Ulkoisen OAuth-tunnuksen luominen tai muokkaaminen asiakastunnuksilla asiakassalaisuuden kululla
Ulkoinen OAuth 2.0 -tunnus, joka käyttää Client Credentials with Client Secret -kulkua, vaihtaa asiakastunnuksen ja asiakassalaisuuden käyttöoikeusvaltuuteen. Palautetut valtuudet todentavat kutsut nimetyssä tunnuksessa määritettyyn päätepisteeseen. Käytä asiakastunnuksia asiakassalaisuuden kulun kanssa, kun Salesforce on toisen ulkoisen järjestelmän asiakassovellus, jolla on omat kirjautumistunnuksensa. Sen sijaan, että hallitsisit ulkoisen järjestelmän käyttöoikeuksia käyttäjäkohtaisesti, voit määrittää palvelutason käyttöoikeudet Salesforce-organisaatiollesi.
Vaaditut versiot
| Käytettävissä: Salesforce Classicissa (ei kaikissa organisaatioissa) ja Lightning Experiencessa |
| Käytettävissä: Kaikissa versioissa |
| Tarvittavat käyttöoikeudet | |
|---|---|
| Ulkoisten tunnusten tarkasteleminen: | Määritysten ja kokoonpanon tarkasteluoikeus |
| Ulkoisten tunnusten luominen, muokkaaminen tai poistaminen: | Nimettyjen tunnusten hallintaoikeus tai sovellusten mukautusoikeus |
Ennen kuin luot ulkoisen OAuth 2.0 -tunnuksen, joka käyttää asiakastunnuksia ja asiakassalaisuuden kulkua, rekisteröi Salesforce ulkoisessa järjestelmässä asiakassovelluksena. Luo ja tallenna asiakastunnukset — asiakastunnus ja asiakassalaisuus — paikalliselle laitteellesi. Tarvitset kopioituja arvoja, kun määrität ulkoisen tunnuksen ja vastuuhenkilön Salesforcessa.
- Käytä Määritykset-valikon Pikahaku-kenttää löytääksesi ja valitaksesi Nimettyjä tunnuksia.
- Napsauta Ulkoiset tunnukset.
- Jos haluat luoda uuden ulkoisen tunnuksen, napsauta Uusi. Jos haluat muokata olemassa olevaa ulkoista tunnusta, napsauta sen linkkiä ulkoisten tunnusten luettelosta ja napsauta sitten Muokkaa.
-
Täytä kentät.
Kenttä Kuvaus Otsikko Ulkoisen tunnuksen käyttäjäystävällinen nimi, joka näytetään Salesforce-käyttöliittymässä, esimerkiksi luettelonäkymissä. Nimi Yksilöivä nimi, jolla tähän ulkoiseen tunnukseen viitataan callout-määritelmistä ja API:n kautta.
Nimi voi sisältää vain alaviivoja ja aakkosnumeerisia merkkejä. Sen täytyy olla yksilöivä, alkaa kirjaimella, se ei saa sisältää välejä eikä se saa loppua alaviivaan eikä sisältää kahta peräkkäistä alaviivaa.
Todennusprotokolla Valitse OAuth 2.0. Todennuskulun tyyppi Valitse Asiakastunnukset ja asiakassalaisuuden kulku. Lisätietoja OAuth 2.0 -muuttujista on kohdassa Nimettyjen tunnusten todennusprotokollat. Vaikutusalue Valinnainen. Määrittää käyttöoikeusvaltuuden pyyntöoikeuksien vaikutusalueen. Tämä vaikutusalue koskee kaikkia tätä tunnusta käyttäviä callout-kutsuja. Todentajasi määrittää sallitut arvot. Lisätietoja on kohdissa OAuth-valtuudet ja -vaikutusalueet ja Vaikutusalue-parametrin käyttäminen.
Vaikutusalue-kenttä hyväksyy staattisia arvoja ja kaavoja. Tämä esimerkki käyttää
session:role-vaikutusalueita pyytääkseen käyttöoikeuksia kunkin käyttäjän osaston perusteella.{!"session:role:" + $User.Department}Pidä seuraavat asiat mielessäsi, kun määrität tunnuksen vaikutusaluetta.
- Syöttämäsi arvo korvaa määritetyssä todentajassa määritetyn Oletusarvoiset vaikutusalueet -arvon.
- Vaikutusalue voi vaikuttaa siihen, pyytääkö jokainen OAuth-kulku käyttäjää käyttämään suostumusruutua.
