke tredjepartsapps. Disse rapporter giver dig en centraliseret visning af alle brugerkonti på tværs af alle tilsluttede apps.

Brugerprovisioneringsanmodninger

Når du har konfigureret brugerprovisionering, administrerer Salesforce anmodninger om opdateringer på tredjepartssystemet. Salesforce sender brugerprovisioneringsanmodninger til tredjepartssystemet baseret på specifikke begivenheder i din organisation, enten i brugergrænsefladen eller via API-kald. Denne tabel viser de begivenheder, der udløser brugerprovisioneringsanmodninger og deres tilknyttede handlinger.

Begivenhed Handling Objekt
Opret bruger Oprette Bruger
Opdater bruger (for valgte attributter) Opdater Bruger
Inaktiver bruger Deaktiver Bruger
Aktiver bruger Aktiver Bruger
Frys bruger Frys UserLogin
Frigør bruger Frigør UserLogin
Genaktiver bruger Genaktiver Bruger
Rediger brugerprofil Opret eller deaktiver Bruger
Tildel eller ophæv tildeling af et tilladelsessæt til en bruger Opret eller deaktiver PermissionSetAssignment
Tildel eller ophæv tildeling af en profil til den tilsluttede app Opret eller deaktiver SetupEntityAccess
Tildel eller ophæv tildeling af et tilladelsessæt til den tilsluttede app Opret eller deaktiver SetupEntityAccess

Handlingsværdien lagres i UserProvisioningRequest-objektet. Salesforce kan enten behandle anmodningen med det samme eller vente på, at godkendelsesprocessen bliver færdig (hvis du har anmodet om godkendelser, når guiden køres). Salesforce bruger et forløb af typen Brugerprovisionering til at behandle anmodningen. Denne indeholder en reference til Apex UserProvisioningPlugin-klassen. Forløbet kalder tredjepartstjenestens API til at administrere brugerkontoprovisionering på dette system.

Hvis du vil sende brugerprovisioneringsanmodninger baseret på begivenheder i Active Directory (AD), skal du bruge Salesforce Identity Connect til at registrere AD-begivenheder og synkronisere dem i din Salesforce-organisation. Salesforce sender derefter brugerprovisioneringsanmodningerne til tredjepartssystemet for at provisionere eller de-provisionere brugere.

Overvejelser

Berettigelser
Roller og tilladelser for serviceudbyderen kan ikke administreres eller lagres i Salesforce-organisationen. Så specifikke berettigelser til ressourcer hos serviceudbyderen er ikke inkluderet, når en bruger anmoder om adgang til en tredjeparts app, der har brugerprovisionering aktiveret. Med brugerprovisionering kan du oprette en brugerkonto for en serviceudbyder. Men serviceudbyderen skal administrere eventuelle yderligere roller eller tilladelser for brugeren.
Planlagt kontoafstemning
Kør guiden Brugerprovisionering, hver gang du ønsker at indsamle og analysere brugere i tredjepartssystemet. Du kan ikke konfigurere et interval for automatisk indsamling og analyse.
Gencertificering af adgang
Når der er oprettet en konto til brugeren, skal der udføres validering hos serviceudbyderen af brugerens adgang til ressourcer hos denne.
  • Konfigurer brugerprovisionering for tilsluttede apps
    Konfigurer en tilsluttet app for at spare tid med at provisionere brugere til tredjepartsapps. Salesforce leverer en guide, der guider dig gennem indstillingerne for brugerprovisionering for hver tilsluttet app.
  • Administrer brugerprovisioneringsanmodninger
    Når du har konfigureret brugerprovisionering for en tilsluttet app med guiden Brugerprovisionering, kan du administrere individuelle provisioneringsanmodninger fra fanen Brugerprovisioneringsanmodninger og fra den tilsluttede apps detaljeside. Hvis du inkluderede en godkendelsesproces, kan du opsætte delingsregler for brugerprovisioneringsanmodninger.
  • Opret brugerprovisionering for tilpassede rapporter for Tilsluttede apps
    Salesforce-organisationer med brugerprovisionering for tilsluttede apps kan køre rapporter, der viser provisioneringskonti, -anmodninger og andre oplysninger ved brug af tilpassede rapporttyper.
 
Indlæser
Salesforce Help | Article