Loading
Безопасность организации Salesforce
Пример именованных регистрационных данных: Поток обозревателя OAuth 2.0 с основным пользователем

Пример именованных регистрационных данных: Поток обозревателя OAuth 2.0 с основным пользователем

В данном примере настройте именованные регистрационные данные посредством потока обозревателя OAuth 2.0 для выполнения проверенных выносок в GitHub. Данный пример использует тип удостоверения «На пользователя», то есть каждый пользователь проходит проверку подлинности в GitHub.

Требуемые версии

Доступно в версиях: Salesforce Classic (недоступно во всех организациях) и Lightning Experience
Доступно в версиях: все версии
Наборы полномочий доступны в версиях: Contact Manager, Group Edition, Professional Edition, Enterprise Edition, Performance Edition, Unlimited Edition, Developer Edition и Database.com Edition.
Необходимые полномочия пользователя
Для просмотра именованных регистрационных данных выполните следующие действия. Просмотр настройки и конфигурации
Для создания, редактирования или удаления именованных регистрационных данных выполните следующие действия. Управление именованными регистрационными данными или настройка приложений
Для редактирования наборов полномочий и профилей пользователей: Управление профилями и наборами полномочий

Это процесс интеграции Salesforce и GitHub.

  1. В Salesforce настройте внешнего поставщика удостоверений подлинности и скопируйте его URL-адрес обратного вызова для процесса OAuth.
  2. В GitHub создайте приложение OAuth для подключения к Salesforce.
  3. В Salesforce обновите созданного внешнего поставщика удостоверений подлинности с помощью кода клиента и секрета клиента из приложения GitHub.
  4. В Salesforce добавьте «Принять заголовки»: один для запроса маркера, а другой для запроса обновления.
  5. В Salesforce создайте внешние регистрационные данные, использующие настроенного внешнего поставщика удостоверений подлинности.
  6. В Salesforce создайте именованные регистрационные данные, использующие настроенные внешние регистрационные данные.
  7. В Salesforce предоставьте доступ к субъекту внешних регистрационных данных и внешним регистрационным данным пользователя.

Чтобы использовать Apex для создания именованных регистрационных данных OAuth для подключения к GitHub, см. Создание именованных регистрационных данных OAuth в Руководстве разработчика именованных регистрационных данных.

Настройка внешнего поставщика удостоверений подлинности в Salesforce

Создайте внешнего поставщика удостоверений подлинности в Salesforce.

  1. В настройках используйте поле быстрого поиска для поиска и выбора именованных регистрационных данных.
  2. Откройте вкладку «Внешние поставщики удостоверений подлинности» и нажмите «Создать».
  3. Введите имя внешнего поставщика удостоверений подлинности (например, GitHubIdp) и введите значения структурного нуля в другие обязательные поля.
    Вы обновляете эти поля после создания приложения OAuth в GitHub.
  4. Сохраните стандартное значение протокола проверки подлинности OAuth 2.0 и стандартное значение типа потока проверки подлинности кода авторизации (поток обозревателя).
  5. Далее на странице сведений о внешнем поставщике удостоверений подлинности скопируйте URL-адрес обратного вызова, созданный Salesforce.
    При создании приложения в GitHub введите этот URL-адрес обратного вызова, чтобы вас или других администраторов Salesforce перенаправили обратно в Salesforce после проверки подлинности в GitHub.

Создание приложения OAuth в GitHub

Создайте приложение OAuth в GitHub, чтобы включить доступ к API GitHub.

  1. В GitHub введите имя приложения, например, Salesforce, и используйте URL-адрес обратного вызова, скопированный из внешнего поставщика удостоверений подлинности в Salesforce, в качестве значения для URL-адреса обратного вызова авторизации.
    См. Создание приложения OAuth в документации GitHub.
  2. После создания приложения GitHub извлеките и сохраните код клиента и секрет клиента в параметрах приложения.
    При обновлении внешнего поставщика удостоверений подлинности, созданного в Salesforce, добавляются следующие значения.

Обновление внешнего поставщика удостоверений подлинности в Salesforce

В Salesforce обновите созданного внешнего поставщика удостоверений подлинности значениями из приложения GitHub и стандартными URL-адресами GitHub.

