Sie befinden sich hier:
Beispiel für Anmeldeinformationen mit Namen: OAuth 2.0-Browser-Flow mit einem Prinzipal pro Benutzer
Konfigurieren Sie in diesem Beispiel Anmeldeinformationen mit Namen mit dem OAuth 2.0-Browser-Flow, um authentifizierte Callouts an GitHub zu senden. In diesem Beispiel wird der Identitätstyp "Pro Benutzer" verwendet, d. h., jeder Benutzer authentifiziert sich bei GitHub.
Erforderliche Editionen
| Verfügbarkeit: Salesforce Classic (nicht in allen Organisationen verfügbar) und Lightning Experience |
| Verfügbarkeit: alle Editionen |
| Berechtigungssätze sind verfügbar in: Contact Manager, Group, Professional, Enterprise, Performance, Unlimited, Developer und Database.com Edition |
| Erforderliche Benutzerberechtigungen | |
|---|---|
| Anzeigen von Anmeldeinformationen mit Namen: | Setup und Konfiguration anzeigen |
| Erstellen, Bearbeiten oder Löschen von Anmeldeinformationen mit Namen: | "Anmeldeinformationen mit Namen verwalten" oder "Anwendung anpassen" |
| Bearbeiten von Berechtigungssätzen und Benutzerprofilen: | Profile und Berechtigungssätze verwalten |
Dies ist der Prozess zur Integration von Salesforce und GitHub.
- Konfigurieren Sie in Salesforce einen Identitätsanbieter für die externe Authentifizierung und kopieren Sie dessen Rückmeldungs-URL für den OAuth-Flow.
- Erstellen Sie in GitHub eine OAuth-Anwendung für die Verbindung mit Salesforce.
- Aktualisieren Sie in Salesforce den Identitätsanbieter für die externe Authentifizierung, den Sie mit der Client-ID und dem Client-Geheimnis aus der GitHub-Anwendung erstellt haben.
- Fügen Sie in Salesforce Kopfzeilen akzeptieren hinzu: eine für die Tokenanforderung und eine für die Aktualisierungsanforderung.
- Erstellen Sie externe Anmeldeinformationen in Salesforce, die den von Ihnen konfigurierten Identitätsanbieter für die externe Authentifizierung verwenden.
- Erstellen Sie in Salesforce Anmeldeinformationen mit Namen, die die von Ihnen konfigurierten externen Anmeldeinformationen verwenden.
- Erteilen Sie in Salesforce Zugriff auf den Prinzipal der externen Anmeldeinformationen und die externen Benutzeranmeldeinformationen.
Informationen zum Erstellen von Anmeldeinformationen mit Namen von OAuth für die Verbindung mit GitHub finden Sie im Entwicklerhandbuch für Anmeldeinformationen mit Namen von OAuth.
Konfigurieren eines Identitätsanbieters für die externe Authentifizierung in Salesforce
Erstellen Sie einen Identitätsanbieter für die externe Authentifizierung in Salesforce.
- Verwenden Sie unter "Setup" das Feld "Schnellsuche", um Anmeldeinformationen mit Namen zu suchen und auszuwählen.
- Klicken Sie auf der Registerkarte Identitätsanbieter für externe Authentifizierung auf Neu.
-
Geben Sie dem Identitätsanbieter für die externe Authentifizierung einen Namen wie GitHubIdp und Platzhalterwerte in andere Pflichtfelder ein.
Sie aktualisieren diese Felder, nachdem Sie die OAuth-Anwendung in GitHub erstellt haben.
- Behalten Sie den Standardwert "Authentifizierungsprotokoll" auf OAuth 2.0 und den Standardwert "Authentifizierungs-Flow-Typ" auf Autorisierungscode (Browser-Flow) bei.
-
Kopieren Sie dann auf der Detailseite des Identitätsanbieters für die externe Authentifizierung den von Salesforce generierten Rückmeldungs-URL.
Wenn Sie die Anwendung in GitHub erstellen, geben Sie diesen Rückmeldungs-URL ein, sodass Sie oder andere Salesforce-Administratoren nach der Authentifizierung in GitHub zurück zu Salesforce geleitet werden.
