Loading
Proteger sua organização do Salesforce
Configurar o logout Ășnico do SAML com o Salesforce como o provedor de identidade

Configurar o logout Ășnico do SAML com o Salesforce como o provedor de identidade

Configure o logout Ășnico (SLO) para um provedor de serviços SAML. Com o SLO do SAML, os usuĂĄrios podem fazer logout do Salesforce ou do provedor de serviços para fazerem logout de ambos.

EdiçÔes obrigatórias

DisponĂ­vel em: Salesforce Classic e Lightning Experience

A Autenticação federada estå disponível em: Todas as ediçÔes

A Autenticação delegada estå disponível em: EdiçÔes Professional, Enterprise, Performance, Unlimited, Developer e Database.com

Os provedores de autenticação estão disponíveis em: EdiçÔes Professional, Enterprise, Performance, Unlimited e Developer

PermissÔes necessårias do usuårio
Para exibir as configuraçÔes: Visualizar configuração
Para editar as configuraçÔes:

Personalizar aplicativo

E

Modificar todos os dados

Antes de configurar o SLO do SAML, analise estas informaçÔes.

  • O provedor de serviços deve oferecer suporte ao SLO do SAML.
  • Essa implementação usa aplicativos conectados. VocĂȘ pode configurar o SLO ao criar e editar um aplicativo conectado como desenvolvedor e distribuĂ­-lo para outras organizaçÔes. Alternativamente, vocĂȘ pode criar e gerenciar o SLO para um aplicativo conectado como um administrador em sua organização. Quando vocĂȘ estĂĄ editando um aplicativo conectado como um desenvolvedor, as alteraçÔes na configuração de SLO nĂŁo sĂŁo propagadas para a pĂĄgina. Opcionalmente, ao alterar configuraçÔes nas pĂĄginas de gerenciamento do aplicativo conectado, copie manualmente as configuraçÔes para a pĂĄgina de criação de aplicativo.
  • O Salesforce oferece suporte atualmente apenas a SLO de canal frontal, o que significa que os redirecionamentos de SLO devem ocorrer no mesmo navegador. O Salesforce nĂŁo oferece suporte ao SLO em navegadores diferentes.
  • O Salesforce gera e envia o parĂąmetro de Ă­ndice da sessĂŁo durante o login Ășnico (SSO) e o SLO.
  • Alguns provedores de serviços nĂŁo oferecem suporte Ă  iniciação de SLO. Nesse caso, avance para a etapa 6 na configuração. Os usuĂĄrios serĂŁo desconectados do provedor de serviços quando o logout for iniciado pelo Salesforce. No entanto, fazer logout do provedor de serviços nĂŁo desconectarĂĄ necessariamente o usuĂĄrio do Salesforce.

Antes de configurar o SLO do SAML:

  • Obtenha o ponto final de SLO SAML do provedor de serviços.
  • Obtenha o tipo de vinculação HTTP do provedor de serviços.
  1. Em Configuração, use a caixa Busca råpida para localizar e selecionar Gerenciar aplicativos conectados.
  2. Ao lado do aplicativo conectado que vocĂȘ deseja configurar para SLO, clique em Editar. Agora vocĂȘ estĂĄ editando a configuração do aplicativo conectado, embora o caminho passe por Gerenciar aplicativos conectados.
  3. Em ConfiguraçÔes do aplicativo da Web, selecione Habilitar logout Ășnico.
    Logout Ășnico para IdP SAML
  4. Como URL de logout Ășnico, insira o ponto final de SLO SAML do provedor de serviços do aplicativo conectado. O URL deve começar com https://.
    • Quando inicia o logout, o Salesforce envia a solicitação de logout com o parĂąmetro de Ă­ndice da sessĂŁo para esse ponto final de SLO.
    • Quando o provedor de serviços inicia a solicitação de logout, o Salesforce envia a resposta de logout para esse ponto final de SLO.
  5. Selecione o tipo Vinculação de logout Ășnico para SLO. O tipo de vinculação determina onde colocar a solicitação de logout ou a resposta de logout na solicitação SAML. O valor usa codificação base64. O provedor de serviços lhe fornece essas informaçÔes.
    • Para HTTP POST, o LogoutRequest ou LogoutResponse estĂĄ no corpo da solicitação SAML.
    • Para Redirecionamento HTTP, o LogoutRequest ou LogoutResponse desinflado estĂĄ na string de consulta da solicitação SAML.
  6. Para controlar para onde os usuårios serão redirecionados depois de fazerem logout com sucesso, defina as configuraçÔes da pågina de logout.
    • Para uma organização, defina o URL da pĂĄgina de logout nas suas ConfiguraçÔes de sessĂŁo. Esse URL se aplica a toda a sua organização, nĂŁo apenas ao aplicativo conectado. Se vocĂȘ nĂŁo definir um URL de pĂĄgina de logout, os usuĂĄrios serĂŁo redirecionados para a pĂĄgina de login do Meu domĂ­nio quando fizerem logout.
    • Para um site do Experience Cloud, defina o URL da pĂĄgina de logout nas configuraçÔes de Login e registro do site. Se vocĂȘ nĂŁo definir um URL de pĂĄgina de logout, os usuĂĄrios serĂŁo redirecionados para a pĂĄgina de login do site quando fizerem logout.
  7. Forneça ao provedor de serviços o ponto final de SLO do provedor identidade Salesforce da sua organização do Salesforce. O provedor de serviços usa esse ponto final para iniciar o SLO. O ponto de extremidade tem o formato https://MyDomainName.my.salesforce.com/services/auth/idp/saml2/logout, em que MyDomainName é seu domínio do Salesforce.
    Logout Ășnico para IdP SAML
 
Carregando
Salesforce Help | Article