Loading
識別使用者與管理存取
Salesforce Customer Identity 的單一登入

Salesforce Customer Identity 的單一登入

透過 Salesforce Customer Identity 的單一登入 (SSO),使用者可以使用一組認證登入多個應用程式。取決於您的使用個案而定,您可以將網站設定為服務提供者或信賴憑證者,使用者便可使用第三方 (例如 Google) 的認證來登入。或者,您可以將網站設定為身分提供者以便驗證第三方應用程式的使用者。您也可以設定您的網站與行動應用程式之間的 SSO。

必要版本

提供版本:Salesforce Classic 與 Lightning Experience
提供版本:ProfessionalEnterpriseUnlimitedDeveloper Edition
備註
備註 SSO 術語會根據您所使用的驗證通訊協定而有所不同。如需詳細資訊,請參閱單一登入術語

設定這些使用個案的單一登入。

讓使用者從第三方登入您的網站

當您將您的網站設定為服務提供者或信賴憑證者時,使用者會從第三方提供者登入您的網站。您可以使用 SAML 驗證通訊協定,針對第三方身分提供者將您的網站設定為服務提供者。或者,您也可以使用 OpenID Connect 來處理驗證與授權,或使用類似的通訊協定,透過驗證提供者將您的網站設定為信賴憑證者。例如,當使用者造訪您的網站登入頁面時,他們會看到透過 Google 等第三方登入的選項。當他們選取此選項時,便會重新導向至 Google 登入表單以輸入其認證。在 Google 驗證其認證後,使用者便會重新導向並登入您的網站。

讓使用者使用 Salesforce 認證登入第三方

如果您想讓使用者使用您網站的認證登入外部 Web 應用程式,您可以將您的網站設定為身分提供者。針對此使用個案,Salesforce 會執行驗證。您可以使用 SAML 將您的網站設定為身分提供者,或您可以使用 OpenID Connect 通訊協定將您的網站設定為 OpenID 提供者。透過任一組態,使用者都能使用其 Salesforce 認證登入您的 Web 應用程式。

讓使用者從您的網站登入行動應用程式

如果您想讓使用者從網站存取行動應用程式,而不須再次登入,請設定行動應用程式的 SSO。針對此使用個案,您可以使用 Salesforce 行動軟體開發套件 (SDK) 建立應用程式。然後,您可使用 OAuth 通訊協定設定網站以指向應用程式。例如,您要為網站建立行動應用程式,讓使用者可從其行動裝置存取應用程式。設定 SSO,讓使用者可以使用您網站的認證來存取應用程式。

  • 將您的 Experience Cloud 網站設定為服務提供者或信賴憑證者
    若要讓使用者使用第三方提供者的認證來登入您的 Experience Cloud 網站,請將您的網站設定為服務提供者或信賴憑證者。僅針對單一登入 (SSO) 驗證,您可以使用 SAML 將您的網站設定為服務提供者。或者,如果您希望由第三方驗證使用者,並授權使用者存取第三方資料,請設定驗證提供者以將您網站的 SSO 設定為信賴憑證者。
  • 將您的 Experience Cloud 網站設定為身分提供者或 OpenID 提供者
    若要讓使用者使用您 Experience Cloud 網站的認證登入第三方服務提供者,請將您的網站設定為身分提供者。取決所要整合的第三方而定,您可以使用 SAML 或 OpenID Connect 作為驗證通訊協定。
  • 為行動應用程式設定 SSO
    如果您想讓使用者從網站存取行動應用程式,而不須再次登入,請設定行動應用程式的 SSO。
 
正在載入
Salesforce Help | Article