Loading
Schützen Ihrer Salesforce-Organisation
Erstellen oder Bearbeiten eines Identitätsanbieters für die externe Authentifizierung

Erstellen oder Bearbeiten eines Identitätsanbieters für die externe Authentifizierung

Wenn Sie Anmeldeinformationen mit Namen und externe Anmeldeinformationen erstellen möchten, die die OAuth2.0-Authentifizierung verwenden, erstellen Sie zunächst einen Identitätsanbieter für die externe Authentifizierung. Identitätsanbieter für die externe Authentifizierung rufen OAuth-Token für ausgehende Callouts an externe Systeme ab.

Erforderliche Editionen

Verfügbarkeit: Salesforce Classic (nicht in allen Organisationen verfügbar) und Lightning Experience
Verfügbarkeit: alle Editionen
Erforderliche Benutzerberechtigungen
Anzeigen von externen Anmeldeinformationen: Setup und Konfiguration anzeigen
Erstellen, Bearbeiten oder Löschen von externen Anmeldeinformationen: "Anmeldeinformationen mit Namen verwalten" oder "Anwendung anpassen"

Externe Systeme benötigen oft zusätzliche Parameter, die angeben, auf welchen Mandanten zugegriffen werden soll. Identitätsanbieter für die externe Authentifizierung unterstützen zusätzliche Anforderungsparameter, um Anforderungen an den Token-Endpunkt des Identitätsanbieters anzupassen und zu erweitern. Wenn Sie einen Identitätsanbieter für die externe Authentifizierung erstellen, können Sie Account-IDs oder Mandanten-IDs als Kopfzeilen- oder Abfrageparameter für eine nahtlose Integration mandantenfähiger Services wie NetSuite, Zendesk oder Dropbox anhängen.

  1. Verwenden Sie unter "Setup" das Feld "Schnellsuche", um Anmeldeinformationen mit Namen zu suchen und auszuwählen.
  2. Klicken Sie auf die Registerkarte Identitätsanbieter für externe Authentifizierung.
  3. Klicken Sie zum Erstellen eines Identitätsanbieters für die externe Authentifizierung auf Neu. Öffnen Sie alternativ einen vorhandenen Identitätsanbieter für die externe Authentifizierung auf der Liste und klicken Sie dann auf Bearbeiten.
  4. Füllen Sie die Felder aus.
    Feld Beschreibung
    Bezeichnung Ein benutzerfreundlicher Name für den Identitätsanbieter für die externe Authentifizierung, der auf der Salesforce-Benutzeroberfläche, beispielsweise in Listenansichten, angezeigt wird.
    Name Eine eindeutige Kennung, die verwendet wird, um über Callout-Definitionen und über die API auf diesen Identitätsanbieter für die externe Authentifizierung zu verweisen. Der Name darf nur Unterstriche und alphanumerische Zeichen enthalten. Der Name muss eindeutig sein, muss mit einem Buchstaben beginnen, darf keine Leerzeichen enthalten und nicht mit einem Unterstrich enden oder zwei aufeinanderfolgende Unterstriche enthalten.
    Beschreibung Eine Beschreibung für den Identitätsanbieter für die externe Authentifizierung.
    Authentifizierung
    Authentifizierungsprotokoll

    Wählen Sie dasselbe Authentifizierungsprotokoll aus, das Sie für die externen Anmeldeinformationen verwenden möchten.

    Derzeit wird nur OAuth 2.0 unterstützt.

    Authentifizierungs-Flow-Typ

    Wählen Sie den Authentifizierungs-Flow aus, der Benutzer authentifiziert und die Autorisierung für den Zugriff auf geschützte Ressourcen erhält.

    Derzeit werden Flow-Authentifizierungstypen für Autorisierungscode und Client-Anmeldeinformationen unterstützt.