Erstellen einer OAuth-Anwendung in GitHub
Erstellen Sie eine OAuth-Anwendung in GitHub, um den Zugriff auf die GitHub-API zu aktivieren.
-
Geben Sie in GitHub der Anwendung einen Namen wie Salesforce und verwenden Sie den Rückmeldungs-URL, den Sie vom Identitätsanbieter für die externe Authentifizierung in Salesforce kopiert haben, als Wert für den Autorisierungs-Rückmeldungs-URL.
Entsprechende Informationen finden Sie in der GitHub-Dokumentation unter Erstellen einer OAuth-Anwendung.
-
Rufen Sie nach dem Erstellen der GitHub-Anwendung die Client-ID und das Client-Geheimnis ab und speichern Sie sie in den Einstellungen der Anwendung.
Wenn Sie den Identitätsanbieter für die externe Authentifizierung aktualisieren, den Sie in Salesforce erstellt haben, fügen Sie die folgenden Werte hinzu.
Aktualisieren des Identitätsanbieters für die externe Authentifizierung in Salesforce
Aktualisieren Sie in Salesforce den von Ihnen erstellten Identitätsanbieter für die externe Authentifizierung mit den Werten aus der GitHub-Anwendung und den GitHub-Standard-URLs.
-
Geben Sie auf der Detailseite des Identitätsanbieters für die externe Authentifizierung die folgenden Werte aus GitHub ein.
Feld für Identitätsanbieter der externen Salesforce-Authentifizierung GitHub-Wert Client-ID Client-ID Client-Geheimnis Client-Geheimnis Autorisierungsendpunkt-URL https://github.com/login/oauth/authorize Token-Endpunkt-URL https://github.com/login/oauth/access_token - Speichern Sie Ihre Änderungen.
Hinzufügen von benutzerdefinierten Anforderungsparametern zum Identitätsanbieter der externen Authentifizierung
Fügen Sie in Salesforce eine Kopfzeile vom Typ "HTTP akzeptieren" hinzu, um den Inhaltstyp anzugeben, den der Client akzeptieren kann. Sie erstellen einen Anforderungsparameter für die Tokenanforderung und einen für die Aktualisierungsanforderung.
-
Klicken Sie im Abschnitt "Benutzerdefinierte Anforderungsparameter" des Identitätsanbieters für die externe Authentifizierung auf Neu und füllen Sie diese Felder aus.
Feld BESCHREIBUNG Name Geben Sie Akzeptieren ein. Wert Geben Sie application/json ein. Anforderungstyp Wählen Sie Tokenanforderung aus. Parameterposition Wählen Sie HTTP-Kopfzeile aus. - Speichern Sie Ihre Änderungen.
-
Klicken Sie im Abschnitt "Benutzerdefinierte Anforderungsparameter" auf Neu und füllen Sie diese Felder aus.
Feld BESCHREIBUNG Name Geben Sie Akzeptieren ein. Wert Geben Sie application/json ein. Anforderungstyp Wählen Sie Aktualisierungsanforderung aus. Parameterposition Wählen Sie HTTP-Kopfzeile aus. - Speichern Sie Ihre Änderungen.
Erstellen von externen Anmeldeinformationen
Erstellen Sie externe Anmeldeinformationen in Salesforce. Die externen Anmeldeinformationen enthalten die Details dazu, wie Salesforce die Authentifizierung bei einem Remote-System vornimmt. Verwenden Sie den OAuth 2.0-Browser-Flow mit dem Identitätsanbieter für die externe Authentifizierung, den Sie für den GitHub-Account erstellt haben.
- Verwenden Sie unter "Setup" das Feld "Schnellsuche", um Anmeldeinformationen mit Namen zu suchen und auszuwählen.
- Klicken Sie auf Externe Anmeldeinformationen und dann auf Neu.
-
Füllen Sie die Felder aus.
Feld Beschreibung Bezeichnung Geben Sie GitHub OAuth ein.
