Loading
Säkra din Salesforce-organisation
Innehållsförteckningar
Välj filter

          Inga resultat
          Inga resultat
          Här är några söktips

          Kontrollera stavningen av dina nyckelord.
          Använd mer allmänna söktermer.
          Välj färre filter för att utöka din sökning.

          Sök hela Salesforce-hjälpen
          Konfigurera SSO från Salesforce till ADP

          Konfigurera SSO från Salesforce till ADP

          Låt dina användare logga in i ADP med hjälp av enkel inloggning (SSO) från din Salesforce-organisation konfigurerad som en identitetsleverantör.

          Versioner som krävs

          Tillgängliga i: Lightning Experience och Salesforce Classic
          Tillgängliga i: Utgåvorna Enterprise, Performance, Unlimited och Developer
          Anteckning
          Anteckning Att konfigurera SSO för ADP är inte en självbetjäningsprocess. ADP kan erbjuda SSO-åtkomst baserat på serviceavtal eller företagsstorlek. ADP kan dessutom kräva en utvärdering eller extra avtal. Kontakta din ADP-representant för att få mer information.

          Om ADP hjälper dig konfigurera SSO och du skapar en ansluten app i Salesforce kan användare få åtkomst till ADP med sina Salesforce-inloggningsuppgifter. Följ dessa övergripande steg för att konfigurera SSO för Salesforce för ADP.

          Konfigurera din Salesforce-organisation som en identitetsleverantör

          Med funktionen Min domän aktiveras din Salesforce-organisation som en identitetsleverantör. Min domän krävs för alla organisationer. Om du inte gillar din organisations Min domän-namn eller om omständigheterna motiverar en ändring kan du byta namn på den.

          Med funktionen Min domän aktiveras din Salesforce-organisation som en identitetsleverantör. Min domän krävs för alla organisationer. Om du inte gillar din organisations Min domän-namn kan du ändra det.

          För att ladda ner Salesforces självsignerade certifikat:

          1. I Inställningar, använd rutan Snabbsökning för att hitta och välja Identitetsleverantör.
          2. Klicka på Hämta certifikat.

          Tillhandahåll SAML-inställningar till ADP

          För att låta din Salesforce-organisation logga in användare i ADP, ge denna information till din ADP-representant.

          • Assertion Issuer URL, till exempel https://MinDomänNamn.my.salesforce.com/.
          • Ett signeringscertifikat, till exempel det identitetsleverantörcertifikat som du laddat ned.

          Skapa en ansluten app i Salesforce

          1. I Salesforce, skapa en ansluten app
            • I Lightning Experience, i Inställningar, använd rutan Snabbsökning för att hitta och välja Apphanterare. Klicka på Ny ansluten app.
            • I Salesforce Classic, i Inställningar, använd rutan Snabbsökning för att hitta och välja Appar. Under Anslutna appar, klicka på Ny.
          2. Konfigurera den anslutna appens inställningar för Grundläggande information.
            1. Ange ett namn på den anslutna appen för ADP. Salesforce använder detta namn för att fylla i API.
            2. Ange din e-postadress om Salesforce skulle behöva kontakta dig eller ditt supportteam.
            3. Om du vill kan du ladda upp eller specificera en logotyp och ikon som representerar din ADP-app i Salesforce Appstartare.
          3. Konfigurera den anslutna appens Inställningar för webbprogram
            1. Välj Aktivera SAML.
            2. För Enhets-ID, ange URL för din ADP-domän, till exempel https://fed.adp.com.
            3. För ACS URL, ange den URL du fått av din ADP-representant.
            4. För Ämnestyp, välj Ståndaktigt ID eller Eget attribut. Ämnestypen är det metodattribut som ett användarnamn i ADP mappar till en unik Salesforce-användaridentitet med. Detta fält kan innehålla ett slumpmässigt värde.
            5. För Format för namn-ID, välj urn:oasis:names:tc:SAML:1.1:nameid-format:transient.
            6. För Utfärdare, behåll standardvärdet som är din inloggnings-URL för Min domän.
            7. För IdP-certifikat, behåll standardvärdet (Standardcertifikat för IdP).
          4. Spara inställningarna.
          5. Konfigurera ett eget attribut för den anslutna appen.
            1. I Inställningar, använd rutan Snabbsökning för att hitta och välja Appar.
              • Om du använder Lightning Experience, välj Hantera anslutna appar.
              • Om du använder Salesforce Classic: under Hantera appar, välj Anslutna appar.
            2. Klicka på namnet för din anslutna app för ADP. Detaljsidan för den anslutna appen visas.
            3. Under Egna attribut, klicka på Ny.
            4. Ange attributnyckeln PersonImmutableID med värdet $User.Id.
            5. Spara inställningarna.
          6. På detaljsidan för den anslutna appen, klicka på Hantera profiler eller Hantera behörighetsuppsättningar. Lägg till profiler eller behörighetsuppsättningar för användare som har åtkomst till denna app.
          7. I Salesforce, ange start-URL för den anslutna appen.
            1. På detaljsidan för den anslutna appen, under SAML-inloggningsinformation, kopiera den IdP-initierade inloggnings-URL:en.
            2. På detaljsidan för den anslutna appen, klicka på Redigera policyer.
            3. För Start-URL, ange den IdP-initierade inloggnings-URL:en. Lägg om du vill till RelayState= med parametern för den ADP-tjänst du vill åtkomst till.
            4. Spara inställningarna.

          Testa den anslutna appen

          1. I Salesforce, i Appstartaren, hitta och öppna appen ADP. Om du har konfigurerat ADP:s logotyp och ikon för den anslutna appen visar Appstartare dem.
          2. Om SSO har konfigurerats korrekt skapar Salesforce en programsession.
           
          Laddar
          Salesforce Help | Article