Autentiseringsleverantör SSO
Med autentiseringsleverantörer kan dina användare logga in i din Salesforce-organisation eller Experience Cloud-webbplats med enkel inloggning (SSO) med inloggningsuppgifter från en tredje part. Autentiseringsleverantörer ger även dina användare åtkomst till skyddade data från tredje part. Salesforce erbjuder flera sätt att konfigurera autentiseringsleverantörer, till exempel med OpenID Connect eller med en egen OAuth 2.0-konfiguration. Vilket protokoll du kan använda beror på den tredje parten.
Versioner som krävs
| Tillgängliga i: Lightning Experience och Salesforce Classic |
| Tillgängliga i: Utgåvorna Enterprise, Performance, Unlimited och Developer |
| Användarbehörigheter som krävs för att | |
|---|---|
| Visa inställningarna: | Visa inställningar och konfigurering |
| Redigera inställningarna: | Anpassa program OCH Hantera beh.-leverantörer |
Autentiserings- och auktoriseringsflöde för enkel inloggning
De flesta autentiseringsleverantörer har ett dubbelt syfte. Utöver att autentisera användare för SSO ger de åtkomst till användardata. Med åtkomst till dessa data från tredje part kan du berika dina användares Salesforce-profiler med ytterligare information efter att de har loggat in med SSO.
Till exempel, när en användare loggar in i Salesforce med sina Facebook-inloggningsuppgifter kan de auktorisera åtkomst till sina Facebook-data. Facebook skickar sedan Salesforce en åtkomsttoken, som du kan använda för att komma åt Facebook-profildata för att fylla i användarens Salesforce-användarprofil.
Konfiguration av autentiseringsleverantör
Konfiguration av autentiseringsleverantör inkluderar dessa steg på hög nivå.
- Skapa en registreringshanterare. Registreringshanteraren är en viktig del av din implementering. Den hanterar grovjobbet med att skapa och uppdatera användare under SSO. Du kan konfigurera en registreringshanterare genom att använda Apex eller Flow Builder.
- Definiera autentiseringsleverantören. Detta steg inkluderar att skapa en app för identitetsleverantören, skapa en autentiseringsleverantör i Inställningar och konfigurera leverantören att använda registreringshanteraren.
- Lägg till leverantören på inloggningssidan för din organisation eller Experience Cloud-webbplats.
- Om du vill kan du lägga till funktionalitet till autentiseringsleverantören med begärandeparametrar.
- Skapa en registreringshanterare för autentiseringsleverantör
För att konfigurera enkel inloggning (SSO) med en autentiseringsleverantör måste du konfigurera en registreringshanterare. Registreringshanteraren skapar och uppdaterar Salesforce-användare efter att de har autentiserat med identitetsleverantören. För att konfigurera en registreringshanterare kan du använda Flow Builder eller Apex. - Definiera en autentiseringsleverantör
För att använda en autentiseringsleverantör för enkel inloggning (SSO), definiera en autentiseringsleverantör i Inställningar genom att använda konfigurationsinformation från en tredjepartsidentitetsleverantör. Styr säkerhetsinställningar, anpassa SSO-upplevelsen med URL:er för fel och utloggning och konfigurera inställningar för registreringshanterare. De flesta autentiseringsleverantörer har stöd för enkel inloggning (SSO) och dataåtkomst från tredje part, med undantag för GitHub, Microsoft Access Control Service och X (tidigare Twitter). - Lägg till en autentiseringsleverantör på din organisations inloggningssida
Efter att du har konfigurerat en autentiseringsleverantör, gör det enkelt för dina anställda att använda den genom att lägga till den på din organisations inloggningssida. - Lägg till en autentiseringsleverantör på din Experience Cloud-webbplats inloggningssida
Efter att du har konfigurerat en autentiseringsleverantör, gör det enkelt för kunder och partner att använda den genom att lägga till den på din Experience Cloud-webbplats inloggningssida. - Lägg till funktionalitet till en autentiseringsleverantör
När du har konfigurerat enkel inloggning (SSO) med en autentiseringsleverantör genererar Salesforce flera URL:er för klientkonfiguration, till exempel Initierings-URL för enkel inloggning. Dessa URL:er för klientkonfiguration stöder begärandeparametrar som du kan använda för att lägga till funktioner till din autentiseringsleverantör. Använd till exempel dessa parametrar för att få anpassade behörigheter från en tredje part eller dirigera användare till en plats efter autentisering.