Diese Bezeichnung ist ein benutzerfreundlicher Name für die externen Anmeldeinformationen, der auf der Salesforce-Benutzeroberfläche, beispielsweise in Listenansichten, angezeigt wird.
Name Geben Sie GitHubOAuth ein.
Der Name ist eine eindeutige Kennung, die verwendet wird, um über Callout-Definitionen auf diese externen Anmeldeinformationen zu verweisen.
Authentifizierungsprotokoll Wählen Sie OAuth 2.0 aus. Authentifizierungs-Flow-Typ Wählen Sie Browser-Flow aus. Umfang Geben Sie gist ein. Bei diesem Umfang handelt es sich um einen Umfang auf Anmeldeinformationen-Ebene, der für alle Callouts gilt, die diese Anmeldeinformationen verwenden, und Zugriff auf die Kernpunkte in GitHub anfordert. Identitätsanbieter Wählen Sie External Auth Identity Provider (Identitätsanbieter für die externe Authentifizierung) und dann den Identitätsanbieter für die externe Authentifizierung aus, den Sie für den Zugriff auf GitHub erstellt haben. - Speichern Sie die externen Anmeldeinformationen.
Erstellen eines Prinzipals für externe Anmeldeinformationen
Erstellen Sie den Prinzipal der externen Anmeldeinformationen. Der Prinzipal ordnet die externen Anmeldeinformationen Benutzerberechtigungen zu, um Benutzer zu autorisieren, Callouts an das Remote-System zu senden.
- Blättern Sie in den Details der externen Anmeldeinformationen zum Abschnitt "Prinzipale".
- Klicken Sie zum Erstellen eines Prinzipals auf Neu.
- Geben Sie die Informationen für den Prinzipal ein.
Feld Beschreibung Parametername Geben Sie einen Namen ein, der auf das externe System verweist, beispielsweise IndividualAccountAccess. Sequenznummer Weisen Sie eine Sequenznummer zu. Eine Sequenznummer gibt die Reihenfolge der Prinzipale an, die angewendet werden sollen, wenn ein Benutzer ein Teil mehrerer Prinzipale ist. Ein Benutzer kann beispielsweise Teil mehrerer Berechtigungssätze sein, die für einen Anmeldeinformationsanbieter gelten. Die Priorität reicht von niedrigeren bis zu höheren Zahlen. Identitätstyp Wählen Sie Pro Benutzerprinzipal aus.
Die Authentifizierung pro Benutzer bietet Zugriffssteuerung auf Benutzerebene.
- Speichern Sie den Prinzipal.
Erstellen einer Anmeldeinformation mit Namen
Die Anmeldeinformation mit Namen gibt den Callout-Endpunkt an und verwendet die Authentifizierungskonfiguration, die Sie in den externen GitHub-Anmeldeinformationen definiert haben.
- Verwenden Sie unter "Setup" das Feld "Schnellsuche", um Anmeldeinformationen mit Namen zu suchen und auszuwählen.
- Klicken Sie zum Erstellen einer Anmeldeinformation mit Namen auf Neu.
- Füllen Sie die Felder aus.
Feld Beschreibung Bezeichnung Geben Sie die GitHub-API ein.
Diese Bezeichnung ist ein benutzerfreundlicher Name für die Anmeldeinformation mit Namen, der auf der Salesforce-Benutzeroberfläche, beispielsweise in Listenansichten, angezeigt wird.
Name Geben Sie GithubAPI ein.
Dieser Name ist eine eindeutige Kennung, die verwendet wird, um über Callout-Definitionen auf diese Anmeldeinformation mit Name zu verweisen.
URL Geben Sie https://api.github.com ein. Externe Anmeldeinformation Wählen Sie die von Ihnen erstellten externen GitHub OAuth-Anmeldeinformationen aus. Autorisierungskopfzeile generieren Lassen Sie dieses Kontrollkästchen aktiviert, damit Salesforce eine Autorisierungskopfzeile generiert und sie auf jeden Callout auf GitHub anwendet, der auf diese Anmeldeinformationen mit Namen verweist. - Speichern Sie Ihre Änderungen.