  1. На странице сведений о внешнем поставщике удостоверений подлинности введите эти значения из GitHub.
    Поле внешнего поставщика удостоверений подлинности Salesforce Значение GitHub
    Код клиента Код клиента
    Секрет клиента Секрет клиента
    URL-адрес конечной точки авторизации https://github.com/login/oauth/authorize
    URL-адрес конечной точки маркера https://github.com/login/oauth/access_token
  2. Сохраните внесенные изменения.

Добавление параметров настраиваемого запроса к внешнему поставщику удостоверений подлинности

В Salesforce добавьте заголовок «Принять HTTP», чтобы указать тип содержимого, который может принять клиент. Вы создаете один параметр запроса для запроса маркера и один для запроса обновления.

  1. В разделе «Параметры настраиваемого запроса» внешнего поставщика удостоверений подлинности нажмите «Создать» и заполните данные поля.
    Поле ОПИСАНИЕ
    Имя Введите «Принять».
    Значение Введите application/json.
    Тип запроса Выберите «Запрос маркера».
    Расположение параметра Выберите Заголовок HTTP.
  2. Сохраните внесенные изменения.
  3. В разделе «Параметры настраиваемого запроса» нажмите «Создать» и заполните данные поля.
    Поле ОПИСАНИЕ
    Имя Введите «Принять».
    Значение Введите application/json.
    Тип запроса Выберите «Запрос на обновление».
    Расположение параметра Выберите Заголовок HTTP.
  4. Сохраните внесенные изменения.

Создание внешних регистрационных данных

Создайте внешние регистрационные данные в Salesforce. Внешние регистрационные данные описывают сведения о том, как Salesforce проверяет подлинность в удаленной системе. Используйте поток обозревателя OAuth 2.0 с внешним поставщиком удостоверений подлинности, созданным для организации GitHub.

  1. В настройках используйте поле быстрого поиска для поиска и выбора именованных регистрационных данных.
  2. Нажмите «Внешние регистрационные данные», а потом нажмите «Создать».
  3. Заполните поля.
    Поле Описание
    Метка

    Введите GitHub OAuth.

    Эта метка является удобным именем для внешних регистрационных данных, отображаемых в пользовательском интерфейсе Salesforce (например, в списковых представлениях).

    Имя

    Введите GitHubOAuth.

    Имя является уникальным идентификатором, используемым для обращения к внешним регистрационным данным из определений выносок через GitHub.

    Протокол проверки подлинности Выберите значение «OAuth 2.0».
    Тип потока проверки подлинности Выберите «Поток обозревателя».
    Область Введите суть. Эта область является областью уровня регистрационных данных, которая применяется ко всем выноскам, использующим эти регистрационные данные и запрашивающим доступ к сути в GitHub.
    Поставщик удостоверений Выберите «Внешний поставщик удостоверений подлинности», а потом выберите внешнего поставщика удостоверений подлинности, созданного для доступа к GitHub.
  4. Сохраните внешние регистрационные данные.

Создание субъекта внешних регистрационных данных

Создайте субъект внешних регистрационных данных. Основной соотносит внешние регистрационные данные с полномочиями пользователя, чтобы разрешить пользователям выполнять выноски в удаленную систему.

  1. В сведениях о внешних регистрационных данных прокрутите к разделу «Основные».
  2. Чтобы создать субъект, нажмите «Создать».
  3. Введите сведения для субъекта.
    ПолеОписание
    Имя параметра Введите имя, ссылающееся на внешнюю систему, например, IndividualAccountAccess.
    Порядковый номер Назначьте порядковый номер. Порядковый номер определяет порядок применения принципов, если пользователь участвует в нескольких процессах. Например, пользователь может входить в несколько наборов полномочий, применяемых к поставщику регистрационных данных. Приоритет от низких до высоких чисел.
    Тип удостоверения

    Выберите «На пользователя».

    Проверка подлинности каждого пользователя предоставляет контроль доступа на уровне отдельного пользователя.

  4. Сохраните основной.

Создание именованных регистрационных данных

Именованные регистрационные данные определяют конечную точку выноски и используют конфигурацию проверки подлинности, определенную во внешних регистрационных данных GitHub.

  1. В настройках используйте поле быстрого поиска для поиска и выбора именованных регистрационных данных.
  2. Чтобы создать именованные регистрационные данные, нажмите кнопку «Создать».
  3. Заполните поля.
    ПолеОписание
    Метка

    Введите GitHub API.

