내 도메인 변경 후 필수 인증 업데이트 결정
내 도메인 로그인 URL 또는 사이트 URL이 변경되는 경우 인증 업데이트가 필요합니다. 다음 변경 사항이 내 도메인 변경 사항에 적용되는지 확인합니다. 그런 다음, 필요한 업데이트의 유형을 이해합니다.
필수 Edition
| 지원 제품: Salesforce Classic 및 Lightning Experience 모두 |
| 지원 제품: Group, Essentials, Professional, Enterprise, Performance, Unlimited, Developer Edition |
Salesforce에 연결
내 도메인 변경 사항을 배포하면 Salesforce에 대한 모든 연결이 재설정됩니다. 활성 사용자 세션이 종료되고 보안 토큰이 해지됩니다.
내 도메인 변경 사항을 배포한 후 사용자는 Salesforce에 다시 로그인해야 합니다. Salesforce에 연결하는 기능이 작동하지 않을 경우 사용자는 다시 인증할 수 있습니다. 예를 들어 Salesforce CLI에서 force:org:open을 사용하여 다시 로그인합니다. 또한 내 도메인 변경 사항을 배포한 후 관리 패키지에서 전달되는 기능에 다시 로그인해야 할 수 있습니다. 예를 들어, 선언적 조회 롤업 요약(DLRS)을 사용하는 경우 내 도메인 변경 사항을 배포하고 연결을 다시 설정한 후 요약 도구에 액세스합니다.
내 도메인 변경 전후에 사용자에게 이 동작에 대해 알릴 것을 권장합니다. 자세한 내용은 사용자 및 고객에게 내 도메인 변경 사항에 대해 알림을 참조하십시오.
인증 업데이트가 필요한 변경 여부 결정
다음 변경 사항 중 하나를 적용하면 내 도메인 로그인 URL이 변경되고 인증 방법이 실패할 수 있습니다.
- 내 도메인 이름 변경.
- 내 도메인 접미사 변경.
- Sandbox만 해당: 고급 도메인 활성화.
- Developer Edition 조직, 스크래치 조직, 패치 조직, 데모 조직, 무료 조직 또는 Trailhead 작업 영역에서 분할된 도메인을 활성화하거나 비활성화합니다.
다음 변경 사항 중 하나를 적용하면 Experience Cloud 사이트 또는 Salesforce 사이트 URL이 변경되고 사이트의 인증 방법에 실패할 수 있습니다.
- 고급 도메인 활성화.
- 고급 도메인을 사용하여 조직에서 내 도메인 이름 변경.
- Developer Edition 조직, 스크래치 조직, 패치 조직, 데모 조직, 무료 조직 또는 Trailhead 작업 영역에서 분할된 도메인을 활성화하거나 비활성화합니다.
시스템 관리 사이트 URL을 사용하여 인증하는 경우에만 사이트 로그인 URL에 대한 인증에 영향을 줍니다. 시스템 관리 사이트 URL은 Experience Cloud 사이트의 경우 *.my.site.com으로 Salesforce 사이트의 경우 *.my.salesforce-sites.com으로 끝납니다. https://www.example.com 등 Experience Cloud 사이트 또는 Salesforce 사이트를 제공하는 사용자 정의 도메인을 통해 인증하는 경우 싱글사인온(SSO) 구성 및 MFA 확인 메서드에 영향을 미치지 않습니다.
명명된 자격 증명
인증된 콜아웃을 쉽게 설정하려면 명명된 자격 증명을 콜아웃 끝점으로 사용할 수 있습니다. 명명된 자격 증명은 콜아웃 끝점의 URL 및 필수 인증 매개 변수를 지정합니다.
내 도메인 로그인 URL 또는 사이트 로그인 URL이 변경되면 해당 URL을 사용하는 명명된 자격 증명이 작동하지 않습니다. 영향을 받는 인증 콜아웃을 다시 설정하려면 영향을 받는 명명된 자격 증명의 URL 필드를 업데이트하십시오. 자세한 내용은 내 도메인 변경 후 명명된 자격 증명 업데이트를 참조하십시오.