Erstellen eines Berechtigungssatzes und Gewähren des Zugriffs auf den Prinzipal
Verwenden Sie Berechtigungssätze, um Zugriff auf den Prinzipal der externen GitHub-Anmeldeinformationen zu erteilen, damit Benutzer authentifizierte Callouts an die GitHub-API senden können.
Wenn Sie noch nicht über einen Berechtigungssatz verfügen, mit dem Benutzer auf externe Systeme zugreifen können, erstellen Sie zunächst einen. Informationen finden Sie unter Erstellen von Berechtigungssätzen.
- Verwenden Sie unter "Setup" das Feld "Schnellsuche", um Berechtigungssätze zu suchen und auszuwählen.
- Klicken Sie auf den Berechtigungssatz, den Sie für den Zugriff auf externe Systeme erstellt haben.
- Klicken Sie im Abschnitt "Anwendungen" auf Principal Access für externe Anmeldeinformationen.
- Klicken Sie auf Bearbeiten.
- Wählen Sie unter den verfügbaren Prinzipalen für externe Anmeldeinformationen den Prinzipal für die externen GitHub-Anmeldeinformationen aus und verschieben Sie ihn in die Spalte "Aktivierte Prinzipale".Der Name des Prinzipals wird aus dem Namen der externen Anmeldeinformationen und dem Parameternamen des Prinzipals der externen Anmeldeinformationen verkettet. In diesem Beispiel lautet der Name für die externen Anmeldeinformationen mit dem Namen
GitHubOAuthmit dem ParameterIndividualAccountAccessGitHubOAuth - IndividualAccountAccess. - Speichern Sie Ihre Änderungen.
Die meisten Standardberechtigungssätze und Profile haben standardmäßig Zugriff auf das Objekt "Externe Benutzeranmeldeinformationen". Wenn Sie diese Berechtigungssätze und Profile verwenden, ist das Aktivieren von Prinzipalen für externe Anmeldeinformationen der letzte Schritt zum Erstellen von Anmeldeinformationen mit Namen. Für das Gastbenutzerprofil und für einige benutzerdefinierte Berechtigungssätze und Profile müssen Sie die Objektberechtigungen "Externe Benutzeranmeldeinformationen" manuell zuweisen, damit diese Benutzer authentifizierte Callouts an GitHub senden können. Entsprechende Informationen finden Sie unter Aktivieren von externen Benutzeranmeldeinformationen.
Authentifizieren bei GitHub
Nachdem Sie Zugriff auf die externen Anmeldeinformationen für den Prinzipal und den Benutzer erteilt haben, authentifizieren Sie den Prinzipal für die externen Anmeldeinformationen.
Wenn der Identitätstyp des Prinzipals auf "Pro Benutzerprinzipal" festgelegt ist, muss sich jeder Benutzer bei GitHub authentifizieren, indem er die folgenden Schritte ausführt.
- Geben Sie in Ihren persönlichen Einstellungen im Feld "Schnellsuche" den Text Externe Anmeldeinformationen ein und wählen Sie dann Externe Anmeldeinformationen aus.
- Klicken Sie auf der Kachel der externen GitHub-Anmeldeinformationen auf Zugriff zulassen.
- Authentifizieren Sie sich bei GitHub. Geben Sie beispielsweise einen Benutzernamen und ein Kennwort ein.Nach der Authentifizierung bei GitHub wird der Benutzer zurück zu Salesforce umgeleitet. Die externen Anmeldeinformationen sind authentifiziert und die Kachel zeigt "Konfiguriert" an. Klicken Sie zum Widerrufen der Authentifizierung für externe Anmeldeinformationen auf Zugriff widerrufen.
Glückwunsch, Sie verfügen über Anmeldeinformationen mit Namen, mit denen Sie und Ihre Benutzer authentifizierte Callouts an GitHub senden können. Entsprechende Informationen finden Sie unter Verwenden der Anmeldeinformationen mit Namen in einem Callout im Named Credentials Developer Guide.
