명명된 자격 증명 용어집
명명된 자격 증명을 더 잘 이해하려면 다음과 같은 일반적인 용어를 숙지하십시오.
필수 Edition
| 지원 제품: Salesforce Classic(일부 조직에서 사용할 수 없음) 및 Lightning Experience 모두 |
| 지원 제품: 모든 Edition |
노트 명명된 자격 증명이라는 용어는 문서 전체에서 광범위한 기능 집합 및 아키텍처를 지칭하는 데 사용됩니다. 여기에는 콜아웃, 인증 관리, 암호화된 토큰 저장 등이 포함되며 이에 국한되지 않습니다.
- 인증 공급자
- 타사가 일반적으로 API 통합을 통해 외부 서비스에서 조직에 액세스할 수 있도록 허용합니다.
- 또한 인증 공급자라고도 합니다.
- 인증 프로토콜
- 수신 당사자(예: 서버)가 다른 당사자(예: 모바일 장치에서 로그인하는 사용자)의 ID를 확인하도록 허용하여 Salesforce와 외부 시스템 간의 안전한 통신을 보장합니다.
- 인증서
- 조직에서 요청이 수신되었는지 확인하기 위해 외부 웹 사이트와의 인증된 SSL 통신에 사용됩니다. Salesforce 조직에 확인을 요청해야 하는 외부 웹 사이트에서 작업하는 경우에만 Salesforce 인증서와 키 쌍을 생성해야 합니다.
- 사용자 정의 머리글
- 명명된 자격 증명 및 외부 자격 증명에 대한 추가 인증 매개 변수를 제공합니다. 사용자 정의 머리글은 원격 시스템이 요청에 응답하기 위해 필요한 입력 매개 변수를 정의하는 방법입니다. 자격 증명과 함께 사용자 정의 머리글 사용을 참조하십시오.
- 외부 인증 ID 공급자
- 외부 자격 증명에 연결하고 OAuth 2.0 인증을 사용하는 외부 시스템으로의 아웃바운드 콜아웃에 필요한 OAuth 토큰을 가져옵니다.
- 다중 테넌트 서비스와 원활하게 통합하려면 계정 ID 또는 테넌트 ID를 사용자 정의 요청 매개 변수로 첨부할 수 있습니다.
- 외부 자격 증명
- Salesforce가 원격 시스템에 인증하는 방법에 대한 세부 사항을 캡슐화합니다. OAuth 또는 AWS Signature v4 등 사용할 인증 프로토콜과 AWS 지역과 같은 해당 프로토콜에 필요한 세부 사항을 지정합니다.
- 외부 시스템에 대한 콜아웃은 명명된 자격 증명을 참조하며, 이는 외부 자격 증명에 연결됩니다.
- 외부 자격 증명 주체 활성화
- 외부 자격 증명을 사용하여 콜아웃을 만들 수 있는 사용자를 정의합니다.
- 명명된 자격 증명
- 명명된 자격 증명은 콜아웃 끝점의 URL 및 필수 인증 매개 변수를 하나의 정의로 지정합니다. URL 및 인증 정보를 Apex 코드로 하드 코딩하는 대신 명명된 자격 증명을 콜아웃 끝점으로 사용합니다.
- 명명된 자격 증명은 다음 세 가지 유형으로 제공됩니다.
- SecuredEndpoint
- 명명된 자격 증명에는 TLS(Transport Layer Security)를 통해 보호된 끝점의 전송 프로토콜이 포함됩니다.
- PrivateEndpoint
- 명명된 자격 증명은 비공개 연결을 통해 트래픽을 전송하며, 공개 인터넷을 우회합니다.
- Legacy
- 레거시 명명된 자격 증명은 콜아웃 끝점의 URL 및 필수 인증 매개 변수를 하나의 정의로 지정합니다.
- 명명된 주체 ID 유형
- 해당 조직의 모든 사용자가 동일한 자격 증명 또는 인증 구성을 공유하는 외부 자격 증명 주체를 설명합니다.
- 매개 변수
- 유형, 이름, 값 및 조회 필드 조합을 통해 명명된 자격 증명 및 외부 자격 증명 콜아웃을 구성하는 데 사용됩니다. 매개 변수는 내부적으로 유연한 아키텍처를 제공하기 위해 사용되며 패키징 이유로 메타데이터 API, 툴링 API, Connect REST API에 노출됩니다.
- 사용자당 ID 유형에 해당됩니다.
- 개별 사용자 수준에서 액세스 제어를 제공하는 외부 자격 증명 주체를 설명합니다. 사용자당 ID 유형을 사용하면 각 Salesforce 사용자가 자체 자격 증명을 관리하여 외부 시스템에 액세스합니다.
- 주체
- 콜아웃을 통해 원격 시스템에 연결하는 작업자입니다. 주체는 단일 서비스 계정 또는 통합 사용자이거나 사용자별 시나리오에서는 개인 사용자일 수 있습니다.
- 주체는 외부 자격 증명에서 권한 집합, 프로필 또는 권한 집합 그룹에 매핑되어 Salesforce 사용자 집합에 해당 주체를 콜아웃에서 사용할 수 있는 권한을 부여합니다.
- AWS와 같은 기타 주요 공개 클라우드 공급업체는 정의된 리소스에 대해 조치를 취하는 시스템 프로세스 또는 인간 사용자를 말하는 데 기본이라는 용어도 사용합니다.
- 사용자 외부 자격 증명
- 콜아웃 동안 외부 시스템에 전달되는 명명된 자격 증명에 사용되는 암호화된 토큰을 저장하는 개체입니다. 사용자에게 이 개체에 대한 적절한 수준의 액세스 권한이 있어야만 보안 저장소에서 토큰을 읽고 전달할 수 있습니다. 대부분의 표준 권한 집합 및 프로필은 기본적으로 사용자 외부 자격 증명 개체에 액세스할 수 있습니다.
- 명명된 자격 증명이 인증 프로토콜 및 권한 부여 정보를 지정하는 외부 자격 증명을 참조합니다. 외부 자격 증명은 사용자 외부 자격 증명을 사용하여 암호화된 인증 토큰을 저장합니다.
이 기사를 통해 문제를 해결했습니까?
개선을 위한 의견을 보내주세요.

