Loading
Schützen Ihrer Salesforce-Organisation
Beispiel für Anmeldeinformationen mit Namen: OAuth 2.0-Browser-Flow mit einem Prinzipal pro Benutzer

Beispiel für Anmeldeinformationen mit Namen: OAuth 2.0-Browser-Flow mit einem Prinzipal pro Benutzer

Konfigurieren Sie in diesem Beispiel Anmeldeinformationen mit Namen mit dem OAuth 2.0-Browser-Flow, um authentifizierte Callouts an GitHub zu senden. In diesem Beispiel wird der Identitätstyp "Pro Benutzer" verwendet, d. h., jeder Benutzer authentifiziert sich bei GitHub.

Erforderliche Editionen

Verfügbarkeit: Salesforce Classic (nicht in allen Organisationen verfügbar) und Lightning Experience
Verfügbarkeit: alle Editionen
Berechtigungssätze sind verfügbar in: Contact Manager, Group, Professional, Enterprise, Performance, Unlimited, Developer und Database.com Edition
Erforderliche Benutzerberechtigungen
Anzeigen von Anmeldeinformationen mit Namen: Setup und Konfiguration anzeigen
Erstellen, Bearbeiten oder Löschen von Anmeldeinformationen mit Namen: "Anmeldeinformationen mit Namen verwalten" oder "Anwendung anpassen"
Bearbeiten von Berechtigungssätzen und Benutzerprofilen: Profile und Berechtigungssätze verwalten

Dies ist der Prozess zur Integration von Salesforce und GitHub.

  1. Konfigurieren Sie in Salesforce einen Identitätsanbieter für die externe Authentifizierung und kopieren Sie dessen Rückmeldungs-URL für den OAuth-Flow.
  2. Erstellen Sie in GitHub eine OAuth-Anwendung für die Verbindung mit Salesforce.
  3. Aktualisieren Sie in Salesforce den Identitätsanbieter für die externe Authentifizierung, den Sie mit der Client-ID und dem Client-Geheimnis aus der GitHub-Anwendung erstellt haben.
  4. Fügen Sie in Salesforce Kopfzeilen akzeptieren hinzu: eine für die Tokenanforderung und eine für die Aktualisierungsanforderung.
  5. Erstellen Sie externe Anmeldeinformationen in Salesforce, die den von Ihnen konfigurierten Identitätsanbieter für die externe Authentifizierung verwenden.
  6. Erstellen Sie in Salesforce Anmeldeinformationen mit Namen, die die von Ihnen konfigurierten externen Anmeldeinformationen verwenden.
  7. Erteilen Sie in Salesforce Zugriff auf den Prinzipal der externen Anmeldeinformationen und die externen Benutzeranmeldeinformationen.

Informationen zum Erstellen von Anmeldeinformationen mit Namen von OAuth für die Verbindung mit GitHub finden Sie im Entwicklerhandbuch für Anmeldeinformationen mit Namen von OAuth.

Konfigurieren eines Identitätsanbieters für die externe Authentifizierung in Salesforce

Erstellen Sie einen Identitätsanbieter für die externe Authentifizierung in Salesforce.

  1. Verwenden Sie unter "Setup" das Feld "Schnellsuche", um Anmeldeinformationen mit Namen zu suchen und auszuwählen.
  2. Klicken Sie auf der Registerkarte Identitätsanbieter für externe Authentifizierung auf Neu.
  3. Geben Sie dem Identitätsanbieter für die externe Authentifizierung einen Namen wie GitHubIdp und Platzhalterwerte in andere Pflichtfelder ein.
    Sie aktualisieren diese Felder, nachdem Sie die OAuth-Anwendung in GitHub erstellt haben.
  4. Behalten Sie den Standardwert "Authentifizierungsprotokoll" auf OAuth 2.0 und den Standardwert "Authentifizierungs-Flow-Typ" auf Autorisierungscode (Browser-Flow) bei.
  5. Kopieren Sie dann auf der Detailseite des Identitätsanbieters für die externe Authentifizierung den von Salesforce generierten Rückmeldungs-URL.
    Wenn Sie die Anwendung in GitHub erstellen, geben Sie diesen Rückmeldungs-URL ein, sodass Sie oder andere Salesforce-Administratoren nach der Authentifizierung in GitHub zurück zu Salesforce geleitet werden.

