U bent hier:
Aangepaste inlogstromen
Een inlogstroom loodst gebruikers door een inlogproces voordat ze toegang tot uw Salesforce-organisatie of Experience Cloud-site krijgen. U kunt een inlogstroom gebruiken voor de aansturing van de bedrijfsprocessen die uw gebruikers volgen wanneer ze inloggen bij Salesforce. Nadat Salesforce een gebruiker heeft geauthenticeerd, loodst de inlogstroom de gebruiker door een proces, zoals het afdwingen van sterke authenticatie of het verzamelen van gebruikersgegevens. Wanneer gebruikers de inlogstroom met succes voltooien, worden ze omgeleid naar hun Salesforce-organisatie of -site. Als deze mislukt, kan de stroom gebruikers onmiddellijk uitloggen.
Om een stroom maken gebruikt u ofwel de Flow Builder of Visualforce. De Flow Builder is een point-and-click tool waarmee u een eenvoudige stroom kunt ontwerpen, die gebruikers uitvoeren bij het inloggen. Gebruik Visualforce voor volledige controle over de manier waarop inlogpagina oogt en functioneert.
Na het maken van een stroom, merkt u de stroom vervolgens aan als inlogstroom en koppelt u de stroom aan specifieke profielen in uw organisatie. U kunt meerdere inlogstromen maken en deze één voor één koppelen aan een ander gebruikersprofiel. Gebruikers die aan één profiel zijn toegewezen, zoals verkoopvertegenwoordigers, doorlopen een bepaald inlogproces als ze inloggen. Gebruikers die zijn toegewezen aan een ander profiel, zoals servicevertegenwoordigers, doorlopen weer een ander inlogproces.
Wanneer u een inlogstroom koppelt aan een profiel, wordt dit telkens wanneer een gebruiker met dat profiel inlogt bij een organisatie of site, toegepast. De stroom wordt ook toegepast wanneer een gebruiker inlogt op de mobiele Salesforce-app en zelfs voor Salesforce-clientapps die gebruikmaken van OAuth. U kunt inlogstromen naar Salesforce-organisaties en Experience Cloud-sites toepassen.
Inlogstromen ondersteunen alle Salesforce-authenticatiemethoden: standaard gebruikersnaam en wachtwoord, gedelegeerde verificatie, SAML Single Sign-On (SSO) en middels een externe authenticatieleverancier. Gebruikers die bijvoorbeeld inloggen met een LinkedIn-account, kunnen door een inlogstroom gaan, die specifiek voor LinkedIn-gebruikers is.
Gebruiksscenario's voor inlogstromen
Bent u benieuwd waar u inlogstromen voor kunt gebruiken? Hier zijn enkele voorbeeldscenario's.
- Het verbeteren of aanpassen van de inlogervaring door een logo of inlogbericht toe te voegen.
- Gebruikersgegevens verzamelen en bijwerken, zoals een e-mailadres, telefoonnummer of postadres.
- Een interactie met gebruikers voeren en ze vragen om een actie uit te voeren. Bijvoorbeeld om gebruikers te vragen een enquête te voltooien of om gebruikersvoorwaarden te accepteren.
- Maak verbinding met een Salesforce Customer Identity-service of geo-fencing-service, en verzamel of verifieer gebruikersgegevens.
- Om sterke authenticatie af te dwingen, zoals het implementeren van een methode voor multi-factorenauthenticatie (MFA) met behulp van hardware, biometriek of een andere authenticatietechniek.
- Een bevestigingsproces uitvoeren. Laat een gebruiker bijvoorbeeld een geheim vraag definiëren en het antwoord valideren tijdens inloggen.
- Om meer verfijnd beleidsvormen te maken, zoals het opstellen van een beleid dat een kennisgeving verzendt telkens wanneer een gebruiker inlogt tijdens niet-standaard bedrijfsuren.
Inlogstroomuitvoering
Vóór het maken van een inlogstroom is het belangrijk om inzicht te hebben in de uitvoering van een inlogstroom.
- Voor het aanroepen van een inlogstroom moet de gebruiker eerst worden geauthenticeerd. Inlogstromen vervangen niet het bestaande Salesforce-authenticatieproces. Ze integreren nieuwe stappen of vragen de gebruiker om informatie.
-
Belangrijk Volg deze richtlijnen om prestatie- en beveiligingsproblemen te voorkomen.
- Leid de gebruiker niet om uit uw organisatie. Omleiden vanuit uw organisatie maakt een open kwetsbaarheid voor omleiden die kan worden misbruikt door aanvallers. Het verbreekt ook standaard Salesforce-identiteitsservices die een begin-URL gebruiken, inclusief het opnieuw instellen van een wachtwoord.
- Neem alleen stappen op die zijn gerelateerd aan het inlogproces dat gebruikers voltooien. Neem geen niet-inlogbedrijfsprocessen op, zoals het bijwerken van records die niet aan de gebruiker zijn gekoppeld. Het opnemen van niet-inlogprocessen in een inlogstroom kan onbedoelde neveneffecten hebben en sommige services blokkeren. Maak afzonderlijke stromen voor niet-inlogprocessen.
- Tijdens de uitvoering van de inlogstroom hebben gebruikers beperkte toegang. Gebruikers in een inlogstroom hebben alleen toegang tot de stroom—ze kunnen deze niet omzeilen om bij de toepassing te komen. Ze kunnen alleen inloggen bij de organisatie wanneer ze met succes worden geverifieerd en de stroom voltooien.
- Bij toegang tot de Outlook-integratie via Single Sign-On (SSO) worden geen aangepaste inlogstromen aangeroepen. De aangepaste inlogstroom wordt alleen opnieuw aangeroepen wanneer de gebruiker handmatig uitlogt bij de account.
Inlogstromen maken en beheren
Voor hulp met het maken en beheren van inlogstromen, zie deze artikelen.
- Een inlogstroom maken met Flow Builder
Gebruik de Flow Builder met aanwijzen en klikken om declaratief een inlogstroom te maken. Met deze tool maakt u een schermstroom—een verzameling schermen en connectoren, die gebruikers door een bedrijfsproces loodst wanneer ze inloggen. - Een aangepaste inlogstroom maken met Visualforce
Gebruik Visualforce en een Apex-controller om programmatisch een aangepaste inlogstroom te maken. Met Visualforce hebt u volledige controle over de manier waarop uw inlogpagina oogt, werkt en waar gebruikers naartoe gaan nadat ze de stroom hebben voltooid. U kunt uw inlogpagina helemaal opnieuw ontwerpen en elke pixel van de pagina aansturen. - Een inlogstroom instellen en verbinden met profielen
Nadat u een stroom hebt gemaakt met behulp van Flow Builder of Visualforce, wijst u deze aan als inlogstroom en koppelt u deze aan een gebruikersprofiel. Wanneer een gebruiker met een gekoppeld profiel inlogt, doorloopt deze de inlogstroom. - Inlogstroomvoorbeelden
U kunt een inlogstroom gebruiken voor het aanpassen van de inlogomgeving en het integreren van bedrijfsprocessen in Salesforce authenticatie. Veel voorkomende gebruikscases omvatten het verzamelen en bijwerken van gebruikersgegevens tijdens inloggen, configureren van multi-factorenauthenticatie of het integreren van externe strenge authenticatiemethoden. - Het aantal gelijktijdige sessies beperken met inlogstromen
U kunt gebruikmaken van een inlogstroom om het aantal gelijktijdige Salesforce-sessies per gebruiker te beperken.

