Konfigurera SSO från Salesforce till ADP
Låt dina användare logga in i ADP med hjälp av enkel inloggning (SSO) från din Salesforce-organisation konfigurerad som en identitetsleverantör.
Versioner som krävs
| Tillgängliga i: Lightning Experience och Salesforce Classic |
| Tillgängliga i: Utgåvorna Enterprise, Performance, Unlimited och Developer |
Om ADP hjälper dig konfigurera SSO och du skapar en ansluten app i Salesforce kan användare få åtkomst till ADP med sina Salesforce-inloggningsuppgifter. Följ dessa övergripande steg för att konfigurera SSO för Salesforce för ADP.
Konfigurera din Salesforce-organisation som en identitetsleverantör
Med funktionen Min domän aktiveras din Salesforce-organisation som en identitetsleverantör. Min domän krävs för alla organisationer. Om du inte gillar din organisations Min domän-namn eller om omständigheterna motiverar en ändring kan du byta namn på den.
Med funktionen Min domän aktiveras din Salesforce-organisation som en identitetsleverantör. Min domän krävs för alla organisationer. Om du inte gillar din organisations Min domän-namn kan du ändra det.
För att ladda ner Salesforces självsignerade certifikat:
- I Inställningar, använd rutan Snabbsökning för att hitta och välja Identitetsleverantör.
- Klicka på Hämta certifikat.
Tillhandahåll SAML-inställningar till ADP
För att låta din Salesforce-organisation logga in användare i ADP, ge denna information till din ADP-representant.
- Assertion Issuer URL, till exempel https://MinDomänNamn.my.salesforce.com/.
- Ett signeringscertifikat, till exempel det identitetsleverantörcertifikat som du laddat ned.
Skapa en ansluten app i Salesforce
- I Salesforce, skapa en ansluten app
- I Lightning Experience, i Inställningar, använd rutan Snabbsökning för att hitta och välja Apphanterare. Klicka på Ny ansluten app.
- I Salesforce Classic, i Inställningar, använd rutan Snabbsökning för att hitta och välja Appar. Under Anslutna appar, klicka på Ny.
- Konfigurera den anslutna appens inställningar för Grundläggande information.
- Ange ett namn på den anslutna appen för ADP. Salesforce använder detta namn för att fylla i API.
- Ange din e-postadress om Salesforce skulle behöva kontakta dig eller ditt supportteam.
- Om du vill kan du ladda upp eller specificera en logotyp och ikon som representerar din ADP-app i Salesforce Appstartare.
- Konfigurera den anslutna appens Inställningar för webbprogram
- Välj Aktivera SAML.
- För Enhets-ID, ange URL för din ADP-domän, till exempel https://fed.adp.com.
- För ACS URL, ange den URL du fått av din ADP-representant.
- För Ämnestyp, välj Ståndaktigt ID eller Eget attribut. Ämnestypen är det metodattribut som ett användarnamn i ADP mappar till en unik Salesforce-användaridentitet med. Detta fält kan innehålla ett slumpmässigt värde.
- För Format för namn-ID, välj urn:oasis:names:tc:SAML:1.1:nameid-format:transient.
- För Utfärdare, behåll standardvärdet som är din inloggnings-URL för Min domän.
- För IdP-certifikat, behåll standardvärdet (Standardcertifikat för IdP).
- Spara inställningarna.
- Konfigurera ett eget attribut för den anslutna appen.
- I Inställningar, använd rutan Snabbsökning för att hitta och välja Appar.
- Om du använder Lightning Experience, välj Hantera anslutna appar.
- Om du använder Salesforce Classic: under Hantera appar, välj Anslutna appar.
- Klicka på namnet för din anslutna app för ADP. Detaljsidan för den anslutna appen visas.
- Under Egna attribut, klicka på Ny.
- Ange attributnyckeln PersonImmutableID med värdet $User.Id.
- Spara inställningarna.
- I Inställningar, använd rutan Snabbsökning för att hitta och välja Appar.
- På detaljsidan för den anslutna appen, klicka på Hantera profiler eller Hantera behörighetsuppsättningar. Lägg till profiler eller behörighetsuppsättningar för användare som har åtkomst till denna app.
- I Salesforce, ange start-URL för den anslutna appen.
- På detaljsidan för den anslutna appen, under SAML-inloggningsinformation, kopiera den IdP-initierade inloggnings-URL:en.
- På detaljsidan för den anslutna appen, klicka på Redigera policyer.
- För Start-URL, ange den IdP-initierade inloggnings-URL:en. Lägg om du vill till RelayState= med parametern för den ADP-tjänst du vill åtkomst till.
- Spara inställningarna.
Testa den anslutna appen
- I Salesforce, i Appstartaren, hitta och öppna appen ADP. Om du har konfigurerat ADP:s logotyp och ikon för den anslutna appen visar Appstartare dem.
- Om SSO har konfigurerats korrekt skapar Salesforce en programsession.