Erstellen einer OAuth-Anwendung in GitHub

Erstellen Sie eine OAuth-Anwendung in GitHub, um den Zugriff auf die GitHub-API zu aktivieren.

  1. Geben Sie in GitHub der Anwendung einen Namen wie Salesforce und verwenden Sie den Rückmeldungs-URL, den Sie vom Identitätsanbieter für die externe Authentifizierung in Salesforce kopiert haben, als Wert für den Autorisierungs-Rückmeldungs-URL.
    Entsprechende Informationen finden Sie in der GitHub-Dokumentation unter Erstellen einer OAuth-Anwendung.
  2. Rufen Sie nach dem Erstellen der GitHub-Anwendung die Client-ID und das Client-Geheimnis ab und speichern Sie sie in den Einstellungen der Anwendung.
    Wenn Sie den Identitätsanbieter für die externe Authentifizierung aktualisieren, den Sie in Salesforce erstellt haben, fügen Sie die folgenden Werte hinzu.

Aktualisieren des Identitätsanbieters für die externe Authentifizierung in Salesforce

Aktualisieren Sie in Salesforce den von Ihnen erstellten Identitätsanbieter für die externe Authentifizierung mit den Werten aus der GitHub-Anwendung und den GitHub-Standard-URLs.

  1. Geben Sie auf der Detailseite des Identitätsanbieters für die externe Authentifizierung die folgenden Werte aus GitHub ein.
    Feld für Identitätsanbieter der externen Salesforce-Authentifizierung GitHub-Wert
    Client-ID Client-ID
    Client-Geheimnis Client-Geheimnis
    Autorisierungsendpunkt-URL https://github.com/login/oauth/authorize
    Token-Endpunkt-URL https://github.com/login/oauth/access_token
  2. Speichern Sie Ihre Änderungen.

Hinzufügen von benutzerdefinierten Anforderungsparametern zum Identitätsanbieter der externen Authentifizierung

Fügen Sie in Salesforce eine Kopfzeile vom Typ "HTTP akzeptieren" hinzu, um den Inhaltstyp anzugeben, den der Client akzeptieren kann. Sie erstellen einen Anforderungsparameter für die Tokenanforderung und einen für die Aktualisierungsanforderung.

  1. Klicken Sie im Abschnitt "Benutzerdefinierte Anforderungsparameter" des Identitätsanbieters für die externe Authentifizierung auf Neu und füllen Sie diese Felder aus.
    Feld BESCHREIBUNG
    Name Geben Sie Akzeptieren ein.
    Wert Geben Sie application/json ein.
    Anforderungstyp Wählen Sie Tokenanforderung aus.
    Parameterposition Wählen Sie HTTP-Kopfzeile aus.
  2. Speichern Sie Ihre Änderungen.
  3. Klicken Sie im Abschnitt "Benutzerdefinierte Anforderungsparameter" auf Neu und füllen Sie diese Felder aus.
    Feld BESCHREIBUNG
    Name Geben Sie Akzeptieren ein.
    Wert Geben Sie application/json ein.
    Anforderungstyp Wählen Sie Aktualisierungsanforderung aus.
    Parameterposition Wählen Sie HTTP-Kopfzeile aus.
  4. Speichern Sie Ihre Änderungen.

Erstellen von externen Anmeldeinformationen

Erstellen Sie externe Anmeldeinformationen in Salesforce. Die externen Anmeldeinformationen enthalten die Details dazu, wie Salesforce die Authentifizierung bei einem Remote-System vornimmt. Verwenden Sie den OAuth 2.0-Browser-Flow mit dem Identitätsanbieter für die externe Authentifizierung, den Sie für den GitHub-Account erstellt haben.

  1. Verwenden Sie unter "Setup" das Feld "Schnellsuche", um Anmeldeinformationen mit Namen zu suchen und auszuwählen.
  2. Klicken Sie auf Externe Anmeldeinformationen und dann auf Neu.
  3. Füllen Sie die Felder aus.
    Feld Beschreibung
    Bezeichnung

    Geben Sie GitHub OAuth ein.

    Diese Bezeichnung ist ein benutzerfreundlicher Name für die externen Anmeldeinformationen, der auf der Salesforce-Benutzeroberfläche, beispielsweise in Listenansichten, angezeigt wird.

    Name

    Geben Sie GitHubOAuth ein.