영향을 받는 인증 메서드
내 도메인 로그인 URL 또는 사이트 URL이 변경되는 경우 SSO 및 다단계 인증(MFA)과 같은 인증 메서드가 작동하지 않을 수 있습니다.
Salesforce에 대한 액세스를 유지하고 최종 사용자의 복잡함을 방지하려면 변경 사항을 배포하기 전에 백업 방법을 확인하고 사용자에게 알리십시오. 자세한 내용은 내 도메인 로그인 URL 변경 시 로그인 액세스 유지를 참조하십시오.
Salesforce가 서비스 공급자 역할을 하면 인증은 ID 공급자(IdP)를 통해 위임됩니다. 내 도메인 로그인 URL 또는 사이트 URL이 변경될 경우 IdP로 작업하여 구성을 업데이트해 다음 방법으로 새 URL에서 인증할 수 있도록 합니다. 내 도메인에 변경 사항을 배포한 후에만 이러한 변경이 이루어질 수 있습니다.
| 방법 | 예 | 이 방법이 사용되고 있는지 여부를 감지하는 방법 |
|---|---|---|
| 서비스 공급자로 Salesforce를 사용한 SAML SSO | 인증이 Okta, OneLogin, Azure 또는 다른 Salesforce 조직과 같은 타사 ID 공급자에게 위임됩니다. | 설정에서 빠른 찾기 상자에 싱글사인온을 입력한 다음, 싱글사인온 설정을 선택합니다. SAML 싱글사인온 설정 표에 활성 레코드가 있습니다. 지정된 SAML 싱글사인온 설정 또는 인증 공급자 레코드가 사용 중인지 확실하지 않은 경우 로그인 내역을 검토하십시오. |
| Salesforce는 인증 공급자 또는 OpenID Connect를 통해 싱글사인온(SSO) 서비스 공급자 역할을 수행합니다. | 인증이 Google, Facebook 또는 OpenID Connect 프로토콜을 통해 작동하는 타사 ID 공급자에게 위임됩니다. 또는 인증이 OAuth 2.0을 지원하는 사용자 정의 인증 공급자에게 위임됩니다. | 설정에서 빠른 찾기 상자에 인증 공급자를 입력한 다음, 인증 공급자를 선택합니다. Salesforce에서 관리되지 않는 활성 인증 공급자 레코드가 있습니다. 알려드린 바와 같이 Salesforce 관리 인증 공급자는 권장하지 않습니다. |
해당 사례에서 IdP를 업데이트하는 방법에 대한 지침은 로그인 또는 사이트 URL 변경 후 SAML SSO IdP 구성 업데이트 및 로그인 URL 변경 후 Auth 공급자 또는 OpenID Connect IdP 구성 업데이트를 참조하십시오.
Salesforce가 서비스 ID 공급자 역할을 하면, 사용자가 Salesforce 조직의 자격 증명을 사용하여 외부 서비스 공급자 또는 신뢰 당사자에 로그인할 수 있습니다. 다음 방법을 사용하면 내 도메인 또는 사이트 로그인 URL이 변경될 경우 타사 서비스 공급자와 업데이트된 끝점을 공유하여 새 URL에 대해 인증할 수 있습니다. 내 도메인에 변경 사항을 배포한 후에만 이러한 변경이 이루어질 수 있습니다.
