Loading
Sécurisation de votre organisation Salesforce
Configuration de la déconnexion unique OpenID Connect avec Salesforce en tant que partie de confiance

Configuration de la déconnexion unique OpenID Connect avec Salesforce en tant que partie de confiance

Configurez la déconnexion unique (SLO) pour un fournisseur d'authentification agissant en tant que fournisseur OpenID Connect. Avec la SLO OpenID Connect, les utilisateurs peuvent se déconnecter de Salesforce ou du fournisseur OpenID Connect pour se déconnecter des deux.

Éditions requises

Disponible avec : Salesforce Classic et Lightning Experience

L'authentification fédérée est disponible dans : Toutes les éditions

L'authentification déléguée est disponible dans : Professional Edition, Enterprise Edition, Performance Edition, Unlimited Edition, Developer Edition et Database.com Edition

Les fournisseurs d'authentification sont disponibles avec : Professional Edition, Enterprise Edition, Performance Edition, Unlimited Edition et Developer Edition

Autorisations utilisateur requises
Pour afficher les paramètres : Afficher la configuration
Pour modifier les paramètres :

Personnaliser l'application

ET

Modifier toutes les données

Avant de configurer la SLO OpenID Connect, lisez ces informations.

  • Vérifiez que le fournisseur d’authentification prend en charge SLO OpenID Connect.
  • Actuellement, Salesforce prend en charge uniquement la déconnexion unique (SLO) front-channel, ce qui signifie que les redirections SLO doivent être exécutées dans le même navigateur. Salesforce ne prend pas en charge la SLO entre différents navigateurs.
  • Certains fournisseurs d’authentification ne prennent pas en charge la déconnexion initiée par la partie de confiance. Dans ce cas, suivez uniquement l’étape 5. Les utilisateurs peuvent se déconnecter de Salesforce lorsque la déconnexion est initiée par le fournisseur d’authentification. Cependant, la déconnexion de Salesforce ne déconnecte pas nécessairement l’utilisateur de la session du fournisseur d’authentification.

Ces étapes modifient un fournisseur d'authentification existant. Les champs sont identiques lorsque vous créez ou gérez une application connectée.

  1. Dans Configuration, utilisez la case Recherche rapide pour rechercher et sélectionner Fournisseurs d'authentification.
  2. En regard du fournisseur d’authentification pour lequel vous souhaitez configurer la SLO, cliquez sur Modifier.
  3. Sous Modifier le fournisseur d’authentification, saisissez le point de terminaison de la déconnexion depuis le fournisseur d’authentification dans URL de déconnexion personnalisée. Avec ce point de terminaison, Salesforce peut initier SLO. L'URL de déconnexion personnalisée doit être une URL absolue et commencer par http:// ou https://.
    Déconnexion unique pour IdP OpenID Connect
  4. Enregistrez votre travail.
  5. Saisissez le fournisseur OpenID Connect avec le point de terminaison SLO de votre organisation Salesforce.

    Le fournisseur OpenID Connect utilise ce point de terminaison pour initier la SLO. Le format du point de terminaison est https://NomMonDomaine.my.salesforce.com/services/auth/idp/oidc/logout, où NomMonDomaine est le Mon domaine de votre organisation. Vous pouvez également rechercher ce point de terminaison en utilisant le Point de terminaison de découverte OpenID Connect.

    Déconnexion unique pour le point de terminaison RP OpenID Connect
 
Chargement
Salesforce Help | Article