Loading
Protezione dell'organizzazione Salesforce
Configurazione del Single Logout di OpenID Connect con Salesforce come relying party

Configurazione del Single Logout di OpenID Connect con Salesforce come relying party

Configurare il Single Logout (SLO) per un provider di autenticazione che agisce come provider OpenID Connect. Con SLO di OpenID Connect, gli utenti possono disconnettersi da Salesforce o dal provider OpenID Connect per disconnettersi da entrambi.

Versioni (Edition) richieste

Disponibile in: Salesforce Classic e Lightning Experience

L'autenticazione federata è disponibile in: tutte le versioni

L'autenticazione delegata è disponibile nelle versioni: Professional Edition, Enterprise Edition, Performance Edition, Unlimited Edition, Developer Edition e Database.com Edition

I provider di autenticazione sono disponibili nelle versioni: Professional Edition, Enterprise Edition, Performance Edition, Unlimited Edition e Developer Edition

Autorizzazioni utente richieste
Per visualizzare le impostazioni: Visualizza impostazione e configurazione
Per modificare le impostazioni:

Personalizza applicazione

E

Modifica tutti i dati

Prima di configurare SLO di OpenID Connect, rivedere le seguenti informazioni.

  • Verificare che il provider di autenticazione supporti SLO di OpenID Connect.
  • Salesforce attualmente supporta solo lo SLO front-channel, e questo significa che i reindirizzamenti SLO devono verificarsi nello stesso browser. Salesforce non supporta lo SLO in browser diversi.
  • Alcuni provider di autenticazione non supportano la disconnessione avviata dalla relying party. In questo caso, eseguire solo il passaggio 5. Gli utenti possono disconnettersi da Salesforce quando la disconnessione viene avviata dal provider di autenticazione. La disconnessione da Salesforce tuttavia non comporta necessariamente la disconnessione dell'utente dalla sessione del provider di autenticazione.

Questi passaggi modificano un provider di autenticazione esistente. I campi per la creazione o la gestione di un'applicazione connessa sono gli stessi.

  1. Da Imposta, utilizzare la casella Ricerca veloce per trovare e selezionare Provider di autenticazione.
  2. Fare clic su Modifica accanto al provider di autenticazione da configurare per SLO.
  3. In Provider di autenticazione - Modifica, immettere l'endpoint di disconnessione del provider di autenticazione in URL di disconnessione personalizzato. Utilizzando l'endpoint, Salesforce può avviare SLO. L'URL di disconnessione personalizzato deve essere un URL assoluto e iniziare con http:// o https://.
    Single Logout per provider di identità OpenID Connect
  4. Salvare il proprio lavoro.
  5. Fornire al provider OpenID Connect l'endpoint SLO per l'organizzazione Salesforce.

    Il provider OpenID Connect utilizza questo endpoint per avviare SLO. Il formato dell'endpoint è https://<MyDomainName>.my.salesforce.com/services/auth/idp/oidc/logout dove <MyDomainName> è il dominio Salesforce. Questo endpoint è reperibile anche utilizzando l'endpoint OpenID Connect Discovery.

    Single Logout per l&apos;endpoint RP OpenID Connect
 
Caricamento
Salesforce Help | Article