Sie befinden sich hier:
Erstellen oder Bearbeiten von externen JWT-Anmeldeinformationen
Erstellen Sie externe Anmeldeinformationen, die das JWT-Authentifizierungsprotokoll verwenden, um Ihre Authentifizierung im externen System mit einem JSON-Webtoken (JWT) zu verwalten. Das JWT-Authentifizierungsprotokoll unterstützt die Server-zu-Server-Integration.
Erforderliche Editionen
| Verfügbarkeit: Salesforce Classic (nicht in allen Organisationen verfügbar) und Lightning Experience |
| Verfügbarkeit: alle Editionen |
| Erforderliche Benutzerberechtigungen | |
|---|---|
| Anzeigen von externen Anmeldeinformationen: | Setup und Konfiguration anzeigen |
| Erstellen, Bearbeiten oder Löschen von externen Anmeldeinformationen: | "Anmeldeinformationen mit Namen verwalten" oder "Anwendung anpassen" |
- Verwenden Sie unter "Setup" das Feld "Schnellsuche", um Anmeldeinformationen mit Namen zu suchen und auszuwählen.
- Klicken Sie auf Externe Anmeldeinformationen.
- Klicken Sie zum Erstellen neuer externer Anmeldeinformationen auf Neu. Um bestehende externe Anmeldeinformationen zu bearbeiten, klicken Sie auf den zugehörigen Link in der Liste der externen Anmeldeinformationen und dann auf Bearbeiten.
-
Füllen Sie die Felder aus.
Feld Beschreibung Bezeichnung Ein benutzerfreundlicher Name für die externen Anmeldeinformationen, der auf der Salesforce-Benutzeroberfläche, beispielsweise in Listenansichten, angezeigt wird. Name Eine eindeutige Kennung, die verwendet wird, um über Callout-Definitionen und durch die API auf diese externen Anmeldeinformationen zu verweisen.
Der Name darf nur Unterstriche und alphanumerische Zeichen enthalten. Der Name muss eindeutig sein, muss mit einem Buchstaben beginnen, darf keine Leerzeichen enthalten und nicht mit einem Unterstrich enden oder zwei aufeinanderfolgende Unterstriche enthalten.
Authentifizierungsprotokoll Wählen Sie JWT aus.
Eine vollständige Liste der JWT-Claims finden Sie unter Einrichten von JWT-Claims für Anmeldeinformationen mit Namen.
Aussteller (iss) Geben Sie an, wer das JWT ausgestellt hat. Hierbei handelt es sich um eine Formel. Verwenden Sie beispielsweise die Formel {!$User.Email}, um die E-Mail-ID zurückzugeben.Subjekt (sub) Geben Sie das Subjekt des Tokens an (der Benutzer). Hierbei handelt es sich um eine Formel. Zielgruppe (aud) Geben Sie den Empfänger an, für den das Token vorgesehen ist. JWT-Ablauf (Sekunden) Geben Sie an, wann das Token abläuft. Der Wert wird als "NumericDate" ausgedrückt. Er wird in UTC gemessen und entspricht der Anzahl der Sekunden ab 1970-01-01T00:00:00Z bis zum angegebenen UTC-Datum bzw. zur angegebenen UTC-Uhrzeit, wobei Schaltsekunden ignoriert werden. Signierzertifikat Geben Sie das Zertifikat an, das verwendet wird, um die Echtheit des JWTs bei externen Systemen zu überprüfen. Signaturalgorithmus Geben Sie den zum Signieren des Tokens verwendeten Algorithmus an. Die gültigen Werte sind RS256 (Standard) und RS512. - Speichern Sie die externen Anmeldeinformationen.
Erstellen von Prinzipalen für das JWT
Nachdem Sie externe Anmeldeinformationen erstellt haben, die die JWT-Authentifizierung verwenden, erstellen Sie die entsprechenden Prinzipale. Um Zugriff zu gewähren, ordnen Sie den Berechtigungssätzen oder Profilen die Prinzipale zu. Ein Benutzer, der einen Callout vornimmt, muss über die Berechtigung für den Prinzipal verfügen.
- Klicken Sie auf der Seite "Anmeldeinformationen mit Namen" auf Externe Anmeldeinformation.
- Wählen Sie die von Ihnen erstellten externen Anmeldeinformationen aus.
- Führen Sie einen Bildlauf zu den Prinzipalen durch.
-
Klicken Sie zum Erstellen eines Prinzipals für die externen Anmeldeinformationen auf Neu oder wählen Sie im Aktionsmenü eines vorhandenen Prinzipals Bearbeiten aus.
Beim Bearbeiten eines vorhandenen Prinzipals können nicht alle hier aufgeführten Felder geändert werden.
-
Geben Sie die Informationen für den Prinzipal ein.
Feld Beschreibung Parametername Geben Sie einen Namen für den Prinzipal ein, beispielsweise Admin oder Marketing Group. Sequenznummer Weisen Sie eine Sequenznummer zu. Eine Sequenznummer gibt die Reihenfolge der Prinzipale an, die angewendet werden sollen, wenn ein Benutzer ein Teil mehrerer Prinzipale ist. Ein Benutzer könnte beispielsweise Teil mehrerer Berechtigungssätze sein, die für einen Anmeldeinformationsanbieter gelten. Die Priorität reicht von niedrigeren bis zu höheren Zahlen. Identitätstyp Wählen Sie Benannter Prinzipal oder Pro Benutzerprinzipal aus.
Sie können externe Anmeldeinformationen so einrichten, dass ein organisationsweiter benannter Prinzipal oder eine benutzerbasierte Authentifizierung verwendet wird. Ein benannter Prinzipal wendet dieselben Anmeldeinformationen oder dieselbe Authentifizierungskonfiguration für die gesamte Organisation an. Demgegenüber bietet die Authentifizierung auf Benutzerbasis Zugriffskontrolle auf der Ebene einzelner Benutzer.
-
Speichern Sie den Prinzipal.
Sie können den Namen des Prinzipals und den Identitätstyp eines vorhandenen Prinzipals nicht ändern. Um diese Parameter zu ändern, löschen Sie den Prinzipal und erstellen Sie ihn neu.
Nachdem Sie die externen Anmeldeinformationen und den zugehörigen Prinzipal erstellt haben, ist es an der Zeit, die Anmeldeinformationen für verbundene Namen zu erstellen. Entsprechende Informationen finden Sie unter Erstellen oder Bearbeiten von Anmeldeinformationen mit Namen. Eine Übersicht über alle zum Konfigurieren von Anmeldeinformationen mit Namen erforderlichen Schritte finden Sie unter Erstellen von Anmeldeinformationen mit Namen und externen Anmeldeinformationen.