Henkilöllisyydentarjoajan URL Henkilöllisyydentarjoajan URL-osoite, johon asiakastunnukset lähetetään käyttöoikeusvaltuuden vaihtamiseksi. Siirrä asiakastunnukset pyynnön tekstiosaan Valinnainen. Lähettää asiakastunnuksen ja asiakassalaisuuden callout-pyynnön tekstiosassa sen yläpalkin sijaan.
Asiakastunnukset lähetetään oletusarvoisesti callout-kutsun valtuutusotsakkeessa, samalla tavalla kuin perustodennuksessa. Tässä muodossa client_id lisätään muotoon
client_id:client_secretclient_secret ja tuloksena oleva arvo on Base64-koodattu.Asiakastunnusten lähettäminen valtuutus-otsakkeessa vastaa Internet Engineering Task Force -työryhmän OAuth 2.0 -valtuutuskehyksen osiota 2.3.1 Asiakkaan salasana. Jos ulkoinen järjestelmä vaatii, että välität asiakastunnukset sen sijaan pyynnön tekstiosaan, käytä tätä vaihtoehtoa.
Ylimääräiset tilakoodit valtuuksien päivittämiseksi Määritä HTTP-tilakoodit, jotka käynnistävät Salesforcen päivittämään vanhentuneet tai virheelliset käyttöoikeusvaltuudet vakiomuotoisen 401-vastauksen lisäksi. - Tallenna ulkoinen tunnus.
Periaatteiden luominen
Kun olet luonut ulkoisen tunnuksen, joka käyttää OAuth-asiakkaan tunnuksia ja asiakassalaisuuden kulkua, luo sille periaatteet. Linkität ulkoisen tunnuksen käyttöoikeusjoukkoihin tai käyttäjäprofiileihin pääkäyttäjien kautta, ja sovellusalusta varmistaa suorituksen aikana, että käyttäjällä on käyttöoikeusjoukko ennen etäjärjestelmän käyttämistä.
Päälliköt, jotka todentavat asiakastunnuksilla ja asiakassalaisuudella, käyttävät nimettyjen päälliköiden identiteettityyppiä automaattisesti, koska todennuskokoonpanoa sovelletaan palvelutasolla.
- Napsauta Nimetyt tunnukset -sivulta Ulkoinen tunnus.
- Valitse luomasi ulkoinen tunnus.
- Siirry Principals-osioon.
-
Jos haluat luoda ulkoiselle tunnukselle vastuuhenkilön, napsauta Uusi tai valitse olemassa olevan vastuuhenkilön Toiminnot-valikosta Muokkaa.
Kun muokkaat olemassa olevaa vastuuhenkilöä, kaikkia tässä lueteltuja kenttiä ei voi muokata.
-
Syötä päällikön tiedot.
Kenttä Kuvaus Parametrin nimi Syötä pääkäyttäjän nimi, kuten pääkäyttäjä tai markkinointiryhmä. Sekvenssin numero Kohdista järjestysnumero. Järjestelmän numero määrittää pääkäyttäjien järjestyksen, joka otetaan käyttöön, kun käyttäjä osallistuu useampaan kuin yhteen pääkäyttäjään. Käyttäjä voisi esimerkiksi olla osa useita käyttöoikeusjoukkoja, jotka koskevat tunnusten tarjoajaa. Prioriteetti on laskemasta korkeaan. Asiakastunnus Syötä yksilöllinen tunnus, jota käytetään asiakassovelluksen todentamiseen. Asiakassalaisuus Syötä asiakkaan salaisuus.
Vihje Asiakassalaisuudet sisältävät usein erikoismerkkejä. Jos asiakastunnuksesi tai asiakassalaisuutesi sisältää erikoismerkkejä, sinun täytyy URL-koodata se ennen kuin tallennat sen pääkäyttäjääsi. -
Tallenna pääkäyttäjä.
Et voi muokata olemassa olevan vastuuhenkilön etunimeä tai henkilöllisyyden tyyppiä. Jos haluat muuttaa näitä parametrejä, poista päätieto ja luo se uudelleen.
-
Nyt kun olet luonut ulkoisen tunnuksen ja sen vastuuhenkilön, on aika luoda yhdistetyn nimen tunnus. Lisätietoja on kohdassa Nimetty tunnuksen luominen tai muokkaaminen.
Katso kaikkien nimettyjen tunnusten määrittämiseen tarvittavien vaiheiden yleiskatsaus kohdasta Nimetyn tunnuksen ja ulkoisten tunnusten luominen.

