breadcrumbDescription
Konfigurer SSO fra Salesforce til Intacct
Gør det muligt for dine brugere at logge ind på Intacct ved brug af SSO (single sign-on) fra din Salesforce-organisation konfigureret som en identitetsudbyder.
EditionsHeading
| Tilgængelig i: Lightning Experience og Salesforce Classic |
| Tilgængelig i: Enterprise, Performance, Unlimited og Developer Edition |
Når du opsætter Intacct som en serviceudbyder og opretter en tilsluttet app i Salesforce, kan brugerne få adgang til Intacct ved brug af deres legitimationsoplysninger til Salesforce-login. Intacct understøtter SAML-protokollen for både identitetsudbyder- og serviceudbyderinitieret SSO.
Følg disse højniveautrin for at konfigurere SSO for Salesforce til Intacct.
Opsæt din Salesforce-organisation som identitetsudbyder
Med funktionen Mit domæne er din Salesforce-organisation aktiveret som en identitetsudbyder. Mit domæne er påkrævet for alle organisationer. Hvis du ikke synes om din organisations Mit domæne-navn, kan du ændre det.
Funktionen Mit domæne opretter også et certifikat og et nøglepar. Certifikatet etablerer tillid mellem din Salesforce-organisation og ADP. Du kan eventuelt bruge et andet selvsigneret certifikat eller importere et CA-signeret certifikat.
Hvis du vil downloade det selvsignerede Salesforce-certifikat:
- Skriv Identitetsudbyder i feltet Find hurtigt i Opsætning, og vælg derefter Identitetsudbyder.
- Klik på Download certifikat.
Konfigurer SAML-indstillinger i Intacct
- Log ind på din Intacct-konto som en administrator.
- Under Firma og Firmaoplysninger skal du vælge Single Sign On.
- Klik på Rediger.
- På fanen Single Sign On skal du vælge Single Sign On Enabled (Single Sign On aktiveret).
- For SSO Identity Provider Type (SSO-identitetsudbydertype) skal du vælge SAML 2.0.
- For SSO Issuer URL (SSO-udsteder-URL) skal du angive en entydig identitet for denne serviceudbyder. Du angiver denne URL som enheds-id, når du konfigurerer en Salesforce-tilsluttet app.
- For SSO Login URL (SSO-login-URL) skal du indtaste https://MyDomainName.my.salesforce.com/idp/endpoint/HttpRedirect.
- Kopier indholdet af dit Salesforce-certifikat mellem betegnelserne Begin Certificate og End Certificate, og indsæt det i SSO-certifikatet.
- Gem dine ændringer.

- På fanen Company (Firma) skal du klikke på Users (Brugere).

- Konfigurer SSO for en bruger.
- Vælg brugeren fra listen, og klik på Edit (Rediger).

- På siden med brugeroplysninger skal du klikke på fanen Single Sign On.

- Vælg Enable Single Sign On (Aktiver Single Sign-On).

- For Federated SSO user id (Bruger-id for federeret SSO) skal du angive en værdi, der kan identificere brugeren. Denne værdi svarer til den emnetype, som du definerer i den Salesforce-tilsluttede app.
- Gem indstillingerne.
- Vælg brugeren fra listen, og klik på Edit (Rediger).
Opret en tilsluttet app i Salesforce
- I Salesforce opretter du en tilsluttet app.
- I Lightning Experience skal du skrive App i feltet Find hurtigt i Opsætning og derefter vælge Appstyring. Klik på Ny tilsluttet app.
- Du skal i Salesforce Classic skrive Apps i feltet Find hurtigt i Opsætning og derefter vælge App. Under Tilsluttede apps skal du klikke på Ny.
- Konfigurer indstillinger for basisoplysninger for den tilsluttede app.
- Indtast et navn for den Intacct-tilsluttede app. Salesforce bruger dette navn til at udfylde API-navnet.
- Angiv din mailadresse i tilfælde af at Salesforce for brug for at kontakte dig eller dit supportteam.
- Du kan også uploade eller angive et logo og ikon til at vise din Intacct-applikation i Salesforce Appstarter.

- Konfigurer de tilsluttede appindstillinger for Webapp.
- Vælg Aktiver SAML.
- For Entity ID (Enheds-id) skal du angive den SSO-udsteder-URL, som du konfigurerede i Intacct SAML-indstillingerne, f.eks. https://saml.intacct.com.
- For ACS URL (ACS-URL) skal du angive URL'en for påstandsforbrugertjenesten, f.eks. https://trial.intacct.com/ia/acct/sso_response.phtml.
- Vælg en emnetype, f.eks. UsernameID (Brugernavn). Emnetypen er den metodeattribut, som det Intacct-federerede SSO-brugerid knyttes til en entydig Salesforce-brugeridentitet med.
- For Name ID Format (Navne-id-format) skal du bevare standardværdien.
- For Issuer (Udsteder) skal du beholde standardværdien, som er din Mit domæne-login-URL.
- For IdP Certificate (IdP-certifikat) skal du beholde standarden (IdP-standardcertifikat).

- Gem indstillingerne.
- Konfigurer profil- og tilladelsessæt for den tilsluttede app.
- Skriv Apps i feltet Find hurtigt i Opsætning.
- Hvis du bruger Lightning Experience, skal du vælge Administrer tilsluttede apps.
- Hvis du bruger Salesforce Classic, skal du under Administrer apps vælge Tilsluttede apps.
- Klik på navnet på din tilsluttede app for Intacct. Detaljesiden for Tilsluttet app vises.
- Klik på Administrer profiler eller Administrer tilladelsessæt, og tilføj profiler eller tilladelsessæt for de brugere, der kan få adgang til denne app.
- Skriv Apps i feltet Find hurtigt i Opsætning.
- I Salesforce skal du angive start-URL'en for den tilsluttede app.
- På detaljesiden for den tilsluttede app skal du under SAML-loginoplysninger kopiere den IdP-initierede login-URL.
- Klik på Rediger politikker på detaljesiden for den tilsluttede app.
- For Start-URL skal du indsætte den IdP-initierede login-URL.
- Gem indstillingerne.
Test SSO-konfigurationen
- I Salesforce skal du fra Appstarter finde og åbne Intacct-appen. Hvis du konfigurerede Intacct-logoet og ikonet for den tilsluttede app, viser Appstarter dem. Hvis den identitetsudbyderinitierede SSO er konfigureret korrekt, opretter Salesforce en applikationssession.
- Hvis du vil teste serviceudbyderinitieret SSO, skal du angive URL'en for at logge ind på din Intacct-konto, f.eks. https://trial.intacct.com/ia/acct/login.phtml?.sample=1&_company=Company_Id, hvor Company_Id er dit Intacct-firma. Angiv f.eks. https://trial.intacct.com/ia/acct/login.phtml?.sample=1&_company=Sample+wwwzpcl. Hvis SSO er konfigureret korrekt, får du besked om at bruge SSO. Klik på Brug single sign til og Log ind. Denne handling omdirigerer dig til Salesforce for at angive dine legitimationsoplysninger. Hvis SSO-godkendelsen lykkes, logges du på din Intacct-konto.

