Enkelvoudig uitloggen
Met enkelvoudig uitloggen (SLO) kunnen gebruikers uitloggen bij de identiteitsleverancier en de serviceprovider door bij een van beiden uit te loggen. Ongeacht of Salesforce de serviceprovider of identiteitsleverancier is, kunt u SLO inschakelen via SAML of OpenID Connect. SLO kan de beveiliging vergroten en gebruikers tijd besparen door handmatig uitloggen bij afzonderlijke toepassingen overbodig te maken.
Vereiste editions
| Beschikbaar in zowel Salesforce Classic als Lightning Experience |
| Benodigde gebruikersmachtigingen | |
|---|---|
| De instellingen weergeven: | Set-up en configuratie weergeven |
| De instellingen bewerken: | Toepassing aanpassen EN Alle gegevens wijzigen |
Zie Nieuwe verbonden apps kunnen niet meer worden gemaakt in Spring '26 voor meer informatie.
SLO kan worden gestart vanuit de serviceprovider of de identiteitsleverancier. Als Salesforce bijvoorbeeld de identiteitsleverancier is, kunnen gebruikers uitloggen bij Salesforce om met behulp van Single Sign-On (SSO) ook uit te loggen bij serviceproviders. Omgekeerd kunnen gebruikers ook uitloggen bij een serviceprovider om ook bij Salesforce uit te loggen.
Als u SLO wilt gebruiken, moeten identiteitsleveranciers en serviceproviders zijn geconfigureerd voor SSO en zijn geregistreerd voor SLO.
Salesforce ondersteunt momenteel alleen front-channel SLO, wat betekent dat SLO-omleidingen in dezelfde browser moeten plaatsvinden. Salesforce ondersteunt SLO niet voor verschillende browsers. Uw gebruikers worden alleen uitgelogd bij hun geregistreerde apps als ze expliciet uitloggen bij een externe clientapp of verbonden app via een browser. Als een browsersessie verloopt, worden gebruikers niet uitgelogd bij de andere apps die zijn geregistreerd voor SLO.
Salesforce ondersteunt deze protocollen.
- SAML SLO als identiteitsleverancier of serviceprovider
- OpenID Connect SLO als identiteitsleverancier of vertrouwende partij
- SAML configureren voor enkelvoudig uitloggen met Salesforce als de serviceprovider
U kunt enkelvoudig uitloggen (SLO) configureren met Salesforce als de serviceprovider. Met SLO van SAML kunnen gebruikers uitloggen bij Salesforce of bij de identiteitsaanbieder om zo in beide gevallen uit te loggen. - OpenID Connect configureren voor enkelvoudig uitloggen met Salesforce als de vertrouwende partij
U kunt enkelvoudig uitloggen (SLO) configureren voor een authenticatieleverancier die als de OpenID Connect-leverancier fungeert. Met SLO van OpenID Connect kunnen gebruikers uitloggen bij Salesforce of bij de OpenID Connect-leverancier om zo in beide gevallen uit te loggen. - SAML configureren voor enkelvoudig uitloggen met Salesforce als de identiteitsaanbieder
U kunt enkelvoudig uitloggen (SLO) configureren voor een SAML-serviceprovider. Met SLO van SAML kunnen gebruikers uitloggen bij Salesforce of bij de serviceprovider om zo in beide gevallen uit te loggen. - OpenID Connect configureren voor enkelvoudig uitloggen met Salesforce als de OpenID Connect-aanbieder
U kunt enkelvoudig uitloggen (SLO) configureren voor een bestaande verbonden app die als de vertrouwende partij van OpenID Connect fungeert. Met SLO van OpenID Connect kunnen gebruikers uitloggen bij Salesforce of bij de vertrouwende partij om zo in beide gevallen uit te loggen. - SAML-ondersteuning voor sessie-index
Salesforce ondersteunt sessie-indexparameters in aanvragen en antwoorden met enkelvoudig uitloggen (SLO) van SAML. Wanneer een gebruiker uitlogt bij een verbonden app die is geregistreerd voor SAML SLO, is de parameter Sessie-index verplicht voor het identificeren van welke gebruikerssessie moet worden beëindigd.
