Loading
Identificar seus usuários e gerenciar acesso
Índice
Selecionar filtros

          Sem resultados
          Sem resultados
          Aqui estão algumas dicas de pesquisa

          Verifique a grafia das palavras-chave.
          Tente utilizar termos mais genéricos.
          Selecione menos filtros para ampliar sua pesquisa.

          Pesquisar em toda a Ajuda do Salesforce
          Criar uma experiência de Single Sign On nativa no seu aplicativo

          Criar uma experiência de Single Sign On nativa no seu aplicativo

          Com um parâmetro opcional no fluxo do servidor da Web OAuth 2.0 e no fluxo de usuário-agente, você pode criar uma experiência de Single Sign On (SSO) na qual parece que o seu aplicativo de terceiros está integrado a um provedor de identidade externo. Com esse processo, você vincula um fluxo OAuth a um fluxo de SSO enquanto mantém o controle da experiência no seu aplicativo. Esse parâmetro tem suporte em sites do Experience Cloud, então você pode usar esse recurso para adicionar SSO a uma implementação de Identidade autônoma. Esse parâmetro também tem suporte em Meu domínio.

          Edições obrigatórias

          Disponível em: Salesforce Classic e Lightning Experience
          Disponível em: Enterprise, Unlimited e Developer Editions

          Por exemplo, você hospeda um botão de login no seu aplicativo que direciona os usuários para o Google, onde eles inserem suas credenciais do Google. Em seguida, os usuários são redirecionados de volta para seu aplicativo. Nos bastidores, o navegador redireciona brevemente para seu site do Experience Cloud antes de redirecionar automaticamente para seu aplicativo ou para o Salesforce. O redirecionamento para o Experience Cloud ocorre tão rápido que os usuários não veem a página de login do Experience Cloud; parece que eles acessaram somente seu aplicativo e o Google. No final do fluxo, eles são conectados ao Google e ao seu aplicativo. Diagrama mostrando o fluxo de Single Sign On nativo

          Veja como o fluxo funciona.

          • No seu aplicativo, um usuário decide fazer login com um provedor de identidade externo, iniciando um fluxo de servidor da Web ou um fluxo de usuário-agente com uma solicitação ao ponto final de autorização do site do Experience Cloud ou do Meu domínio (1). A solicitação inclui um parâmetro sso_provider que especifica o nome de um provedor de identidade externo configurado no Salesforce, como um provedor de autenticação ou um provedor de identidade SAML.
          • O navegador redireciona brevemente para o Meu domínio ou para o site do Experience Cloud.
          • O Salesforce confirma que um provedor de identidade externo está habilitado na página de login da organização ou do site (2). O nome do desenvolvedor do provedor de identidade externo configurado na página de login deve corresponder ao nome enviado no parâmetro sso_provider.
          • O Salesforce inicia um fluxo de SSO e redireciona o usuário para o provedor de identidade externo. O usuário faz o login no provedor (3).
          • O navegador novamente redireciona brevemente para o Salesforce. Seus manipuladores de registro ou provisionamento preciso (JIT) são disparados. Se você tiver um fluxo de login habilitado para o perfil do usuário, ele será executado nesse momento. O Salesforce conclui o login do usuário e processa a solicitação de autorização inicial do seu aplicativo (4).
            Nota
            Nota Para garantir que seu usuário não interaja com o Salesforce, configure suas políticas de aplicativo cliente externo para pré-autorizar usuários aprovados pelo administrador e garanta que o perfil do usuário não tenha um fluxo de login.
          • O navegador redireciona de volta ao seu aplicativo e conclui o fluxo de servidor da Web ou fluxo de usuário-agente.
          • Agora, o usuário está conectado ao seu aplicativo (5). Ele também está conectado ao provedor de identidade externo.

          Para configurar essa experiência de SSO, conclua estas etapas de alto nível.

          1. Configure o SSO com um provedor externo. Você pode configurar um provedor de identidade SAML ou um provedor de autenticação. Quando você configurar o SSO, anote o nome do desenvolvedor
          2. Adicione o provedor de identidade externo à sua página de login de Meu domínio ou do Experience Cloud. Como você configura a Identidade autônoma por meio de sites do Experience Cloud, essa etapa é necessária para configurar o SSO para uma implementação de Identidade autônoma, embora os usuários nunca vejam a página de login do Experience Cloud.
          3. Configure o fluxo de servidor da Web ou o fluxo de usuário-agente. Ao configurar o fluxo, inclua o parâmetro sso_provider na solicitação de autorização. O valor desse parâmetro deve corresponder ao nome do desenvolvedor do provedor de identidade externo que você configurou.
           
          Carregando
          Salesforce Help | Article