Loading
Protezione dell'organizzazione Salesforce
Sommario
Seleziona filtri

          Nessun risultato
          Nessun risultato
          Ecco alcuni suggerimenti per la ricerca

          Controlla l'ortografia delle parole chiave.
          Usa termini di ricerca più generici.
          Seleziona meno filtri per ampliare la tua ricerca.

          Cerca in tutta la Guida di Salesforce
          Creazione e modifica di una credenziale esterna OAuth con le credenziali client con flusso asserzione JWT

          Creazione e modifica di una credenziale esterna OAuth con le credenziali client con flusso asserzione JWT

          Una credenziale esterna OAuth 2.0 che utilizza il flusso asserzione JWT scambia le credenziali client definite in un identificatore client e in un'asserzione JWT (JSON Web Token) con un token di accesso. I token restituiti autenticano le chiamate all'endpoint definito nella credenziale denominata.

          Versioni (Edition) richieste

          Disponibile in: Salesforce Classic (non in tutte le organizzazioni) e Lightning Experience
          Disponibile in tutte le versioni.
          Autorizzazioni utente richieste
          Per visualizzare le credenziali esterne: Visualizza impostazione e configurazione
          Per creare, modificare o eliminare le credenziali esterne: Gestisci credenziali denominate o Personalizza applicazioni
          1. Da Imposta, utilizzare la casella Ricerca veloce per trovare e selezionare le credenziali denominate.
          2. Fare clic su Credenziali esterne.
          3. Per creare una nuova credenziale esterna, fare clic su Nuova. Per modificare una credenziale esterna esistente, fare clic sul relativo link nell'elenco delle credenziali esterne e quindi fare clic su Modifica.
          4. Compilare i campi.
            Campo Descrizione
            Etichetta Nome intuitivo per la credenziale esterna visualizzata nell'interfaccia utente di Salesforce, ad esempio nelle visualizzazioni elenco.
            Nome

            Identificatore univoco utilizzato per fare riferimento a questa credenziale esterna dalle definizioni di callout e tramite l'API.

            Il nome può contenere solo caratteri di sottolineatura e alfanumerici. Deve essere univoco, iniziare con una lettera, non deve includere spazi, né terminare con un carattere di sottolineatura, né contenere due caratteri di sottolineatura consecutivi.

            Protocollo di autenticazione Selezionare OAuth 2.0.
            Tipo di flusso di autenticazione Selezionare Credenziali client con flusso asserzione JWT. Vedere Protocolli di autenticazione.
            Ambito

            Facoltativo. Specifica l'ambito delle autorizzazioni da richiedere per il token di accesso. Questo ambito si applica a tutte le chiamate che utilizzano questa credenziale. Il provider di autenticazione determina i valori consentiti. Vedere Token e ambiti OAuth e Uso del parametro Scope.

            Il campo Ambito accetta valori statici e formule. Questo esempio utilizza l'ambito session:role per richiedere l'accesso in base al reparto di ogni utente.

            {!"session:role:" + $User.Department}

            Quando si imposta l'ambito della credenziale, tenere presenti le considerazioni che seguono.

            • Il valore immesso sostituisce il valore Ambiti predefinito definito nel provider di autenticazione specificato.
            • Un ambito può determinare o meno la visualizzazione di una schermata che richiede l'approvazione dell'utente in ogni flusso OAuth.
            URL provider identità URL del provider di identità a cui inviare il JWT in cambio di un token di accesso.
            Certificato di firma Certificato fornito da un provider di identità, tramite una CA (autorità di certificazione) o registrato con un provider di identità e caricato in Salesforce tramite Gestione certificati e chiavi.
            Algoritmo firma Selezionare tra RS256 (predefinita) o RS512.
            Codici di stato aggiuntivi per l'aggiornamento token Specificare codici di stato HTTP che attivano Salesforce per aggiornare i token di accesso scaduti o non validi, oltre alla risposta 401 standard.
          5. (Facoltativo) Modificare alcune attestazioni JWT predefinite per una credenziale esterna o creare attestazioni personalizzate.
            Le credenziali esterne che utilizzano l'autenticazione JWT hanno claim JWT che asseriscono attributi sui token, ad esempio l'ora di scadenza. Vedere Impostazione delle richieste JWT per le credenziali denominate.
          6. Salvare la credenziale esterna.

          Creazione di entità

          Dopo aver creato una credenziale esterna che utilizza le credenziali client OAuth 2.0 con flusso asserzione JWT, creare entità per la credenziale. Quando si collega una credenziale esterna a insiemi di autorizzazioni o profili utente tramite le entità e in fase di esecuzione, la piattaforma si assicura che l'utente disponga dell'insieme di autorizzazioni prima che acceda al sistema remoto.

          Le entità che eseguono l'autenticazione con JWT utilizzano automaticamente il tipo di identità Entità denominata perché la configurazione di autenticazione viene applicata a livello di servizio.

          1. Nella pagina Credenziali denominate, fare clic su Credenziale esterna.
          2. Selezionare la credenziale esterna appena creata.
          3. Scorrere fino a Entità.
          4. Per creare un'entità per la credenziale esterna, fare clic su Nuova o selezionare Modifica dal menu Azioni di un'entità esistente.
            Quando si modifica un'entità esistente, non tutti i campi elencati qui sono modificabili.
          5. Immettere le informazioni per l'entità.
            Campo Descrizione
            Nome parametro Immettere un nome per l'entità, ad esempio Amministratore o Gruppo marketing.
            Numero di sequenza Assegnare un numero sequenziale. Un numero sequenziale specifica l'ordine dei direttori da applicare quando un utente partecipa a più di un direttore. Ad esempio, un utente potrebbe far parte di più insiemi di autorizzazioni applicabili per un provider di credenziali. La priorità è dai numeri più bassi a quelli più alti.
            ID client Immettere l'identificatore univoco utilizzato per autenticare il client.
          6. Salvare l'entità.
            Non è possibile modificare il nome entità e il tipo di identità di un'entità esistente. Per modificare questi parametri, eliminare l'entità e ricrearla.
          7. Dopo aver creato la credenziale esterna e la relativa entità, è il momento di creare la credenziale denominata connessa. Vedere Creazione o modifica di una credenziale denominata.
            Per una panoramica di tutti i passaggi necessari per configurare una credenziale denominata, vedere Creazione di credenziali denominate ed esterne.
           
          Caricamento
          Salesforce Help | Article