SAML SSO -palveluntarjoajan integrointi ulkoisena asiakassovelluksena
Jos haluat käyttää Salesforcea SAML-kertakirjautumisen (SSO) henkilöllisyydentarjoajana kolmannen osapuolen palveluntarjoajalle, integroi palveluntarjoajasi käyttämällä ulkoisten asiakassovellusten kehysjärjestelmää. Luo SAML-yhteensopiva ulkoinen asiakassovellus ja määritä sen määritystiedot palveluntarjoajaltasi. Voit määrittää SAML-yhteensopivan ulkoisen asiakassovelluksen vain Metadata API:n kautta. SAML-kokoonpanoja sisältäviä ulkoisia asiakassovelluksia ei voi pakata tai jakaa.
Vaaditut versiot
| Käytettävissä: Kehittäjäversioissa, suorituskykyversioissa ja rajoittamattomissa versioissa |
| Tarvittavat käyttöoikeudet | |
|---|---|
| Ulkoisten asiakassovellusten luominen ja muokkaaminen: | Ulkoisten asiakassovellusten luominen, muokkaaminen ja poistaminen |
| Ulkoisten asiakassovellusten käytäntöjen muokkaaminen: | Tarkastele kaikkia ulkoisia asiakassovelluksia, tarkastele niiden asetuksia ja muokkaa niiden käytäntöjä |
Suorita seuraavat vaiheet ennen aloittamista.
- Ota Salesforce käyttöön henkilöllisyydentarjoajana.
- Täytä palveluntarjoajien integroinnin edellytykset SAML:n kanssa.
- Ota ulkoiset asiakassovellukset käyttöön Määritykset-valikosta.
- Määritä Salesforce DX -projekti.
SAML-yhteensopiva ulkoinen asiakassovellus koostuu kolmesta päämetadatakomponentista.
- Pääkomponentti ExternalClientApplication
- ExtlClntAppConfigurablePolicies -komponentti. Tässä komponentissa otat SAML-lisäosan käyttöön sovellukselle.
- ExtlClntAppSamlConfigurablePolicies -komponentti. Tämä komponentti sisältää SAML-kokoonpanon tiedot. Riippuen käyttöskenaariostasi, se voi sisältää myös alatyypin ExtlClntAppSamlConfigurablePoliciesAttribute.
Voit käyttää mitä tahansa haluamaasi metadatan käyttöönottotapaa. Nämä ohjeet näyttävät sinulle, miten voit luoda ja ottaa nämä komponentit käyttöön käyttämällä Salesforce CLI:a.
Ulkoisen ylätason asiakassovelluksen luominen
Lisätietoja tästä vaiheesta on kohdassa Paikallisen ulkoisen asiakassovelluksen luominen Metadata API:lla.
Koska et voi pakata ulkoista asiakassovellusta SAML-kokoonpanolla, distributionState-arvoksi täytyy määrittää Local. Alla on esimerkki <ulkoisen asiakassovelluksen nimestä>.eca-meta.xml-tiedostosta.
<?xml version="1.0" encoding="UTF-8"?>
<ExternalClientApplication xmlns="http://soap.sforce.com/2006/04/metadata">
<contactEmail>johndoe@example.com</contactEmail>
<description>SAML external client app to integrate third-party service provider</description>
<distributionState>Local</distributionState>
<isProtected>false</isProtected>
<label>mysamleca</label>
</ExternalClientApplication>Ulkoisten asiakassovellusten käytäntöjen kokoonpanon luominen
- Luo <projektin hakemistoon>/force-app/main/default/ hakemisto nimeltään extlClntAppPolicies.
- Luo extlClntAppPolicies-osiosta tiedosto nimeltään <ECA-käytännön nimi>.ecaPlcy-meta.xml.
-
Määritä <ECA-käytännön nimi>.ecaPlcy-meta.xml-tiedosto näillä kentillä.
Kenttä Kuvaus externalClientApplication Ulkoisen pääasiakassovelluksen nimi, joka on määritetty sen otsikkokentässä. isEnabled Määrittää, voiko ulkoinen asiakassovellus käyttää lisäosia. Määritä kentäksi true.isOauthPluginEnabled Määrittää, voiko ulkoinen asiakassovellus käyttää OAuth-lisäosaa. Koska lisäosa isEnabled ottaa automaattisesti kaikki lisäosat käyttöön ja tämä sovellus on tarkoitettu vain SAML:lle, määritä kentäksi false.isSamlPluginEnabled Määrittää, voiko ulkoinen asiakassovellus käyttää SAML-lisäosaa. Määritä kentäksi true.label Määritettävien käytäntöjen nimi. Alla on esimerkki <ECA-käytännön nimestä>.ecaPlcy-meta.xml-tiedostosta.<?xml version="1.0" encoding="UTF-8"?> <ExtlClntAppConfigurablePolicies xmlns="http://soap.sforce.com/2006/04/metadata"> <externalClientApplication>mysamleca</externalClientApplication> <isEnabled>true</isEnabled> <isSamlPluginEnabled>true</isSamlPluginEnabled> <isOauthPluginEnabled>false</isOauthPluginEnabled> <label>myecapolicy</label> </ExtlClntAppConfigurablePolicies>
Ulkoisen asiakassovelluksen SAML-käytäntöjen kokoonpanon luominen
- Luo <projektin hakemistoon>/force-app/main/default/ hakemisto nimeltään extlClntAppSamlConfigurablePolicies.
- Luo extlClntAppSamlConfigurablePolicies-osiossa tiedosto nimeltään <ECA SAML -käytännön nimi>.ecaSamlPlcy-meta.xml.
-
Määritä kentät <ECA SAML -käytännön nimelle>.ecaSamlPlcy-meta.xml-tiedostolle.