    Client-Identifikation
    Client-ID Geben Sie die eindeutige Kennung ein, die für die Client-Authentifizierung verwendet wird.
    Client-Geheimnis Geben Sie das Geheimnis für Ihren Client ein.
    Client-Anmeldeinformationen im Anforderungstext übergeben

    Optional. Sendet die Client-ID und das Client-Geheimnis im Anforderungstext des Callouts anstelle seiner Kopfzeile.

    Client-Anmeldeinformationen werden standardmäßig in der Autorisierungskopfzeile des Callouts gesendet. Bei diesem Format wird die client_id an das client_secret im Format client_id:client_secret angehängt und der resultierende Wert wird Base64-codiert.

    Das Senden von Client-Anmeldeinformationen in der Autorisierungskopfzeile entspricht Abschnitt 2.3.1 Client Password im OAuth 2.0 Authorization Framework der Internet Engineering Task Force. Wenn das externe System stattdessen verlangt, dass Sie Client-Anmeldeinformationen im Anforderungstext übergeben, verwenden Sie diese Option.

    Identitätsanbieter-URLs
    Autorisierungsendpunkt-URL Geben Sie den OAuth-Autorisierungs-URL aus dem externen System an. Beispiel: https://accounts.google.com/o/oauth2/authorize.
    Token-Endpunkt-URL Geben Sie den OAuth-Token-URL aus dem externen System an. Beispiel: https://accounts.google.com/o/oauth2/accessToken.
    Benutzerinfo-Endpunkt-URL Geben Sie den OAuth-Benutzerinfo-URL aus dem externen System an. Beispiel: https://www.googleapis.com/oauth2/v3/userinfo.
    PKCE-Erweiterung (Proof Key for Code Exchange) verwenden Wählen Sie diese Option aus, um die OAuth 2.0-PKCE-Erweiterung automatisch zu aktivieren, wodurch die Sicherheit erhöht wird.
  5. Speichern Sie Ihre Änderungen.
  6. Scrollen Sie auf der Detailseite des Identitätsanbieters für die externe Authentifizierung zu "Benutzerdefinierte Anforderungsparameter" und klicken Sie auf Neu.
    Verwenden Sie benutzerdefinierte Anforderungsparameter, um die Interaktion und den OAuth-Handshake mit externen Systemen anzupassen. Lesen Sie die Dokumentation des externen Systems, um die erforderlichen Parameter zu verstehen und zu platzieren.
  7. Geben Sie die Parameterdetails ein.
    Feld Beschreibung
    Name Geben Sie einen Namen für den Parameter ein. Beispiel: Mandanten-ID. Geben Sie Zielgruppe ein, wenn Ihr Identitätsanbieter diesen Anforderungsparameter benötigt.
    Wert Geben Sie den Wert des Parameters ein. Geben Sie beispielsweise den Mandanten-ID-Wert für das externe System ein.
    Anforderungstyp Wählen Sie aus, ob dies ein Parameter für die Tokenanforderung, Autorisierungsanforderung oder Aktualisierungsanforderung ist.
    Parameterposition Wählen Sie aus, ob sich der Parameter in der Abfrage, in der HTTP-Kopfzeile oder im Anforderungstext befindet. Wählen Sie Textparameter aus, wenn Ihr Identitätsanbieter den Zielgruppenanforderungsparameter benötigt.
    Sequenznummer Weisen Sie eine optionale Sequenznummer zu, um die Reihenfolge der anzuwendenden Parameter anzugeben. Die Priorität reicht von niedrigeren bis zu höheren Zahlen.
  8. Speichern Sie den Parameter.

Nachdem Sie den Identitätsanbieter für die externe Authentifizierung und benutzerdefinierte Anforderungsparameter erstellt haben, können Sie die externen Anmeldeinformationen erstellen, mit denen eine Verknüpfung hergestellt werden soll. Eine Übersicht über alle zum Konfigurieren von Anmeldeinformationen mit Namen erforderlichen Schritte finden Sie unter Erstellen von Anmeldeinformationen mit Namen und externen Anmeldeinformationen.

 
Laden
Salesforce Help | Article