Loading
시스템 관리자에 대한 피싱 방지 MFA 및 전 직원사용자 MFA 적용 안내 더 많이 읽기
현재 다수의 문의가 발생하여 대응에 지연이 발생하고 있습니다.더 많이 읽기
Salesforce 조직 보호
명명된 자격 증명 예제: 사용자당 주체가 있는 OAuth 2.0 브라우저 플로

명명된 자격 증명 예제: 사용자당 주체가 있는 OAuth 2.0 브라우저 플로

이 예에서는 OAuth 2.0 브라우저 플로를 사용하여 명명된 자격 증명을 구성하여 GitHub에 대한 인증된 콜아웃을 만듭니다. 이 예에서는 사용자당 ID 유형을 사용합니다. 즉, 각 사용자가 GitHub에 인증합니다.

필수 Edition

지원 제품: Salesforce Classic(일부 조직에서 사용할 수 없음) 및 Lightning Experience
지원 제품: 모든 Edition
권한 집합 지원 제품: Contact Manager, Group, Professional, Enterprise, Performance, Unlimited, DeveloperDatabase.com Edition
필요한 사용자 권한
명명된 자격 증명 보기: 설정 및 구성 보기
명명된 자격 증명 만들기, 편집 또는 삭제: 명명된 자격 증명 관리 또는 응용 프로그램 사용자 정의
권한 집합 및 사용자 프로필 편집 프로필 및 권한 집합 관리

Salesforce와 GitHub를 통합하는 프로세스입니다.

  1. Salesforce에서 외부 인증 ID 공급자를 구성하고 OAuth 플로에 대한 콜백 URL을 복사합니다.
  2. GitHub에서 Salesforce에 연결할 수 있는 OAuth 응용 프로그램을 만듭니다.
  3. Salesforce에서 GitHub 애플리케이션의 클라이언트 ID 및 클라이언트 시크릿을 사용하여 만든 외부 인증 ID 공급자를 업데이트합니다.
  4. Salesforce에서 토큰 요청에 대해 하나, 새로 고침 요청에 대해 하나의 수락 머리글을 추가합니다.
  5. Salesforce에서 구성한 외부 인증 ID 공급자를 사용하는 외부 자격 증명을 만듭니다.
  6. Salesforce에서 구성한 외부 자격 증명을 사용하는 명명된 자격 증명을 만듭니다.
  7. Salesforce에서 외부 자격 증명 주체 및 사용자 외부 자격 증명에 대한 액세스 권한을 부여합니다.

Apex를 사용하여 GitHub에 연결할 OAuth 명명된 자격 증명을 만들려면 명명된 자격 증명 개발자 가이드에서 OAuth 명명된 자격 증명 만들기를 참조하십시오.

Salesforce에서 외부 인증 ID 공급자 구성

Salesforce에서 외부 인증 ID 공급자를 만듭니다.

  1. 설정에서 빠른 찾기 상자를 사용하여 명명된 자격 증명을 찾아서 선택합니다.
  2. External Auth Identity Providers(외부 인증 ID 공급자) 탭을 클릭한 다음, New(새로 만들기)를 클릭합니다.
  3. 외부 인증 ID 공급자에게 GitHubIdp와 같은 이름을 지정하고 다른 필수 필드에 자리 표시자 값을 입력합니다.
    GitHub에서 OAuth 응용 프로그램을 만든 후 다음 필드를 업데이트합니다.
  4. OAuth 2.0의 인증 프로토콜 기본값과 인증 코드(브라우저 플로)의 인증 플로 유형 기본값을 유지합니다.
  5. 그런 다음, 외부 인증 ID 공급자 세부 사항 페이지에서 Salesforce에서 생성한 콜백 URL을 복사합니다.
    GitHub에서 응용 프로그램을 만들 때 사용자 또는 기타 Salesforce 관리자가 GitHub에서 인증한 후 다시 Salesforce로 리디렉션되도록 이 콜백 URL을 입력합니다.

GitHub에서 OAuth 앱 만들기

GitHub에서 OAuth 응용 프로그램을 만들어 GitHub의 API에 대한 액세스를 활성화합니다.

  1. GitHub에서 애플리케이션에 Salesforce와 같은 이름을 지정하고 Salesforce의 외부 인증 ID 공급자에서 복사한 콜백 URL을 인증 콜백 URL의 값으로 사용합니다.
    GitHub 설명서의 OAuth 앱 만들기를 참조하십시오.
  2. GitHub 응용 프로그램을 만든 후 응용 프로그램의 설정에서 클라이언트 ID 및 클라이언트 암호를 검색하고 저장합니다.
    Salesforce에서 만든 외부 인증 ID 공급자를 업데이트할 때 다음 값을 추가합니다.

Salesforce에서 외부 인증 ID 공급자 업데이트

Salesforce에서 GitHub 애플리케이션 및 표준 GitHub URL의 값을 사용하여 생성한 외부 인증 ID 공급자를 업데이트합니다.

