Loading
Käyttäjiesi tunnistaminen ja käyttöoikeuksien hallinta
Käyttäjiesi tunnistaminen ja käyttöoikeuksien hallinta

Käyttäjiesi tunnistaminen ja käyttöoikeuksien hallinta

Tarjoa identiteetin ja käyttöoikeuksien hallintapalveluita suoraan Salesforce-organisaatiostasi. Salesforce Identity -palveluiden avulla voit todentaa organisaatioidesi, Experience Cloud -sivustojesi ja digitaalisten kanaviesi käyttäjiä tarjotaksesi valtuutetun pääsyn dataasi.

Salesforce Identity tarjoaa ominaisuuksia, joilla voit käsitellä todennusta (varmistaaksesi, että käyttäjäsi ovat kuka he sanovat olevansa) ja valtuutusta (hallitseaksesi, kuka voi käyttää mitä). Hyvin suunniteltu Salesforce Identity -toteutus alkaa organisaatiollesi sopivien ominaisuuksien valitsemalla ja priorisoinnilla. Salesforce Identity -palveluiden tarjoamat ratkaisut on kuvattu alla.

Huomautus
Huomautus Etsitkö apua monimenetelmäiseen todennukseen (MFA), kertakirjautumiseen (SSO), salasanattomaan sisäänkirjautumiseen salasanavaimilla tai muuhun henkilöllisyyden aiheeseen, jota et näe tässä? Katso nämä aiheet ja enemmän tietoturvaan liittyvää sisältöä kohdasta Salesforce-organisaatiosi suojaaminen.
  • Kenelle Salesforce Identity on tarkoitettu?
    Salesforce Identity -palvelut on tarkoitettu kaikille käyttäjille, jotka käyttävät Salesforce-organisaatiotasi, Experience Cloud -sivustojasi, muita sovelluksiasi ja muita palveluita. Nämä käyttäjät voivat olla yrityksesi työntekijöitä, asiakkaita, potentiaalisia asiakkaita ja kumppaneita, joilla kaikilla on omat tarpeensa.
  • Salesforce Identity -lisenssit
    Kaikki Salesforce Platformiin perustuvat Identity-palvelut sisältyvät kaikkiin maksullisiin lisensseihin Enterprise Edition-, Unlimited Edition-, Performance Edition ja Developer Edition -versioissa.
  • Salesforce-organisaatiosi suojaaminen SSO-kertakirjautumisella, MFA:lla ja muilla Identity-ominaisuuksilla
    Jotkin käyttäjien todennus- ja henkilöllisyydenvahvistusominaisuudet ovat nyt käytettävissä Salesforce-ohjeen Suojaa Salesforce-organisaatiosi -osiossa. Suojausosion ominaisuuksiin sisältyy monimenetelmäinen todennus (MFA), kertakirjautuminen (SSO), salasanaton sisäänkirjautuminen salasanavaimilla, Lightning Login, sertifikaatteihin perustuva todennus ja henkilöllisyydenvahvistus. Nämä suojausominaisuudet auttavat sinua suojelemaan organisaatiotasi ja käyttäjätietojasi.
  • Identity Connect
    Identity Connect integroi Microsoft Active Directory (AD) -käyttäjätilit Salesforce-käyttäjätietueisiin. Kun käyttäjätili luodaan tai päivitetään AD-järjestelmässä, Identity Connect lähettää päivitykset Salesforce-käyttäjätietueeseen saumattomasti ja välittömästi. Kun käyttäjä luodaan esimerkiksi AD-järjestelmässä, Salesforce-käyttäjätietue luodaan osana provisiointiprosessia. Kun provisiointi perutaan, käyttäjän Salesforce-istunto kumotaan välittömästi. Voit myös käyttää Identity Connectia kertakirjautumiseksi Salesforceen.
  • Mukautetut kirjautumiskulut
    Kirjautumiskulku ohjaa käyttäjät kirjautumisprosessin läpi, kun he kirjautuvat sisään Salesforce-organisaatioosi tai Experience Cloud -sivustolle. Voit käyttää kirjautumiskulkua hallitaksesi liiketoimintaprosesseja, joita käyttäjiesi tulee noudattaa kirjautuessaan Salesforceen. Kun Salesforce on todentanut käyttäjän, kirjautumiskulku ohjaa hänet käymään läpi prosessin, joka esimerkiksi vaatii vahvempaa todennusmenetelmää tai kerää käyttäjältä tietoja. Kun käyttäjät ovat suorittaneet kirjautumiskulun onnistuneesti, heidät ohjataan Salesforce-organisaatioonsa tai -sivustolleen. Jos kulku epäonnistuu, se kirjaa käyttäjät ulos välittömästi.
