Loading
Identification de vos utilisateurs et gestion de l’accès
OAuth 2.0 pour les applications tierces : Configuration d'une application cliente externe pour des flux d'identité headless

OAuth 2.0 pour les applications tierces : Configuration d'une application cliente externe pour des flux d'identité headless

Pour développer des flux d'identité headless qui utilisent la norme brouillon OAuth 2.0 pour applications tierces, configurez une application cliente externe. Pour ces flux, vous devez configurer votre application cliente externe via l'API de métadonnées. Suivez les étapes ci-dessous pour configurer une application de connexion nom d'utilisateur-mot de passe headless, de connexion sans mot de passe et d'inscription.

Éditions requises

Disponible avec : Salesforce Classic et Lightning Experience
Disponible avec : Enterprise Edition, Unlimited Edition et Developer Edition
Autorisations utilisateur requises
Pour configurer les paramètres et les stratégies en tant que développeur d'application cliente externe : Créer, modifier et supprimer des applications clientes externes
Pour gérer les stratégies d'application cliente externe en tant qu'administrateur d'application cliente externe : Afficher toutes les applications clientes externes, leurs paramètres, et modifier leurs stratégies

Le plug-in OAuth doit également être activé pour votre application cliente externe. Pour plus d'informations, consultez les ressources ci-dessous.

  1. (Développeurs uniquement) Configurez ces paramètres dans le fichier des paramètres OAuth globaux de l'application cliente externe.
    1. Définissez le champ isConsumerSecretOptional sur false. Ces flux sont pris en charge uniquement pour des clients privés, qui peuvent protéger le secret consommateur dans un back-end client privé.
    2. Définissez isPkceRequired sur true. Si vous n'utilisez pas PKCE, les fonctionnalités de sécurité de ce flux ne fonctionnent pas correctement.
    3. Déployez les modifications.
    Pour plus d'informations, consultez Configuration des paramètres OAuth globaux de l'application cliente externe.
  2. (Développeurs uniquement) Configurez ces paramètres dans le fichier des paramètres OAuth de l'application cliente externe.
    1. Définissez le paramètre isFirstPartyAppsEnabled sur true.
    2. Pour clientAssertionCertificate, enregistrez le certificat que vous utilisez pour signer l'attestation client JWT.
    Pour plus d'informations, consultez Configuration des paramètres OAuth de l'application cliente externe.
  3. Modifiez les stratégies OAuth configurables de l'application.
    1. Définissez la valeur de permittedUsersPolicyType sur AdminApprovedPreAuthorized.
      Remarque
      Remarque L'enregistrement de cette modification entraîne la perte d'accès de tous les utilisateurs qui utilisent actuellement l'application.
    2. Pour définir les utilisateurs approuvés par l'administrateur, utilisez des ensembles d'autorisations. Saisissez une liste d'ID d'ensemble d'autorisations pour le champ commaSeparatedPermissionSet.
    Votre application peut désormais utiliser les flux OAuth 2.0 pour applications tierces pour la connexion nom d'utilisateur-mot de passe headless, la connexion sans mot de passe et l'inscription.
 
Chargement
Salesforce Help | Article