Loading
Einrichtung und Pflege der Salesforce-Organisation
Aktualisieren Ihrer SAML-SSO-Identitätsanbieterkonfiguration nach einer Anmeldung oder Änderung des Site-URLs

Aktualisieren Ihrer SAML-SSO-Identitätsanbieterkonfiguration nach einer Anmeldung oder Änderung des Site-URLs

Nachdem Sie eine Änderung an "Meine Domäne" bereitgestellt haben, wodurch der Anmelde-URL für "Meine Domäne" oder der Site-URL geändert werden, funktioniert die SAML Single Sign-On-Authentifizierung (SSO) nicht mehr. Wenden Sie sich an Ihren Identitätsanbieter, um Ihre Konfiguration zu aktualisieren, damit Ihre Benutzer diese SSO-Methode erneut verwenden können.

Erforderliche Editionen

Verfügbarkeit: Salesforce Classic und Lightning Experience
Verfügbarkeit: Group, Essentials, Professional, Enterprise, Performance, Unlimited und Developer Edition
Wichtig
Wichtig Bevor Sie eine Änderung bereitstellen, die Ihren Anmelde-URL oder Ihre Authentifizierungseinstellungen aktualisiert, stellen Sie sicher, dass Sie nach der Änderung auf Salesforce zugreifen können. Überprüfen Sie, ob sich mindestens ein Administrator ohne Authentifizierungsfunktionen wie SSO, integrierte Authentifizierungsprogramme oder Sicherheitsschlüssel anmelden kann. Weitere Informationen finden Sie unter Behalten des Anmeldezugriffs während einer Änderung des Anmeldungs-URLs für "Meine Domäne".

Nachdem Sie die Änderung bereitgestellt haben, die den Anmelde-URL für "Meine Domäne" aktualisiert, arbeiten Sie mit Ihrem Identitätsanbieter (IdP) zusammen, um Ihre IdP-Konfiguration mit den neuen Authentifizierungswerten zu aktualisieren.

Diese Schritte gelten auch nach dem Ändern des Experience Cloud-Site-URLs oder Salesforce-Site-URLs, jedoch nur, wenn Sie den systemverwalteten Site-URL für die Authentifizierung verwenden. Vom System verwaltete Site-URLs enden auf *.my.site.com bei Experience Cloud-Sites und mit *.my.salesforce-sites.com bei Salesforce-Sites. Wenn Sie sich über eine benutzerdefinierte Domäne wie https://www.example.com authentifizieren, die Ihre Experience Cloud-Site oder Salesforce-Site bereitstellt, ist Ihre SSO-Konfiguration nicht betroffen.

  1. Geben Sie im Feld "Schnellsuche" den Text Single Sign-On ein und wählen Sie dann Single Sign-On-Einstellungen aus.
  2. Zeigen Sie die Details für jeden Eintrag in der Tabelle "SAML Single Sign On-Einstellungen" an.
    Die aktualisierten Werte werden im Abschnitt "Endpunkte" angezeigt.
    Seite 'SAML Single Sign On-Einstellungen' mit eingekreistem Abschnitt 'Endpunkte'
  3. Geben Sie die Werte in diesen Feldern an Ihren Identitätsanbieter weiter.
    • URL des Assertion Consumer Service (ACS)
    • Abmelde-URL
    • OAuth 2.0 Token-Endpunkt
    • Einheiten-ID
    Hinweis
    Hinweis In einigen Identitätsanbieterkonfigurationen werden nicht alle Felder verwendet.
  4. Nachdem Ihr Identitätsanbieter die Einstellungen aktualisiert hat, überprüfen Sie Ihre aktualisierten Endpunkte mit dem URL-Pfad /.well-known/auth-configuration.
    Wenn Ihr Anmelde-URL beispielsweise https://mycompany.my.salesforce.com lautet, besuchen Sie https://mycompany.my.salesforce.com/.well-known/auth-configuration.
  5. Wenn Ihre Konfiguration SAML Single Sign-On (SSO) umfasst, das vom Serviceanbieter initiiert wird, aktualisieren Sie Ihre Einstellungen für die Authentifizierungskonfiguration auf der Seite "Meine Domäne".
    1. Geben Sie unter "Setup" im Feld "Schnellsuche" den Text Meine Domäne ein und wählen Sie dann Meine Domäne aus.
    2. Klicken Sie im Abschnitt "Authentifizierungskonfiguration" auf Bearbeiten.
    3. Wählen Sie im Feld Authentifizierungsdienst den richtigen Datensatz aus und speichern Sie Ihre Änderungen.
    Hinweis
    Hinweis Wenn Sie nicht wissen, ob der Serviceanbieter SAML-SSO initiiert, zeigen Sie vor der Bereitstellung Ihrer Änderung für "Meine Domäne" die Einstellungen für die Authentifizierungskonfiguration auf der Seite "Meine Domäne" an.
  6. Überprüfen Sie die Authentifizierungsmethode auf Ihrer Anmeldeseite. Bei Bedarf fügen Sie Ihrer Anmeldeseite noch einmal Authentifizierungsanbieter hinzu.
    1. Informationen zur Anmeldeseite "Meine Domäne" für Ihre Organisation finden Sie in der Salesforce-Hilfe unter Hinzufügen eines Authentifizierungsanbieters zur Anmeldeseite Ihrer Organisation.
    2. Für die Anmeldeseite Ihrer Experience Cloud-Site: Hinzufügen eines Authentifizierungsanbieters zur Anmeldeseite Ihrer Experience Cloud-Site in der Salesforce-Hilfe.
 
Laden
Salesforce Help | Article