Loading
识别您的用户并管理访问
Salesforce 客户身份的单点登录

Salesforce 客户身份的单点登录

使用 Salesforce 客户身份的单点登录 (SSO),用户可以使用一组凭据登录多个应用程序。根据您的用例,您可以将站点配置为服务提供商或依赖方,以便用户可以使用第三方(例如 Google)的凭据登录。或者,您可以将站点设置为身份提供商,以便它可以为第三方应用程序验证用户。您也可以在站点和移动应用程序之间设置 SSO。

所需的 Edition

适用于 Salesforce Classic 和 Lightning Experience
适用于:ProfessionalEnterpriseUnlimitedDeveloper Edition
备注
备注 SSO 术语因您使用的身份验证协议而异。有关更多信息,请参见单点登录术语

对于这些用例,配置单点登录。

让用户从第三方登录您的站点

当您将站点配置为服务提供商或依赖方时,用户会从第三方提供商登录您的站点。您可以使用 SAML 身份验证协议,将您的站点配置为第三方身份提供商的服务提供商。或者,您可以使用 OpenID Connect(处理身份验证和授权),或类似协议,将您的站点配置为具有身份验证提供商的依赖方。例如,当用户访问您的站点登录页面时,他们会看到使用第三方(例如 Google)登录的选项。在选择此选项时,将重定向到 Google 登录表单,您可在其中输入凭据。在 Google 验证凭据后,他们将被重定向到您的站点并登录。

允许用户使用 Salesforce 凭据登录第三方

如果您希望用户使用站点中的凭据登录外部 Web 应用程序,您可以将站点配置为身份提供商。对于该用例,Salesforce 将执行身份验证。您可以使用 SAML 将您的站点配置为身份提供商,或您可以使用 OpenID Connect 协议将您的站点设置为 OpenID 提供商。不论配置如何,用户都可以使用 Salesforce 凭据登录您的 Web 应用程序。

允许用户从站点登录移动应用程序

如果您想要用户从站点访问移动应用程序,而无需重新登录,请为移动应用程序配置 SSO。对于此用例,您可以使用 Salesforce 移动软件开发工具 (SDK) 创建应用程序。然后,您可以使用 OAuth 协议配置站点,以指向您的应用程序。例如,您为站点创建移动应用程序,以便用户可以从他们的移动设备访问它。设置 SSO,以便用户可以从您的站点使用他们的凭据访问您的应用程序。

  • 将 Experience Cloud 站点配置为服务提供商或依赖方
    要让用户使用第三方提供商的凭据登录 Experience Cloud 站点,请将站点配置为服务提供商或依赖方。仅适用于单点登录 (SSO) 身份验证,您可以使用 SAML 将站点配置为服务提供商。或者,如果您希望第三方验证用户并授权他们访问第三方数据,请设置身份验证提供商,以将站点作为依赖方来配置 SSO。
  • 将 Experience Cloud 站点配置为身份提供商或 OpenID 提供商
    要允许用户使用 Experience Cloud 站点中的凭据登录第三方服务提供商,请将站点配置为身份提供商。根据您想要集成的第三方,您可以使用 SAML 或 OpenID Connect 作为身份验证协议。
  • 为移动应用程序设置 SSO
    如果您想要用户从站点访问移动应用程序,而无需重新登录,请为移动应用程序配置 SSO。
 
正在加载
Salesforce Help | Article