Lisätietoja sisällytettävistä kentistä on Metadata API -viiteoppaan ExtlClntAppSamlConfigurablePolicies-metadatatyypissä.Alla on esimerkki <ECA SAML -käytännön nimestä>.ecaSamlPlcy-meta.xml-tiedosto. Tämä määritelmä sisältää mukautetut attribuutit, jotka on määritetty ExtlClntAppSamlConfigurablePoliciesAttribute-alatyypeissä.
<?xml version="1.0" encoding="UTF-8"?> <ExtlClntAppSamlConfigurablePolicies xmlns="http://soap.sforce.com/2006/04/metadata"> <acsUrl>https://www.<serviceprovideracsurl>.com</acsUrl> <entityUrl>https://www.<serviceproviderentityid>.com</entityUrl> <externalClientApplication>mysamleca</externalClientApplication> <issuer>https://mydomainname.my.salesforce.com</issuer> <label>myeca_samlpolicies</label> <nameIdFormat>Unspecified</nameIdFormat> <singleLogoutUrl>https://www.<serviceprovidersinglelogouturl>.com</singleLogoutUrl> <singleLogoutBindingType>RedirectBinding</singleLogoutBindingType> <subjectType>CustomAttribute</subjectType> <subjectCustomAttribute>MyCustomField</subjectCustomAttribute> <certificate>MIIDzDCCArQCCQCFaZKGsGqZ...</certificate> <encryptionCertificate>MIIDzDCCArQCCQCFaZKGsGqZ...</encryptionCertificate> <encryptionType>AES_128</encryptionType> <signingAlgorithmType>SHA1</signingAlgorithmType> <customAttributes> <key>User Firstname</key> <formula>$User.FirstName</formula> </customAttributes> <customAttributes> <key>User Country</key> <formula>$User.Country</formula> </customAttributes> </ExtlClntAppSamlConfigurablePolicies>
Package.xml-tiedoston luominen
Ennen kuin otat metadatakomponentit käyttöön, pakkaa ne yhteen package.xml-tiedostoon.
-
Luo <projektin hakemistoon> tiedosto nimeltään package.xml. Älä luo alikansiota tälle tiedostolle. Tiedoston rakenne näyttää tältä.
-
Lisää viitteet ExternalClientApplication-, ExtlClntAppConfigurablePolicies- ja ExtlClntAppSamlConfigurablePolicies-metadatatyyppeihin package.xml-tiedostoon.
Alla on esimerkki package.xml-tiedostosta.
<?xml version="1.0" encoding="UTF-8"?> <Package xmlns="http://soap.sforce.com/2006/04/metadata"> <types> <members>*</members> <name>ExternalClientApplication</name> </types> <types> <members>*</members> <name>ExtlClntAppConfigurablePolicies</name> </types> <types> <members>*</members> <name>ExtlClntAppSamlConfigurablePolicies</name> </types> <version>63.0</version> </Package>
SAML-yhteensopivan ulkoisen asiakassovelluksen käyttöönotto
Siirrä muutokset paikallisesta projektin hakemistosta Salesforceen.
- Avaa uusi terminaali-ikkuna.
- Siirry <projektin hakemistoon>.
-
Suorita tämä komento ottaaksesi package.xml-tiedoston käyttöön.
sf project deploy start --manifest package.xml -o <username@targetorg.com> -
Suorita tämä komento varmistaaksesi, että metadata on otettu käyttöön oikein.
sf project retrieve start --source-dir force-app -o <username@targetorg.com>Kun ulkoinen asiakassovellus on otettu käyttöön, näet sen Määritykset-valikon Ulkoisten asiakassovellusten hallinta -osiossa. Et voi kuitenkaan tarkastella tai muokata sen SAML-kokoonpanotietoja Määritykset-valikosta.
Lisätietoja metadatan käyttöönoton ja noutamisen virheiden vianmäärityksestä on Salesforce CLI -määritysoppaan kohdassa Virheiden virheenkorjaus lähdettä käyttöönotettaessa tai noutettaessa.
Kun olet ottanut SAML-sovelluksen käyttöön ja vahvistanut sen tiedot, suorita SSO-kertakirjautumisen määritykset viimeisellä vaiheella: Kartoita Salesforce-käyttäjät SAML-palveluntarjoajaan.
SAML-yhteensopivan ulkoisen asiakassovelluksen muokkaaminen
Tee tarvittaessa muutoksia ulkoisen asiakassovelluksesi SAML-kokoonpanoon.
-
Päivitä vastaavat metadatakomponenttitiedostot <projektin hakemistostasi>/force-app/main/default/ directory.
- Jos haluat päivittää ulkoisen asiakassovelluksen yleisiä tietoja, kuten sen kuvausta tai yhteyshenkilön sähköpostia, muokkaa sen <ulkoisen asiakassovelluksen nimeä>.eca-meta.xml-tiedostoa.
- Jos haluat päivittää ulkoisen asiakassovelluksen käytännöt, kuten käytäntöjen komponentin otsikon, muokkaa <ECA-käytännön nimi>.ecaPlcy-meta.xml-tiedostoa.
- Jos haluat päivittää SAML-kokoonpanon tiedot, muokkaa tiedostoa <ECA SAML policy name>.ecaSamlPlcy-meta.xml.
-
Jos haluat siirtää muutokset Salesforceen, ota package.xml-tiedosto uudelleen käyttöön suorittamalla tämä komento.
Suorita tämä vaihe, vaikka muokkaisit vain yhtä komponenttia. Et voi ottaa yhtä komponenttia käyttöön.sf project deploy start --manifest package.xml -o <username@targetorg.com> -
Suorita tämä komento varmistaaksesi, että metadata on otettu käyttöön oikein.
sf project retrieve start --source-dir force-app -o <username@targetorg.com>
