Single Logout
Con Single Logout (SLO), gli utenti possono disconnettersi dal provider di identità e dal fornitore di servizi disconnettendosi solo da uno dei due. SLO può essere abilitato con SAML o OpenID Connect sia dal fornitore di servizi che dal provider di identità. SLO può aumentare la sicurezza e far risparmiare tempo agli utenti rimuovendo la disconnessione manuale da ogni singola applicazione.
Versioni (Edition) richieste
| Disponibile in: Salesforce Classic e Lightning Experience |
| Autorizzazioni utente richieste | |
|---|---|
| Per visualizzare le impostazioni: | Visualizza impostazione e configurazione |
| Per modificare le impostazioni: | Personalizza applicazione E Modifica tutti i dati |
Per ulteriori dettagli, vedere Nuove applicazioni connesse non possono più essere create nel rilascio Spring '26.
SLO può essere avviato dal fornitore di servizi o dal provider di identità. Ad esempio, se Salesforce è il provider di identità, gli utenti possono disconnettersi da Salesforce per disconnettersi automaticamente dai fornitori di servizi utilizzando Single Sign-On (SSO). In alternativa, gli utenti possono disconnettersi da un fornitore di servizi per disconnettersi anche da Salesforce.
Per utilizzare SLO, è necessario configurare i provider di identità e i fornitori di servizi per SSO e registrarli per SLO.
Salesforce attualmente supporta solo lo SLO front-channel, e questo significa che i reindirizzamenti SLO devono verificarsi nello stesso browser. Salesforce non supporta lo SLO in browser diversi. Gli utenti vengono disconnessi dalle applicazioni registrate solo se si disconnettono esplicitamente da un'applicazione client esterna o da un'applicazione connessa tramite un browser. Se una sessione browser scade, gli utenti non vengono disconnessi dalle altre applicazioni registrate per SLO.
Salesforce supporta questi protocolli.
- SLO SAML come provider di identità o fornitore di servizi
- SLO OpenID Connect come provider di identità o relying party
- Configurazione del Single Logout SAML con Salesforce come fornitore di servizi
Configurare il Single Logout (SLO) per un provider di identità SAML. Con SLO SAML, gli utenti possono disconnettersi da Salesforce o dal provider di identità per disconnettersi da entrambi. - Configurazione del Single Logout di OpenID Connect con Salesforce come relying party
Configurare il Single Logout (SLO) per un provider di autenticazione che agisce come provider OpenID Connect. Con SLO di OpenID Connect, gli utenti possono disconnettersi da Salesforce o dal provider OpenID Connect per disconnettersi da entrambi. - Configurazione del Single Logout SAML con Salesforce come provider di identità
Configurare il Single Logout (SLO) per un fornitore di servizi SAML. Con SLO SAML, gli utenti possono disconnettersi da Salesforce o dal fornitore di servizi per disconnettersi da entrambi. - Configurazione del Single Logout di OpenID Connect con Salesforce come provider OpenID Connect
Configurare il Single Logout (SLO) per un'applicazione connessa esistente che agisce come relying party OpenID Connect. Con SLO di OpenID Connect, gli utenti possono disconnettersi da Salesforce o dalla relying party per disconnettersi da entrambi. - Supporto SAML per l'indice di sessione
Salesforce supporta i parametri dell'indice di sessione nelle richieste e nelle risposte con Single Logout (SLO) SAML. Quando un utente si disconnette da un'app connessa registrata per SLO SAML, il parametro dell'indice di sessione è necessario per identificare quale sessione utente terminare.