  1. 외부 인증 ID 공급자 세부 사항 페이지에서 다음과 같은 GitHub의 값을 입력합니다.
    Salesforce 외부 인증 ID 공급자 필드 GitHub 값
    클라이언트 ID 클라이언트 ID
    고객 비밀 클라이언트 암호
    끝점 URL 인가 https://github.com/login/oauth/authorize
    토큰 끝점 URL https://github.com/login/oauth/access_token
  2. 변경 사항을 저장합니다.

외부 인증 ID 공급자에 사용자 정의 요청 매개 변수 추가

Salesforce에서 HTTP 수락 머리글을 추가하여 클라이언트가 수락할 수 있는 콘텐츠 유형을 지정합니다. 토큰 요청에 대해 하나의 요청 매개 변수와 새로 고침 요청에 대해 하나의 요청 매개 변수를 만듭니다.

  1. 외부 인증 ID 공급자의 사용자 정의 요청 매개 변수 섹션에서 새로 만들기를 클릭하고 다음 필드를 작성합니다.
    필드 설명
    이름 수락을 입력합니다.
    application/json을 입력합니다.
    요청 유형 토큰 요청을 선택합니다.
    매개 변수 위치 HTTP 머리글을 선택합니다.
  2. 변경 사항을 저장합니다.
  3. 사용자 정의 요청 매개 변수 섹션에서 새로 만들기를 클릭하고 다음 필드를 작성합니다.
    필드 설명
    이름 수락을 입력합니다.
    application/json을 입력합니다.
    요청 유형 새로 고침 요청을 선택합니다.
    매개 변수 위치 HTTP 머리글을 선택합니다.
  4. 변경 사항을 저장합니다.

외부 자격 증명 만들기

Salesforce에서 외부 자격 증명을 만듭니다. 외부 자격 증명은 Salesforce가 원격 시스템에 인증하는 방법에 대한 세부 사항을 캡슐화합니다. GitHub 계정에 대해 생성한 외부 인증 ID 공급자를 통해 OAuth 2.0 브라우저 플로를 사용합니다.

  1. 설정에서 빠른 찾기 상자를 사용하여 명명된 자격 증명을 찾아서 선택합니다.
  2. 외부 자격 증명을 클릭한 다음, 새로 만들기를 클릭합니다.
  3. 필드를 완료합니다.
    필드 설명
    레이블

    GitHub OAuth를 입력합니다.

    이 레이블은 Salesforce 사용자 인터페이스에 표시되는 외부 자격 증명에 대한 사용자에게 친숙한 이름입니다(예: 목록 보기).

    이름

    GitHubOAuth를 입력합니다.

    이름은 GitHub 콜아웃 정의에서 이 외부 자격 증명을 참조하는 데 사용되는 고유한 식별자입니다.

    인증 프로토콜 OAuth 2.0을 선택합니다.
    인증 플로 유형 브라우저 플로를 선택합니다.
    범위 Enter gist. 이 범위는 이 자격 증명을 사용하고 GitHub에서 Gist에 대한 액세스를 요청하는 모든 콜아웃에 적용되는 자격 증명 수준의 범위입니다.
    ID 공급자 External Auth Identity Provider(외부 인증 ID 공급자)를 선택한 다음, GitHub에 액세스하기 위해 생성한 외부 인증 ID 공급자를 선택합니다.
  4. 외부 자격 증명을 저장합니다.

외부 자격 증명 주체 만들기

외부 자격 증명 주체 만들기 주체는 외부 자격 증명을 사용자 권한에 매핑하여 사용자에게 원격 시스템에 콜아웃을 수행할 수 있는 권한을 부여합니다.

  1. 외부 자격 증명의 세부 사항에서 주체 섹션으로 스크롤합니다.
  2. 주체를 만들려면 새로 만들기를 클릭합니다.
  3. 주체에 대한 정보를 입력합니다.
    필드설명
    매개 변수 이름 외부 시스템을 참조하는 이름을 입력합니다(예: IndividualAccountAccess).
    순서 번호 순서 번호를 할당합니다. 순서 번호는 사용자가 두 개 이상의 주체에 참여하는 경우 적용할 주체의 순서를 지정합니다. 예를 들어, 사용자는 자격 증명 공급자에 적용 가능한 여러 권한 집합의 일부일 수 있습니다. 우선 순위는 숫자가 낮은 값에서 높은 값으로 적용됩니다.
    ID 유형

    사용자 주체당을 선택합니다.

    사용자별 인증은 개별 사용자 수준에서 액세스 제어를 제공합니다.

  4. 주체를 저장합니다.

명명된 자격 증명 만들기

명명된 자격 증명은 콜아웃 끝점을 지정하고 GitHub 외부 자격 증명에 정의한 인증 구성을 사용합니다.

