breadcrumbDescription
Brugerprovisionering for tilsluttede apps
Du kan bruge en tilsluttet app til at linke dine brugere til en tredjepartsapp. Brugerprovisionering for tilsluttede apps forenkler kontooprettelse og linker dine Salesforce-brugeres konti til deres tredjepartskonti. Når disse konti er linket, kan du konfigurere Appstarter til at vise den tilsluttede app som et felt. Med et enkelt klik får brugerne øjeblikkelig adgang til tredjepartsappen.
EditionsHeading
| Tilgængelig i: både Salesforce Classic og Lightning Experience |
Tilsluttede apps kan oprettes i: Group, Professional, Enterprise, Performance, Unlimited og Developer Edition Tilsluttede apps kan installeres i: Alle versioner |
Se Nye tilsluttede apps kan ikke længere oprettes i Spring ’26 for at få flere oplysninger.
Her er et brugerprovisioneringsscenario. Du kan konfigurere brugerprovisionering for en G Suite-tilsluttet app i din organisation. Tildel derefter profilen Medarbejdere til denne tilsluttede app. Når du opretter en bruger i din organisation og tildeler brugeren til profilen Medarbejdere, klargøres brugeren i G Suite. Og når brugeren deaktiveres, eller profiltildelingen ændres, så deprovisioneres brugeren fra G Suite.
Brugerprovisionering kan kun bruges på brugere med en profil eller et tilladelsessæt, der giver dem adgang til den tilsluttede app.
Salesforce leverer en guide til at gennemgå indstillingerne for brugerprovisionering for hver tilsluttet app. Du kan også køre rapporter for at se, hvem der har adgang til specifikke tredjepartsapps. Disse rapporter giver dig en centraliseret visning af alle brugerkonti på tværs af alle tilsluttede apps.
Brugerprovisioneringsanmodninger
Når du har konfigureret brugerprovisionering, administrerer Salesforce anmodninger om opdateringer på tredjepartssystemet. Salesforce sender brugerprovisioneringsanmodninger til tredjepartssystemet baseret på specifikke begivenheder i din organisation, enten i brugergrænsefladen eller via API-kald. Denne tabel viser de begivenheder, der udløser brugerprovisioneringsanmodninger og deres tilknyttede handlinger.
| Begivenhed | Handling | Objekt |
|---|---|---|
| Opret bruger | Oprette | Bruger |
| Opdater bruger (for valgte attributter) | Opdater | Bruger |
| Inaktiver bruger | Deaktiver | Bruger |
| Aktiver bruger | Aktiver | Bruger |
| Frys bruger | Frys | UserLogin |
| Frigør bruger | Frigør | UserLogin |
| Genaktiver bruger | Genaktiver | Bruger |
| Rediger brugerprofil | Opret eller deaktiver | Bruger |
| Tildel eller ophæv tildeling af et tilladelsessæt til en bruger | Opret eller deaktiver | PermissionSetAssignment |
| Tildel eller ophæv tildeling af en profil til den tilsluttede app | Opret eller deaktiver | SetupEntityAccess |
| Tildel eller ophæv tildeling af et tilladelsessæt til den tilsluttede app | Opret eller deaktiver | SetupEntityAccess |
Handlingsværdien lagres i UserProvisioningRequest-objektet. Salesforce kan enten behandle anmodningen med det samme eller vente på, at godkendelsesprocessen bliver færdig (hvis du har anmodet om godkendelser, når guiden køres). Salesforce bruger et forløb af typen Brugerprovisionering til at behandle anmodningen. Denne indeholder en reference til Apex UserProvisioningPlugin-klassen. Forløbet kalder tredjepartstjenestens API til at administrere brugerkontoprovisionering på dette system.
Hvis du vil sende brugerprovisioneringsanmodninger baseret på begivenheder i Active Directory (AD), skal du bruge Salesforce Identity Connect til at registrere AD-begivenheder og synkronisere dem i din Salesforce-organisation. Salesforce sender derefter brugerprovisioneringsanmodningerne til tredjepartssystemet for at provisionere eller de-provisionere brugere.
Overvejelser
- Berettigelser
- Roller og tilladelser for serviceudbyderen kan ikke administreres eller lagres i Salesforce-organisationen. Så specifikke berettigelser til ressourcer hos serviceudbyderen er ikke inkluderet, når en bruger anmoder om adgang til en tredjeparts app, der har brugerprovisionering aktiveret. Med brugerprovisionering kan du oprette en brugerkonto for en serviceudbyder. Men serviceudbyderen skal administrere eventuelle yderligere roller eller tilladelser for brugeren.
- Planlagt kontoafstemning
- Kør guiden Brugerprovisionering, hver gang du ønsker at indsamle og analysere brugere i tredjepartssystemet. Du kan ikke konfigurere et interval for automatisk indsamling og analyse.
- Gencertificering af adgang
- Når der er oprettet en konto til brugeren, skal der udføres validering hos serviceudbyderen af brugerens adgang til ressourcer hos denne.
- Konfigurer brugerprovisionering for tilsluttede apps
Konfigurer en tilsluttet app for at spare tid med at provisionere brugere til tredjepartsapps. Salesforce leverer en guide, der guider dig gennem indstillingerne for brugerprovisionering for hver tilsluttet app. - Administrer brugerprovisioneringsanmodninger
Når du har konfigureret brugerprovisionering for en tilsluttet app med guiden Brugerprovisionering, kan du administrere individuelle provisioneringsanmodninger fra fanen Brugerprovisioneringsanmodninger og fra den tilsluttede apps detaljeside. Hvis du inkluderede en godkendelsesproces, kan du opsætte delingsregler for brugerprovisioneringsanmodninger. - Opret brugerprovisionering for tilpassede rapporter for Tilsluttede apps
Salesforce-organisationer med brugerprovisionering for tilsluttede apps kan køre rapporter, der viser provisioneringskonti, -anmodninger og andre oplysninger ved brug af tilpassede rapporttyper.
