Loading
システム管理者に対するフィッシング耐性MFA・全従業員ユーザーMFAの適用のお知らせ 続きを読む
Salesforce 組織のセキュリティ保護
SAML が有効なアプリケーションとしてのサービスプロバイダーの統合

SAML が有効なアプリケーションとしてのサービスプロバイダーの統合

Salesforce を ID プロバイダーとして SAML シングルサインオン (SSO) を設定するには、外部クライアントアプリケーションフレームワークまたは接続アプリケーションフレームワークを使用してサービスプロバイダーを統合します。この SSO 設定では、ユーザーは Salesforce 組織または Experience Cloud サイトにログインするときと同じログイン情報を使用してサービスプロバイダーにログインします。サービスプロバイダーの詳細を変更するには、アプリケーションを編集します。プロファイルと権限セットを管理して、アプリケーションにアクセスできるユーザーを制御します。

必要なエディション

使用可能なインターフェース: Salesforce Classic および Lightning Experience の両方
使用可能なエディション: Developer Edition、Enterprise Edition、Performance Edition、Unlimited Edition、および Database.com Edition
必要なユーザー権限
ID プロバイダーとサービスプロバイダーの定義と変更 「アプリケーションのカスタマイズ」

外部クライアントアプリケーションフレームワークは、新世代の接続アプリケーションフレームワークです。接続アプリケーションフレームワークの多くの欠点を解決します。「接続アプリケーション機能と外部クライアントアプリケーション機能の比較」を参照してください。

メモ
メモ SAML の場合、外部クライアントアプリケーションフレームワークで現在サポートされているのは、メタデータ API 設定のみです。

外部クライアントアプリケーションとしてのサービスプロバイダーの統合

SAML が有効な外部クライアントアプリケーションは、親の ExternalClientApplication コンポーネント、ExtlClntAppConfigurablePolicies コンポーネント、および ExtlClntAppSamlConfigurablePolicies コンポーネントという 3 つの主要なメタデータコンポーネントで構成されます。

このコンポーネントを作成および編集する手順は、「外部クライアントアプリケーションとしての SAML SSO サービスプロバイダーの統合」を参照してください。

接続アプリケーションとしてのサービスプロバイダーの統合

SAML 設定を作成するには、「SAML 2.0 を使用した接続アプリケーションとしてサービスプロバイダーを統合」を参照してください。

サービスプロバイダーの詳細を確認および編集するには、次のリソースを参照してください。

プロファイルと権限セットを管理するには、「接続アプリケーションへのアクセスの管理」を参照してください。

 
読み込み中
Salesforce Help | Article