| 방법 | 예 | 이 방법이 사용되고 있는지 여부를 감지하는 방법 |
|---|---|---|
| SAML ID 공급자로서의 Salesforce | Salesforce 조직은 SAML ID 공급자 역할을 합니다. 사용자가 Salesforce 또는 사이트 자격 증명을 사용하여 Google Apps와 같은 외부 서비스에 로그인합니다. | 설정에서 빠른 찾기 상자에 ID 공급자를 입력한 다음, ID 공급자를 선택합니다. ID 공급자 활성화가 선택되어 있습니다. SAML을 통해 ID 공급자로서 Salesforce에 대한 아웃바운드 사용 내역을 보려면 ID 공급자 이벤트 로그를 사용하십시오. |
| 연결된 앱이 OpenID Connect를 통해 ID 공급자로서의 Salesforce 사용 | 사용자 정의 앱이 OpenID Connect를 사용하는 연결된 앱으로 통합되어 있습니다. 사용자는 Salesforce 또는 사이트 자격 증명을 사용해 사용자 정의 앱에 로그인할 수 있습니다. | 설정에서 빠른 찾기 상자에 앱을 입력한 다음, 앱 관리자를 선택합니다. 각 앱을 보거나 편집합니다. OAuth 설정 활성화를 선택하면 타사에서 Salesforce를 해당 앱의 ID 공급자로 사용할 수 있습니다. OAuth 설정 활성화 설정은 타사에서 앱을 사용할 수 있음만 나타냅니다. 앱이 사용 중인지 확인하려면 응용 프로그램에서 표시되는 타사 서비스를 메모합니다. 그 후 파트너와 함께 Salesforce 조직을 ID 공급자로 사용하는지 또는 OAuth 인증을 위해 내 도메인 또는 사이트 로그인 URL을 참조하는지 확인합니다. |
해당 사례에서 서비스 공급자를 업데이트하는 방법에 대한 지침은 로그인 또는 사이트 URL 변경 후 서비스 공급자 끝점 업데이트를 참조하십시오.
통합 로그인
내 도메인에 변경 사항을 배포하기 전에 해당 로그인 페이지를 방문하여 사용 가능한 옵션을 기록하십시오.
사용자가 내 도메인 로그인 페이지 또는 Experience Cloud 사이트 로그인 페이지에서 대체 ID 공급자 또는 SAML 싱글사인온(SSO) 인증 메서드를 사용하여 인증할 수 있는 경우 페이지의 URL이 변경되면 해당 인증 메서드가 작동하지 않아 페이지에서 제거할 수 있습니다. 다음 인증 메서드 복원:
- 각 인증 메서드에 대해 해당 인증 서비스를 업데이트합니다.
- Google, Facebook 또는 OpenID Connect 프로토콜을 통해 작동하는 타사 등 대체 ID 공급자의 경우 Salesforce 도움말에서 로그인 URL 변경 후 인증 공급자 또는 OpenID Connect IdP 구성 업데이트를 참조하십시오.
- SAML 싱글사인온(SSO) 인증 메서드에 Okta, OneLogin, Azure 또는 다른 Salesforce 조직이 포함된 경우 로그인 또는 사이트 URL 변경 후 SAML SSO IdP 구성 업데이트를 참조하십시오.
- 로그인 페이지에서 인증 메서드를 확인합니다. 필요한 경우 로그인 페이지에 인증 공급자를 다시 추가합니다.
- 조직의 내 도메인 로그인 페이지: 조직의 로그인 페이지에 인증 공급자를 추가합니다.
- Experience Cloud 사이트의 로그인 페이지: Experience Cloud 사이트의 로그인 페이지에 인증 공급자 추가
로그인 페이지 구성
또한 내 도메인 설정 페이지 및 사이트 로그인 페이지 구성에서 인증 설정을 검토하는 것이 좋습니다. 변경 사항을 배포한 후 새 URL에 대해 해당 설정이 올바른지 확인합니다. 자세한 내용은 브랜드로 내 도메인 로그인 페이지 사용자 정의, ID 환경 브랜딩, Salesforce 사이트 로그인 및 등록 설정 관리를 참조하십시오.
DevOps Center
DevOps Center를 사용하는 경우 조직의 DevOps Center 환경에 액세스하는 데 사용되는 명명된 자격 증명을 업데이트합니다. 자세한 내용은 내 도메인 변경 후 명명된 자격 증명 업데이트를 참조하십시오.