  • Kirjautumisoikeus
    Salesforce-pääkäyttäjänä voit määrittää organisaatiosi sallimaan Salesforce-tukikäyttäjien, kumppanien tukikäyttäjien tai tilaajien kirjautua Salesforce-organisaatioon toisena käyttäjänä. Tuen käyttäjä voi esimerkiksi kirjautua Salesforce-organisaatioen toisena käyttäjänä auttaakseen käyttäjiä ratkaisemaan ongelmia. Voit myös määrittää organisaatiosi vaatimaan käyttäjiä myöntämään sisäänkirjautumisoikeudet tukikäyttäjille tai tilaajille, jotka yrittävät kirjautua sisään kyseisenä käyttäjänä.
  • Ulkoiset asiakassovellukset ja yhdistetyt sovellukset
    Voit yhdistää Salesforce-dataasi kolmansien osapuolten sovelluksiin kahdella eri tavalla. Sekä yhdistetyt sovellukset että ulkoiset asiakassovellukset ovat kehyksiä datan integrointiin. Ulkoiset asiakassovellukset ovat yhdistettyjen sovellusten seuraava sukupolvi. Ne ovat täysin metadatan mukaisia ja sisältävät rakenteellisia parannuksia, joilla säilytetään erilliset käyttäjäroolit ja sallitaan toisen sukupolven hallittu pakkaus.
  • Sovellusten OAuth-valtuutus
    OAuth on avoin protokolla, joka antaa asiakassovellukselle luvan käyttää suojatusta resurssista saatavaa dataa vaihtamalla valtuuksia palvelimen kanssa. OAuth-valtuudet ovat käytännössä asiakassovelluksille myönnettäviä käyttöoikeuksia.
  • Sovelluskäynnistin
    Käyttäjät vaihtelevat sovellusten välillä sovelluskäynnistimen avulla. Se näyttää ruutuja, jotka toimivat linkkeinä käyttäjän käytettävissä oleviin Salesforce-sovelluksiin, yhdistettyihin (kolmansien osapuolten) sovelluksiin ja paikallisiin sovelluksiin. Voit määrittää käyttäjän käytettävissä olevat sovellukset ja niiden esitysjärjestyksen. Voit myös tehdä sovelluskäynnistimestä oletusarvoisen laskeutumissivun, jonka käyttäjät näkevät, kun he avaavat Salesforcen.
  • API-käyttöoikeuksien hallinta
    Käytä API-käyttöoikeuksien hallinta -ominaisuutta hallitaksesi Salesforce API -rajapintojesi käyttöoikeuksia. Tämän ominaisuuden avulla voit estää kaikkia käyttäjiä käyttämästä Salesforce API -rajapintojasi, ellei heitä ole esivaltuutettu valmiiksi hyväksytyn (sallittujen) yhdistetyn sovelluksen kautta. Tai voit rajoittaa vain asiakkaiden ja kumppaneiden pääsyä Salesforce API -rajapintoihin, elleivät he käytä organisaatioosi asennettua yhdistettyä sovellusta.
  • Salesforcen käyttäjäidentiteettien hallinta SCIM:n avulla
    Voit antaa ja hallita Salesforce-käyttäjiesi henkilöllisyyttä eri järjestelmissä avoimen standardin System for Cross-Domain Identity Managementin avulla (SCIM). Salesforce-toteutus tarjoaa SCIM 2.0 -määrityksen laajennuksia, jotta voit muokata ja hallita Salesforce-käyttäjien ominaisuuksia REST API -operaatioilla.
  • Salesforce Customer Identity
    Salesforce Customer Identity on Identity and Access Management (IAM) -palvelu, joka parantaa asiakassuhteidesi ja kumppaniesi vuorovaikutusta. Luo asiakkaillesi ja kumppaneillesi sivustoja, jotka on mukautettu tarpeisiisi ja jotka vastaavat tuotemerkkiäsi. Käytä erilaisia työkaluja mukauttaaksesi, miten käyttäjät kirjautuvat sisään, rekisteröityvät, vahvistavat henkilöllisyytensä ja käyttävät kertakirjautumista verkkosivujesi ja sovelluksiesi käyttämiseen.
  • Salesforce-organisaatioiden ja Experience Cloud -sivustojen käyttöoikeuksien valvominen
    Valvo Salesforce-organisaatioidesi ja Experience Cloud -sivustojesi käyttöoikeuksia tarkastamalla ja hallitsemalla, kuka kirjautuu sisään ja miten heidät vahvistetaan. Tarkasta virheelliset ja onnistuneet SAML- ja OpenID Connect -todennuspyynnöt. Voit myös seurata ja valvoa organisaatioitasi ja sivustojasi käyttäviä laitteita.
 
Ladataan
Salesforce Help | Article