    Эта метка - удобное имя именованных регистрационных данных, отображаемое в пользовательском интерфейсе Salesforce (например, в списковых представлениях).

    Имя

    Введите GithubAPI.

    Это имя является уникальным идентификатором, используемым для обращения к именованным регистрационным данным из определения выноски.

    URL-АДРЕС Введите https://api.github.com.
    Внешние регистрационные данные Выберите созданные внешние регистрационные данные GitHub OAuth.
    Создать заголовок авторизации Оставьте этот флажок, чтобы Salesforce создал заголовок авторизации и применил его к каждой выноске в GitHub, которая ссылается на эти именованные регистрационные данные.
  4. Сохраните внесенные изменения.

Создание набора полномочий и предоставление основного доступа

Используйте наборы полномочий для предоставления доступа к основным внешним регистрационным данным GitHub, чтобы пользователи могли выполнять проверенные выноски в GitHub API.

Если у вас еще нет набора полномочий, позволяющего пользователям открывать внешние системы, сначала создайте его. См. Создание наборов полномочий.

Совет
Совет Чтобы применить полномочия регистрационных данных к максимальному количеству пользователей, свяжите субъект с набором полномочий и добавьте набор полномочий к группе наборов полномочий.
  1. В настройках используйте поле быстрого поиска для поиска и выбора наборов полномочий.
  2. Нажмите на набор полномочий, созданный для доступа к внешним системам.
  3. В разделе приложений нажмите «Доступ к внешним регистрационным данным».
  4. Нажмите кнопку «Правка».
  5. В разделе доступных внешних регистрационных данных выберите субъект для внешних регистрационных данных GitHub и переместите его в столбец включенных субъектов.
    Имя субъекта конкатенируется из имени внешних регистрационных данных и имени параметра субъекта внешних регистрационных данных. В данном примере для внешних регистрационных данных именованных GitHubOAuth с параметром IndividualAccountAccess имя GitHubOAuth - IndividualAccountAccess.
  6. Сохраните внесенные изменения.

Большинство стандартных наборов полномочий и профилей имеют доступ к объекту «Внешние регистрационные данные пользователя» по умолчанию. Если вы используете эти наборы полномочий и профили, включение внешних регистрационных данных является последним шагом для создания именованных регистрационных данных. Для профиля пользователя-гостя, а также для некоторых настраиваемых наборов полномочий и профилей необходимо назначить полномочия объекта «Внешние регистрационные данные пользователя» вручную, чтобы эти пользователи могли выполнять проверенные выноски в GitHub. См. Включение внешних регистрационных данных пользователя.

Проверка подлинности в GitHub

После предоставления доступа к внешним регистрационным данным субъекта и пользователя проверьте подлинность субъекта во внешних регистрационных данных.

Если тип удостоверения субъекта установлен на «На субъекта пользователя», каждый пользователь должен авторизоваться в GitHub, выполнив указанные ниже действия.

  1. Введите строку «Внешние регистрационные данные» в поле «Быстрый поиск» в личных параметрах и выберите пункт «Внешние регистрационные данные».
  2. На плитке внешних регистрационных данных GitHub нажмите «Разрешить доступ».
  3. Проверьте подлинность в GitHub. Например, введите имя пользователя и пароль.
    После проверки подлинности в GitHub пользователь перенаправляется обратно в Salesforce. Внешние регистрационные данные проверены, и их плитка отображает «Настроено». Чтобы отменить проверку подлинности внешних регистрационных данных, нажмите «Отменить доступ».
Совет
Совет Чтобы упростить процесс авторизации пользователей в GitHub, можно также использовать веб-компоненты Lightning (LWC) для создания настраиваемой кнопки, чтобы облегчить им доступ к URL-адресу. См. пример «Проверка подлинности на основе пользователя» в Руководстве разработчика именованных регистрационных данных.

Поздравляем, у вас есть рабочие именованные регистрационные данные, которые вы и ваши пользователи можете использовать для выполнения проверенных выносок в GitHub. См. Использование именованных регистрационных данных в выноске в Руководстве разработчика именованных регистрационных данных.

 
Загрузка
Salesforce Help | Article