Kertakirjautumisen määrittäminen Salesforcesta Clarizeniin
Salli käyttäjiesi kirjautua sisään Clarizeniin käyttämällä kertakirjautumista (SSO) henkilöllisyydentarjoajaksi määritetystä Salesforce-organisaatiosta.
Vaaditut versiot
| Käytettävissä: Lightning Experience ja Salesforce Classic |
| Käytettävissä: Enterprise Edition-, Performance Edition-, Unlimited Edition- ja Developer Edition -versioissa |
Kun määrität Clarizenin palveluntarjoajaksi ja luot yhdistetyn sovelluksen Salesforcessa, käyttäjät voivat kirjautua sisään Clarizeniin Salesforce-tunnuksillaan. Clarizen tukee SAML-protokollaa henkilöllisyydentarjoajan käynnistämälle kertakirjautumiselle.
Noudata näitä yleisiä ohjeita määrittääksesi kertakirjautumisen Salesforcesta Clarizeniin.
Salesforce-organisaatiosi määrittäminen henkilöllisyydentarjoajaksi
Oma toimialue -ominaisuuden avulla Salesforce-organisaatiosi on käytössä henkilöllisyydentarjoajana. Oma toimialue vaaditaan kaikille organisaatioille. Jos et pidä organisaatiosi oman toimialueen nimestä, voi muuttaa sitä.
Oma toimialue -ominaisuus luo myös sertifikaatin ja avainparin. Sertifikaatti edustaa Salesforce-organisaatiosi ja ADP:n välistä luottamusta. Voit myös halutessasi käyttää toista itse allekirjoitettua sertifikaattia tai tuoda sertifikaatin myöntäjän allekirjoittaman sertifikaatin.
Salesforcen itse allekirjoitetun sertifikaatin lataaminen:
- Käytä Määritykset-valikon Pikahaku-kenttää löytääksesi ja valitaksesi Henkilöllisyydentarjoaja.
- Napsauta Lataa sertifikaatti.
SAML-asetusten määrittäminen Clarizenissa
- Kirjaudu sisään Clarizen-tilillesi SAML-pääkäyttäjänä.
- Ota kertakirjautuminen käyttöön valitsemalla Settings, Global Settings ja Federated Authentication ja sitten Enable Federated Authentication.
- Valitse Salesforce-sertifikaattisi ja lataa se palvelimelle.
- Syötä Sign-in URL -osoitteeksi päätepiste, johon käyttäjät ohjataan todennusta varten, esimerkiksi https://OmaToimialuenimi.my.salesforce.com/idp/endpoint/HttpPost.
- Valitse Enable Password Authentication -asetukseksi Everyone (internal and external).
- Jos haluat sallia käyttäjien käyttää Clarizenin API -rajapinnan sovelluksia, valitse Enable API access.
- Tallenna asetukset.
Yhdistetyn sovelluksen luominen Salesforcessa
- Luo yhdistetty sovellus Salesforcessa.
- Jos käytät Lightning Experiencea, käytä Määritykset-valikon Pikahaku-kenttää löytääksesi ja valitaksesi Sovellusten hallinta. Napsauta Uusi yhdistetty sovellus.
- Jos käytät Salesforce Classicia, käytä Määritykset-valikon Pikahaku-kenttää etsiäksesi ja valitaksesi Sovellukset. Napsauta Yhdistetyt sovellukset -osiosta Uusi.
- Määritä yhdistetyn sovelluksen perustietojen asetukset.
- Syötä yhdistetyn Clarizen-sovelluksen nimi. Salesforce käyttää tätä nimeä määrittääkseen API-nimen.
- Syötä sähköpostiosoitteesi siltä varalta, että Salesforcen täytyy ottaa yhteyttä sinuun tai tukitiimiisi.
- Lataa palvelimelle halutessasi logo ja kuvake, jotka edustavat Clarizen-sovellustasi Salesforcen sovelluskäynnistimessä.

- Määritä yhdistetyn sovelluksen Web-sovellusten asetukset -osio.
- Valitse Ota SAML käyttöön.
- Syötä Yksikön tunnus -kenttään Clarizen.
- Syötä ACS URL -osoitteeksi https://app.clarizen.com/Clarizen/Pages/Integrations/SAML/SamlResponse.aspx.
- Valitse Aihetyyppi-kenttään metodiattribuutti, jolla käyttäjänimi kartoitetaan yksilölliseen Salesforce-käyttäjäidentiteettiin, esimerkiksi Federation ID. Yhdistämistunnus on yksilöllinen arvo, joka kohdistetaan käyttäjälle useissa verkkopalveluissa ja Salesforce-organisaatioissa.
- Pidä Nimen tunnusmuoto -kentässä oletusarvo.
- Pidä Asettaja-kentässä oletusarvo, eli oman toimialueesi kirjautumis-URL.
- Pidä IdP-sertifikaatti-kentän oletusarvo (Oletusarvoinen IdP-sertifikaatti).

- Tallenna asetukset.
- Määritä yhdistetyn sovelluksen profiilit ja käyttöoikeusjoukot.
- Käytä Määritykset-valikon Pikahaku-kenttää etsiäksesi ja valitaksesi Sovellukset.
- Jos käytät Lightning Experiencea, valitse Hallitse yhdistettyjä sovelluksia.
- Jos käytät Salesforce Classicia, valitse Hallitse sovelluksia -osiosta Yhdistetyt sovellukset.
- Napsauta Clarizenille tarkoitetun yhdistetyn sovelluksesi nimeä. Yhdistetyn sovelluksen lisätietosivu avautuu.
- Napsauta Profiilien hallinta tai Hallitse käyttöoikeusjoukkoja ja lisää profiileja tai käyttöoikeusjoukkoja sovelluksen käyttäjille.
- Käytä Määritykset-valikon Pikahaku-kenttää etsiäksesi ja valitaksesi Sovellukset.
- Määritä yhdistetyn sovelluksen aloitus-URL Salesforcessa.
- Kopioi IdP-aloitettu kirjautumis-URL -arvo yhdistetyn sovelluksen lisätietosivun SAML-kirjautumistiedot-osiosta.
- Napsauta Muokkaa käytäntöjä.
- Liitä Aloitus-URL-kenttään henkilöllisyydentarjoajan käynnistämän sisäänkirjautumisen URL.
- Tallenna asetukset.
Kertakirjautumisen kokoonpanon testaaminen
Etsi ja avaa Salesforcen sovelluskäynnistimestä Clarizen-sovellus. Jos määritit yhdistetylle sovellukselle Clarizen-logon ja -kuvakkeen, ne näkyvät sovelluskäynnistimessä. Jos henkilöllisyydentarjoajan käynnistämä kertakirjautuminen on määritetty oikein, Salesforce luo sovellusistunnon.

