您在此处:
单点登录
单点登录 (SSO) 是 Salesforce 中的基础安全控制,它支持集中的企业级身份管理,同时减少了对本地凭据的依赖。
单点登录 (SSO) 是 Salesforce 中的基础安全控制,它支持集中的企业级身份管理,同时减少了对本地凭据的依赖。Salesforce 支持多个 SSO 部署模型,包括通过身份提供商链接和跨组织 Trust 关系充当服务提供商、身份提供商或两者。
如果实施正确,SSO 可以通过在 Salesforce 和集成系统中强制执行一致的密码标准、多重身份验证 (MFA)、会话保证和条件访问策略来加强访问安全性。当 SSO 丢失或配置错误时,公司会遇到凭据泄露、未经授权的访问、横向移动以及身份状况可见性降低的风险。
安全运行状况审查使用配置信号,根据 Salesforce 最佳实践评估 SSO 状况,确定关键的安全和业务风险。
- 支持的 SSO 场景:Salesforce 作为服务提供商(依赖方)
使用户能够通过外部企业身份提供商 (IdP) 向 Salesforce 进行身份验证,集中身份验证和访问控制。 - 支持的 SSO 场景:Salesforce 作为身份提供商(OpenID Connect 或 SAML)
允许 Salesforce 充当向下游应用程序验证用户的中央身份机构。