    Der Name ist eine eindeutige Kennung, die verwendet wird, um über Callout-Definitionen auf diese externen Anmeldeinformationen zu verweisen.

    Authentifizierungsprotokoll Wählen Sie OAuth 2.0 aus.
    Authentifizierungs-Flow-Typ Wählen Sie Browser-Flow aus.
    Umfang Geben Sie gist ein. Bei diesem Umfang handelt es sich um einen Umfang auf Anmeldeinformationen-Ebene, der für alle Callouts gilt, die diese Anmeldeinformationen verwenden, und Zugriff auf die Kernpunkte in GitHub anfordert.
    Identitätsanbieter Wählen Sie External Auth Identity Provider (Identitätsanbieter für die externe Authentifizierung) und dann den Identitätsanbieter für die externe Authentifizierung aus, den Sie für den Zugriff auf GitHub erstellt haben.
  4. Speichern Sie die externen Anmeldeinformationen.

Erstellen eines Prinzipals für externe Anmeldeinformationen

Erstellen Sie den Prinzipal der externen Anmeldeinformationen. Der Prinzipal ordnet die externen Anmeldeinformationen Benutzerberechtigungen zu, um Benutzer zu autorisieren, Callouts an das Remote-System zu senden.

  1. Blättern Sie in den Details der externen Anmeldeinformationen zum Abschnitt "Prinzipale".
  2. Klicken Sie zum Erstellen eines Prinzipals auf Neu.
  3. Geben Sie die Informationen für den Prinzipal ein.
    FeldBeschreibung
    Parametername Geben Sie einen Namen ein, der auf das externe System verweist, beispielsweise IndividualAccountAccess.
    Sequenznummer Weisen Sie eine Sequenznummer zu. Eine Sequenznummer gibt die Reihenfolge der Prinzipale an, die angewendet werden sollen, wenn ein Benutzer ein Teil mehrerer Prinzipale ist. Ein Benutzer kann beispielsweise Teil mehrerer Berechtigungssätze sein, die für einen Anmeldeinformationsanbieter gelten. Die Priorität reicht von niedrigeren bis zu höheren Zahlen.
    Identitätstyp

    Wählen Sie Pro Benutzerprinzipal aus.

    Die Authentifizierung pro Benutzer bietet Zugriffssteuerung auf Benutzerebene.

  4. Speichern Sie den Prinzipal.

Erstellen einer Anmeldeinformation mit Namen

Die Anmeldeinformation mit Namen gibt den Callout-Endpunkt an und verwendet die Authentifizierungskonfiguration, die Sie in den externen GitHub-Anmeldeinformationen definiert haben.

  1. Verwenden Sie unter "Setup" das Feld "Schnellsuche", um Anmeldeinformationen mit Namen zu suchen und auszuwählen.
  2. Klicken Sie zum Erstellen einer Anmeldeinformation mit Namen auf Neu.
  3. Füllen Sie die Felder aus.
    FeldBeschreibung
    Bezeichnung

    Geben Sie die GitHub-API ein.

    Diese Bezeichnung ist ein benutzerfreundlicher Name für die Anmeldeinformation mit Namen, der auf der Salesforce-Benutzeroberfläche, beispielsweise in Listenansichten, angezeigt wird.

    Name

    Geben Sie GithubAPI ein.

    Dieser Name ist eine eindeutige Kennung, die verwendet wird, um über Callout-Definitionen auf diese Anmeldeinformation mit Name zu verweisen.

    URL Geben Sie https://api.github.com ein.
    Externe Anmeldeinformation Wählen Sie die von Ihnen erstellten externen GitHub OAuth-Anmeldeinformationen aus.
    Autorisierungskopfzeile generieren Lassen Sie dieses Kontrollkästchen aktiviert, damit Salesforce eine Autorisierungskopfzeile generiert und sie auf jeden Callout auf GitHub anwendet, der auf diese Anmeldeinformationen mit Namen verweist.
  4. Speichern Sie Ihre Änderungen.

Erstellen eines Berechtigungssatzes und Gewähren des Zugriffs auf den Prinzipal

Verwenden Sie Berechtigungssätze, um Zugriff auf den Prinzipal der externen GitHub-Anmeldeinformationen zu erteilen, damit Benutzer authentifizierte Callouts an die GitHub-API senden können.

