SSO configureren vanuit Salesforce naar Syncplicity
Laat uw gebruikers inloggen bij Syncplicity met behulp van Single Sign-On (SSO) vanuit uw Salesforce-organisatie die als identiteitsleverancier is geconfigureerd.
Vereiste editions
| Beschikbaar in: Lightning Experience en Salesforce Classic |
| Beschikbaar in: Enterprise, Performance, Unlimited en Developer Edition |
Wanneer u Syncplicity Juniper instelt als serviceprovider en een verbonden app in Salesforce maakt, hebben gebruikers toegang tot Syncplicity met behulp van hun Salesforce-inloggegevens. Syncplicity ondersteunt het SAML-protocol alleen voor de door de serviceprovider geïnitieerde SSO.
Voltooi deze stappen op hoog niveau voor het configureren van SSO voor Salesforce naar Syncplicity.
Uw Salesforce-organisatie instellen als identiteitsleverancier
Met de voorziening Mijn domein wordt uw Salesforce-organisatie ingeschakeld als identiteitsleverancier. Mijn domein is verplicht voor alle organisaties. Als u de naam van Mijn domein van uw organisatie niet wenst, kunt u deze wijzigen.
De voorziening Mijn domein maakt ook een certificaat en sleutelpaar. Het certificaat vestigt het vertrouwen tussen uw Salesforce-organisatie en ADP. Optioneel kunt u een ander certificaat met eigen ondertekening gebruiken of een door een certificeringsinstantie gesigneerd certificaat importeren.
Het Salesforce-certificaat met eigen ondertekening downloaden:
- Geef vanuit Set-up Identiteitsleverancier op in het vak Snel zoeken en selecteer Identiteitsleverancier.
- Klik op Certificaat downloaden.
SAML-instellingen in Syncplicity configureren
- Log in bij uw Syncplicity-account als via SAML ingeschakelde beheerder.
- Klik onder Beheer op Authenticatie-instellingen configureren.
- Geef voor het maken van een domein met aangepaste "branding" waarbij gebruikers inloggen, een domeinnaam op, bijvoorbeeld sales.

- Configureer de instellingen voor SSO.
- Selecteer voor Single Sign-On-status Ingeschakeld.
- Geef bij Entiteits-ID de inlog-URL van uw Mijn domein op, bijvoorbeeld https://MijnDomeinNaam.my.salesforce.com.
- Geef bij URL voor aanmeldingspagina het eindpunt op, waarnaar gebruikers worden omgeleid voor authenticatie, bijvoorbeeld https://MijnDomeinNaam.my.salesforce.com/idp/endpoint/HttpRedirect.
- Geef bij URL voor uitlogpagina de pagina op, waarnaar de gebruiker wordt omgeleid na uitloggen bij Syncplicity, bijvoorbeeld https://my.syncplicity.com/.
- Kies en upload uw Salesforce-certificaat in .CER- of .PEM-indeling.
- Sla de instellingen op.
Een verbonden app maken in Salesforce
- Maak in Salesforce een verbonden app.
- Geef in Lightning Experience vanuit Set-up App op in het vak Snel zoeken en selecteer Appbeheer. Klik op Nieuwe verbonden app.
- Geef in Salesforce Classic vanuit Set-up Apps op in het vak Snel zoeken en selecteer Apps. Klik onder Verbonden apps op Nieuw.
- Configureer de instellingen van Basisgegevens voor de verbonden app.
- Geef een naam op voor de verbonden app voor Syncplicity. Salesforce gebruikt deze naam voor het invullen van de API-naam.
- Geef uw e-mailadres op voor het geval Salesforce contact moet opnemen met u of uw ondersteuningsteam.
- U kunt optioneel een logo en pictogram uploaden of opgeven om uw Syncplicity-toepassing aan te geven in de Salesforce Appstarter.

- Configureer Webappinstellingen voor de verbonden app.
- Selecteer SAML inschakelen.
- Geef bij Entiteits-ID de URL op voor uw Syncplicity-entiteit, bijvoorbeeld https://SyncplicityOrgName.syncplicity.com/sp.
- Geef bij URL van ACS een URL op voor de consumentenservice voor definities, door middel van de notatie https://SyncplicityOrgName.syncplicity.com/Auth/AssertionConsumerService.aspx. Bijvoorbeeld https://sales.syncplicity.com/Auth/AssertionConsumerService.aspx.
- Selecteer bij Onderwerptype het kenmerk method, door middel waarvan een gebruikersnaam wordt toegewezen aan een unieke Salesforce-gebruikersidentiteit, bijvoorbeeld FederationID. Een bundel-ID is een unieke waarde die wordt toegewezen aan de gebruiker over meerdere webservices en Salesforce-organisaties.
- Selecteer bij Indeling naam-ID urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress.
- Handhaaf bij Uitgever de standaardwaarde: de inlog-URL voor Mijn domein.
- Handhaaf bij IdP-certificaat de standaardwaarde (Standaard IdP-certificaat).

- Sla de instellingen op.
- Configureer profielen en machtigingensets voor de verbonden app.
- Geef vanuit Set-up Apps op in het vak Snel zoeken.
- Als u Lightning Experience gebruikt, selecteert u Verbonden apps beheren.
- Als u Salesforce Classic gebruikt, selecteert u onder Apps beheren Verbonden apps.
- Klik op de naam van uw verbonden app voor Syncplicity. De detailpagina voor de verbonden app wordt weergegeven.
- Klik op Profielen beheren of Machtigingensets beheren en voeg profielen of machtigingensets toe voor gebruikers die toegang tot deze app hebben.
- Geef vanuit Set-up Apps op in het vak Snel zoeken.
- Configureer de begin-URL voor de verbonden app.
- Klik op de detailpagina voor de verbonden app op Beleidsvormen bewerken.
- Geef bij Begin-URL de URL op voor de door de serviceprovider geïnitieerde SSO door middel van de notatie https://SyncplicityDomain.syncplicity.com. Bijvoorbeeld https://sales.syncplicity.com/.
- Sla de instelling op.
De SSO-configuratie testen
Zoek en open in Salesforce vanuit de Appstarter de app Syncplicity. Als u het Syncplicity-logo en -pictogram voor de verbonden app hebt geconfigureerd, geeft de Appstarter deze weer. Als SSO correct is geconfigureerd, maakt Salesforce een toepassingssessie.

