Вы находитесь здесь:
Включение Salesforce в качестве поставщика удостоверений SAML
Вы можете настроить Salesforce в качестве поставщика удостоверений SAML единой регистрации (SSO) для внешних поставщиков услуг. Если ваша организация выступает в качестве поставщика удостоверений SAML, пользователи могут открывать несколько приложений с одним входом. Чтобы начать работу с этой конфигурацией, включите Salesforce в качестве поставщика удостоверений и предоставьте общий доступ к сведениям о конфигурации поставщику услуг.
Требуемые версии
| Доступно в версиях: Salesforce Classic и Lightning Experience |
| Доступно в версиях: Developer Edition, Enterprise Edition, Performance Edition, Unlimited Edition и Database.com Edition. |
| Необходимые полномочия пользователя | |
|---|---|
| Для определения и изменения поставщиков удостоверений и поставщиков услуг: | Настройка приложения |
Определите, какой сертификат необходим вам для предоставления организации возможности коммуникации с поставщиком услуг. Вы можете использовать стандартный сертификат или создать собственный. См. Сертификаты и ключи.
- По умолчанию поставщик удостоверений Salesforce использует автоматически созданный сертификат с алгоритмом подписи SHA-256, подписываемый самостоятельно. Если вы хотите использовать стандартный сертификат, перейдите к шагу 1.
- Чтобы создать сертификат, подписываемый самостоятельно, выполните инструкции в разделе «Создание сертификата, подписываемого самостоятельно», потом перейдите к шагу 1.
- Чтобы создать сертификат, подписанный центром сертификации, выполните инструкции в разделе «Создание сертификата, подписанного центром сертификации» и перейдите к этапу 1.
- В настройках используйте поле быстрого поиска, чтобы найти и выбрать «Поставщик удостоверений».
- Нажмите «Включить поставщика удостоверений».
- Выберите сертификат в раскрывающемся меню.
- Сохраните внесенные изменения.
Чтобы просмотреть сведения о поставщике удостоверений, воспользуйтесь полем «Быстрый поиск» в настройках, чтобы найти и выбрать «Поставщик удостоверений».
На этой странице можно выполнить данные действия.
- Для изменения вашего сертификата поставщика удостоверений нажмите «Редактировать».
- Чтобы отменить использование организации в качестве поставщика удостоверений, нажмите «Отключить».
Предупреждение! Отключение организации в качестве поставщика удостоверений блокирует доступ пользователей к внешним приложениям посредством SSO. - Для загрузки вашего сертификата поставщика удостоверений нажмите «Загрузить сертификат». Сертификат может использоваться поставщиком услуг для подключения к системе Salesforce.
- Чтобы загрузить XML-файл с метаданными о вашем поставщике удостоверений, нажмите «Загрузить метаданные». Метаданные могут использоваться поставщиком услуг для подключения к системе Salesforce.
- В разделе сведений просмотрите «Издатель», являющийся уникальным идентификатором для поставщика удостоверений Salesforce.
- Чтобы просмотреть метаданные поставщика удостоверений для настраиваемого домена и каждого сайта Experience Cloud, воспользуйтесь разделом «Конечные точки обнаружения метаданных SAML». Данные URL-адреса могут использоваться некоторыми поставщиками услуг для настройки SSO с целью подключения к системе Salesforce. Например, при настройке Amazon Web Services (AWS) в качестве поставщика услуг вы загружаете метаданные поставщика удостоверений Salesforce в AWS.
Метаданные поставщика удостоверений для настраиваемого домена или сайта можно обнаружить в следующих полях:
- Salesforce Identity: URL-адрес метаданных поставщика удостоверений для настраиваемого домена.
- Community Identity: URL-адрес метаданных поставщика удостоверений для названного сайта Experience Cloud. Например, если вы настраиваете сайт под именем XYZ, отображается XYZ Community Identity.
Salesforce также определяет срок действия утверждений SAML, отправляемых поставщику услуг. Утверждение SAML, отправленное поставщиком удостоверений Salesforce, действует 5 минут после выпуска плюс 30 секунд для учета разницы отображения часов. Например, если утверждение создано в 12:00:00 GMT, оно действительно в промежутке между 11:59:30 GMT и 12:05:00 GMT. Если поставщик услуг получает ответ SAML вне данного интервала, он обычно отклоняет утверждение.
После включения Salesforce в качестве поставщика удостоверений выполните данные действия.