Wenn Sie noch nicht über einen Berechtigungssatz verfügen, mit dem Benutzer auf externe Systeme zugreifen können, erstellen Sie zunächst einen. Informationen finden Sie unter Erstellen von Berechtigungssätzen.

Tipp
Tipp Um Berechtigungen für Anmeldeinformationen auf eine möglichst große Anzahl von Benutzern anzuwenden, verknüpfen Sie einen Prinzipal mit einem Berechtigungssatz und fügen Sie den Berechtigungssatz einer Berechtigungssatzgruppe hinzu.
  1. Verwenden Sie unter "Setup" das Feld "Schnellsuche", um Berechtigungssätze zu suchen und auszuwählen.
  2. Klicken Sie auf den Berechtigungssatz, den Sie für den Zugriff auf externe Systeme erstellt haben.
  3. Klicken Sie im Abschnitt "Anwendungen" auf Principal Access für externe Anmeldeinformationen.
  4. Klicken Sie auf Bearbeiten.
  5. Wählen Sie unter den verfügbaren Prinzipalen für externe Anmeldeinformationen den Prinzipal für die externen GitHub-Anmeldeinformationen aus und verschieben Sie ihn in die Spalte "Aktivierte Prinzipale".
    Der Name des Prinzipals wird aus dem Namen der externen Anmeldeinformationen und dem Parameternamen des Prinzipals der externen Anmeldeinformationen verkettet. In diesem Beispiel lautet der Name für die externen Anmeldeinformationen mit dem Namen GitHubOAuth mit dem Parameter IndividualAccountAccess GitHubOAuth - IndividualAccountAccess.
  6. Speichern Sie Ihre Änderungen.

Die meisten Standardberechtigungssätze und Profile haben standardmäßig Zugriff auf das Objekt "Externe Benutzeranmeldeinformationen". Wenn Sie diese Berechtigungssätze und Profile verwenden, ist das Aktivieren von Prinzipalen für externe Anmeldeinformationen der letzte Schritt zum Erstellen von Anmeldeinformationen mit Namen. Für das Gastbenutzerprofil und für einige benutzerdefinierte Berechtigungssätze und Profile müssen Sie die Objektberechtigungen "Externe Benutzeranmeldeinformationen" manuell zuweisen, damit diese Benutzer authentifizierte Callouts an GitHub senden können. Entsprechende Informationen finden Sie unter Aktivieren von externen Benutzeranmeldeinformationen.

Authentifizieren bei GitHub

Nachdem Sie Zugriff auf die externen Anmeldeinformationen für den Prinzipal und den Benutzer erteilt haben, authentifizieren Sie den Prinzipal für die externen Anmeldeinformationen.

Wenn der Identitätstyp des Prinzipals auf "Pro Benutzerprinzipal" festgelegt ist, muss sich jeder Benutzer bei GitHub authentifizieren, indem er die folgenden Schritte ausführt.

  1. Geben Sie in Ihren persönlichen Einstellungen im Feld "Schnellsuche" den Text Externe Anmeldeinformationen ein und wählen Sie dann Externe Anmeldeinformationen aus.
  2. Klicken Sie auf der Kachel der externen GitHub-Anmeldeinformationen auf Zugriff zulassen.
  3. Authentifizieren Sie sich bei GitHub. Geben Sie beispielsweise einen Benutzernamen und ein Kennwort ein.
    Nach der Authentifizierung bei GitHub wird der Benutzer zurück zu Salesforce umgeleitet. Die externen Anmeldeinformationen sind authentifiziert und die Kachel zeigt "Konfiguriert" an. Klicken Sie zum Widerrufen der Authentifizierung für externe Anmeldeinformationen auf Zugriff widerrufen.
Tipp
Tipp Damit sich Ihre Benutzer einfacher bei GitHub authentifizieren können, können Sie auch Lightning Web Components (LWC) verwenden, um eine benutzerdefinierte Schaltfläche zu erstellen, damit sie einfacher auf den URL zugreifen können. Entsprechende Informationen finden Sie im Beispiel für die Authentifizierung pro Benutzer im Named Credentials Developer Guide.

Glückwunsch, Sie verfügen über Anmeldeinformationen mit Namen, mit denen Sie und Ihre Benutzer authentifizierte Callouts an GitHub senden können. Entsprechende Informationen finden Sie unter Verwenden der Anmeldeinformationen mit Namen in einem Callout im Named Credentials Developer Guide.

 
Laden
Salesforce Help | Article