SSO van authenticatieleverancier
Met een authenticatieleverancier kunnen uw gebruikers inloggen op uw Salesforce-organisatie of Experience Cloud-site met Single Sign-On (SSO) met behulp van inloggegevens van een externe partij. Authenticatieleveranciers geven uw gebruikers ook toegang tot beschermde gegevens van externe partijen. Salesforce biedt verschillende manieren om authenticatieleveranciers te configureren, zoals met OpenID Connect of met een aangepaste OAuth 2.0-configuratie. Welk protocol u kunt gebruiken, is afhankelijk van de externe partij.
Vereiste editions
| Beschikbaar in: Lightning Experience en Salesforce Classic |
| Beschikbaar in: Enterprise, Performance, Unlimited en Developer Edition |
| Benodigde gebruikersmachtigingen | |
|---|---|
| De instellingen weergeven: | Set-up en configuratie weergeven |
| De instellingen bewerken: | Toepassing aanpassen EN Auth.-leveranciers beheren |
Authenticatie en authenticatiestroom voor Single Sign-On
De meeste authenticatieleveranciers dienen meerdere doelen. Naast het authenticeren van gebruikers voor SSO bieden ze toegang tot gebruikersgegevens. Met toegang tot deze externe gegevens kunt u de Salesforce-profielen van uw gebruikers verrijken met aanvullende informatie nadat ze hebben ingelogd met SSO.
Wanneer een gebruiker bijvoorbeeld met zijn of haar Facebook-inloggegevens inlogt bij Salesforce, kunnen deze leveranciers toegang machtigen tot zijn of haar Facebook-gegevens. Facebook stuurt vervolgens Salesforce een toegangstoken dat u kunt gebruiken voor toegang tot Facebook-profielgegevens om het Salesforce-gebruikersprofiel van de gebruiker in te vullen.
Set-up van authenticatieleverancier
De set-up van de authenticatieleverancier omvat deze stappen op hoog niveau.
- Maak een registratiehandler. De registratiehandler is een belangrijk onderdeel van uw implementatie. Het verwerkt het zware werk van het maken en bijwerken van gebruikers tijdens SSO. U kunt een registratiehandler instellen met behulp van Apex of Flow Builder.
- Definieer de authenticatieleverancier. Deze stap omvat het maken van een app voor de identiteitsleverancier, het maken van een authenticatieleverancier in Set-up en het configureren van de provider voor het gebruik van de registratiehandler.
- Voeg de aanbieder toe aan de inlogpagina voor uw organisatie of Experience Cloud-site.
- Voeg optioneel functionaliteit toe aan de authenticatieleverancier met verzoekparameters.
- Een registratiehandler voor authenticatieleveranciers maken
Als u Single Sign-On (SSO) wilt instellen bij een authenticatieleverancier, moet u een registratiehandler instellen. De registratiehandler maakt Salesforce-gebruikers en werkt deze bij nadat ze zich hebben geauthenticeerd bij de identiteitsleverancier. Voor het instellen van een registratiehandler kunt u Flow Builder of Apex gebruiken. - Een authenticatieleverancier definiëren
Als u een authenticatieleverancier voor Single Sign-On (SSO) wilt gebruiken, definieert u een authenticatieleverancier in Set-up met behulp van configuratiegegevens van een externe identiteitsleverancier. Bepaal beveiligingsinstellingen, pas de SSO-omgeving aan met fout- en uitlog-URL's en configureer instellingen voor registratiehandlers. De meeste authenticatieleveranciers ondersteunen Single Sign-On (SSO) en toegang tot externe gegevens, met uitzondering van GitHub, Microsoft Access Control Service en X (voorheen Twitter). - Een authenticatieleverancier toevoegen aan de inlogpagina van uw organisatie
Nadat u een authenticatieleverancier hebt ingesteld, maakt u het voor werknemers gemakkelijker om deze te gebruiken door deze toe te voegen aan de inlogpagina van uw organisatie. - Een authenticatieleverancier toevoegen aan de inlogpagina van uw Experience Cloud-site
Nadat u een authenticatieleverancier hebt ingesteld, maakt u het voor klanten en partners gemakkelijker om deze te gebruiken door deze toe te voegen aan de inlogpagina van uw Experience Cloud-site. - Functionaliteit toevoegen aan een authenticatieleverancier
Nadat u Single Sign-On (SSO) heb ingesteld met een authenticatieleverancier, genereert Salesforce diverse clientconfiguratie-URL's, zoals de Initialisatie-URL voor Single Sign-On. Deze clientconfiguratie-URL's ondersteunen verzoekparameters die u kunt gebruiken om functies toe te voegen aan uw authenticatieleverancier. Gebruik deze verzoekparameters bijvoorbeeld om aangepaste toestemming te verkrijgen van de externe leverancier of verwijs gebruikers naar een Opgegeven locatie nadat ze zijn geauthenticeerd.
