Loading
Uw Salesforce-organisatie beveiligen
SAML-ondersteuning voor sessie-index

SAML-ondersteuning voor sessie-index

Salesforce ondersteunt sessie-indexparameters in aanvragen en antwoorden met enkelvoudig uitloggen (SLO) van SAML. Wanneer een gebruiker uitlogt bij een verbonden app die is geregistreerd voor SAML SLO, is de parameter Sessie-index verplicht voor het identificeren van welke gebruikerssessie moet worden beëindigd.

Vereiste editions

Beschikbaar in: zowel Salesforce Classic als Lightning Experience
Benodigde gebruikersmachtigingen
De instellingen weergeven: Set-up en configuratie weergeven
De instellingen bewerken:

Toepassing aanpassen

EN

Alle gegevens wijzigen

Als de identiteitsleverancier genereert en verzendt Salesforce de sessie-indexparameter naar de serviceprovider tijdens enkelvoudig aanmelden (SSO) met SAML. Afhankelijk van de toepassing die SLO start, vindt een van deze processen plaats.

  • Als Salesforce SLO initieert, stuurt Salesforce dezelfde sessie-indexparameter met de logoutaanvraag naar de serviceprovider.
  • Als de serviceprovider SLO initieert, stuurt Salesforce de SAML SLO-aanvraag naar de andere serviceproviders die deelnemen aan de huidige sessie. De andere serviceproviders posten een logoutreactie naar Salesforce. Salesforce retourneert dan de logoutreactie naar de initiërende serviceprovider.

Als serviceprovider ontvangt en bewaart Salesforce de sessie-indexparameter die tijdens SSO wordt verzonden vanuit de identiteitsleverancier. Als de identiteitsleverancier SLO initieert, verstuurt Salesforce een logoutreactie. Als Salesforce de SLO initieert, stuurt Salesforce dezelfde sessie-indexparameter met de logoutaanvraag naar de serviceprovider.

Opmerking
Opmerking Als de identiteitsleverancier meerdere sessie-indexparameters verzendt, slaat Salesforce alleen de eerste op die wordt ontvangen. De sessie-indexparameter kan niet meer dan 512 tekens lang zijn.
 
Wordt geladen
Salesforce Help | Article