Loading
Identificar seus usuários e gerenciar acesso
Casos de uso de fluxo de troca de token

Casos de uso de fluxo de troca de token

Para decidir se o fluxo de troca de token do OAuth 2.0 é a solução certa para a sua empresa, saiba mais sobre quando usá-lo.

Edições obrigatórias

Disponível em: Edições Enterprise, Performance, Unlimited e Developer

Quando um sistema corporativo inclui vários provedores de serviços e um provedor de identidade externo, use o fluxo de troca de token para integrar o Salesforce sem torná-lo o centro do seu padrão de integração.

Por exemplo, suponha que a sua empresa hospede conferências com palestrantes externos. Você hospeda uma plataforma de gerenciamento de eventos que inclui muitos componentes.

  • Um provedor de identidade corporativo, como o Okta, que fornece serviços de identidade, como login, registro e redefinição de senha.
  • Vários provedores de serviços, como o SAP, o Concur e outros aplicativos CRM, que fornecem vários serviços a palestrantes. Por exemplo, o portal se integra ao Concur para que os palestrantes possam registrar despesas.
  • Uma infraestrutura de microsserviço que fornece dados aos palestrantes. Por exemplo, o portal usa a Amazon Web Services para mostrar aos palestrantes a agenda.

Nesse sistema, para dar à plataforma o acesso aos dados, os serviços são criados com base no provedor de identidade. Depois que o usuário fizer login, a plataforma receberá um token de acesso do provedor de identidade. Para dar aos clientes o acesso aos dados apresentados pelos provedores de serviços ou microsserviços, a plataforma troca esse token de acesso por um token que concede acesso aos dados específicos solicitados.

Com o fluxo de troca de token, use esse mesmo padrão para integrar o Salesforce. Use um token do provedor de identidade – um token de acesso, um token de atualização, um Token Web JSON (JWT), um token de ID ou uma declaração SAML 2.0. Valide-o no Salesforce e mapeie-o para um usuário do Salesforce. Quando a troca for concluída, o usuário terá um token de acesso do Salesforce, além de todos os outros tokens do Salesforce que sejam solicitados. Por exemplo, para permitir que os palestrantes registrem casos de suporte usando o Service Cloud, integre o Salesforce usando o fluxo de troca de token. Os palestrantes podem acessar seus dados do Service Cloud na plataforma.

Sem o fluxo de troca de token, é muito mais complicado integrar o Salesforce. Se todos os serviços, exceto o Salesforce, aceitarem tokens do provedor de identidade, o padrão deverá ser reprojetado com base no Salesforce. Por exemplo, o Salesforce se integra com o Okta e, então, todos os serviços aceitam tokens do Salesforce. Quando esse padrão não for possível, o fluxo de troca de token é uma alternativa mais simples e mais compatível.

Esse fluxo é suportado para o URL de login do Meu domínio (para usuários internos, também conhecidos como funcionários) e em sites do Experience Cloud (para usuários externos, também conhecidos como clientes e parceiros).

Como funciona

Basicamente, é assim que o fluxo de troca de token funciona.

Antes do início do fluxo, o usuário é conectado à sua plataforma e já tem um token do provedor de identidade.

  • Em sua plataforma, o usuário solicita o acesso a dados protegidos do Salesforce.
  • A plataforma envia uma solicitação de token para o ponto de extremidade de token do Salesforce.
  • O Salesforce usa um manipulador de troca de token para validar o token e mapeá-lo para um usuário do Salesforce. Se não existir nenhum usuário, o manipulador poderá ser configurado para criar um. Você controla os processos de validação e de mapeamento de assunto.
  • O Salesforce retorna um token de acesso para a plataforma, juntamente com todos os outros tokens solicitados.
  • A plataforma usa o token de acesso para fazer uma solicitação autenticada para dados do Salesforce. O usuário final agora pode acessar seus dados do Salesforce em sua plataforma.

Próximas etapas

Se o fluxo de troca de token parecer adequado para seu caso de uso, comece a configurar.

 
Carregando
Salesforce Help | Article