  1. 설정에서 빠른 찾기 상자를 사용하여 명명된 자격 증명을 찾아서 선택합니다.
  2. 명명된 자격 증명을 만들려면 새로 만들기를 클릭합니다.
  3. 필드를 완료합니다.
    필드설명
    레이블

    GitHub API를 입력합니다.

    이 레이블은 목록 보기와 같이 Salesforce 사용자 인터페이스에 표시되는 명명된 자격 증명에 대한 사용자에게 친숙한 이름입니다.

    이름

    GithubAPI를 입력합니다.

    이 이름은 콜아웃 정의에서 이 명명된 자격 증명을 참조하는 데 사용되는 고유한 식별자입니다.

    URL https://api.github.com을 입력합니다.
    외부 자격 증명 생성한 GitHub OAuth 외부 자격 증명을 선택합니다.
    인가 머리글 생성 Salesforce가 인가 머리글을 생성하고 이 명명된 자격 증명을 참조하는 GitHub에 대한 각 콜아웃에 적용하도록 이 확인란을 선택된 상태로 둡니다.
  4. 변경 사항을 저장합니다.

권한 집합 만들기 및 주체 액세스 권한 부여

권한 집합을 사용하여 사용자가 GitHub API에 대한 인증된 콜아웃을 만들 수 있도록 GitHub 외부 자격 증명의 주체에 대한 액세스 권한을 부여합니다.

사용자가 외부 시스템에 액세스할 수 있는 권한 집합이 없는 경우 먼저 권한 집합을 만듭니다. 권한 집합 만들기를 참조하십시오.

팁
가장 많은 사용자에게 자격 증명 권한을 적용하려면 주체를 권한 집합에 연결하고 권한 집합 그룹에 권한 집합을 추가합니다.
  1. 설정에서 빠른 찾기 상자를 사용하여 권한 집합을 찾아서 선택합니다.
  2. 외부 시스템에 액세스하기 위해 생성한 권한 집합을 클릭합니다.
  3. 앱 섹션에서 외부 자격 증명 주체 액세스를 클릭합니다.
  4. 편집을 클릭합니다.
  5. 사용 가능한 외부 자격 증명 주체 아래에서 GitHub 외부 자격 증명 주체를 선택하고 활성화된 주체 열로 옮깁니다.
    주체의 이름은 외부 자격 증명의 이름 및 외부 자격 증명의 주체의 매개 변수 이름과 연결됩니다. 이 예에서 IndividualAccountAccess 매개 변수가 있는 GitHubOAuth로 명명된 외부 자격 증명의 경우 이름은 GitHubOAuth - IndividualAccountAccess입니다.
  6. 변경 사항을 저장합니다.

대부분의 표준 권한 집합 및 프로필은 기본적으로 사용자 외부 자격 증명 개체에 액세스할 수 있습니다. 이러한 권한 집합 및 프로필을 사용하는 경우 외부 자격 증명 주체를 활성화하면 명명된 자격 증명을 만드는 마지막 단계가 됩니다. 게스트 사용자 프로필 및 일부 사용자 정의 권한 집합 및 프로필의 경우 해당 사용자가 GitHub에 인증된 콜아웃을 만들 수 있도록 사용자 외부 자격 증명 개체 권한을 수동으로 할당해야 합니다. 사용자 외부 자격 증명 활성화를 참조하십시오.

GitHub에 인증

주체 및 사용자 외부 자격 증명에 대한 액세스 권한을 부여한 후 외부 자격 증명에서 주체를 인증합니다.

주체의 ID 유형이 사용자당 주체로 설정된 경우 각 사용자는 다음 단계에 따라 GitHub에 인증해야 합니다.

  1. 개인 설정에서 빠른 찾기 상자에 외부 자격 증명을 입력한 다음, 외부 자격 증명을 선택합니다.
  2. GitHub 외부 자격 증명의 타일에서 액세스 허용을 클릭합니다.
  3. GitHub에 인증합니다. 예를 들어 사용자 이름과 암호를 입력합니다.
    GitHub에 인증하면 사용자가 Salesforce로 다시 리디렉션됩니다. 외부 자격 증명이 인증되고 타일에 구성됨이 표시됩니다. 외부 자격 증명에 대한 인증을 취소하려면 사용자가 액세스 취소를 클릭합니다.
팁
사용자가 GitHub에 인증할 수 있도록 Lightning 웹 구성 요소(LWC)를 사용하여 사용자 정의 버튼을 작성하여 URL에 쉽게 액세스할 수 있습니다. 명명된 자격 증명 개발자 가이드사용자별 인증 예를 참조하십시오.

축하합니다. 사용자 및 사용자가 GitHub에 대한 인증된 콜아웃을 만드는 데 사용할 수 있는 명명된 자격 증명이 작동합니다. 명명된 자격 증명 개발자 가이드의 콜아웃에서 명명된 자격 증명 사용을 참조하십시오.

다음 사항도 참조:

 
로드 중
Salesforce Help | Article