Loading
Schützen Ihrer Salesforce-Organisation
Inhalt
Filter auswählen

          Keine Ergebnisse
          Keine Ergebnisse
          Hier sind einige Suchtipps

          Überprüfen Sie die Schreibweise Ihrer Stichwörter.
          Verwenden Sie allgemeinere Suchbegriffe.
          Wählen Sie weniger Filter aus, um Ihre Suche auszuweiten.

          Gesamte Salesforce-Hilfe durchsuchen
          Erstellen einer Identitätsanbieterkette

          Erstellen einer Identitätsanbieterkette

          Erstellen Sie eine Identitätsanbieterkette, um Benutzer für Ihre Salesforce-Organisation und eine Drittanbieter-Client-Anwendung gleichzeitig zu authentifizieren. Bei dieser SSO-Konfiguration authentifiziert ein Drittanbieter Benutzer für Salesforce, während Salesforce Benutzer für die Client-Anwendung authentifiziert. Benutzer können sich beim Drittanbieter anmelden und sofort auf Salesforce und die Client-Anwendung zugreifen. Sie können Identitätsanbieter ausschließlich mit SAML oder OpenID Connect verketten. Alternativ können Sie eine Kette erstellen, bei der zwei unterschiedliche Authentifizierungsprotokolle implementiert werden.

          Erforderliche Editionen

          Verfügbarkeit: Salesforce Classic und Lightning Experience

          Verbundauthentifizierung ist in folgenden Editionen verfügbar: Alle Editionen

          Delegierte Authentifizierung ist in folgenden Editionen verfügbar: Professional, Enterprise, Performance, Unlimited, Developer und Database.com Edition

          Authentifizierungsanbieter sind verfügbar in: Professional, Enterprise, Performance, Unlimited und Developer Edition

          Erstellen einer reinen SAML-Kette

          Die reine SAML-Kette ist besonders effektiv, wenn Salesforce und die Client-Anwendung für das vom Serviceanbieter initiierte SAML SSO eingerichtet sind. Befolgen Sie diese Anweisungen, um mit SAML eine Identitätsanbieterkette zu erstellen.

          1. SAML-SSO mit Salesforce als Serviceanbieter für Ihren Identitätsdrittanbieter.
          2. Salesforce als SAML-Identitätsanbieter für Ihre Client-Anwendung.

          Nachdem Sie eine SAML-Identitätsanbieterkette konfiguriert haben, können sich Benutzer über einen Identitätsdrittanbieter bei Salesforce anmelden und sofort auf die Client-Anwendung zugreifen. Der Identitätsdrittanbieter authentifiziert Benutzer in Salesforce und Salesforce authentifiziert Benutzer in der Client-Anwendung.

          Angenommen, Sie möchten, dass sich Ihre Benutzer bei Google anmelden und dann direkt auf Salesforce und Ihre mobile Kundendienstanwendung zugreifen können. Legen Sie zum Erstellen einer reinen SAML-Kette Ihre Organisation als SAML-Serviceanbieter fest, wobei Google als Identitätsanbieter fungieren soll. Konfigurieren Sie Salesforce anschließend als SAML-Identitätsanbieter für Ihre mobile Kundendienstanwendung, die als Serviceanbieter fungiert.

          Erstellen einer reinen OpenID Connect-Kette

          Mit OpenID Connect können Sie einen Authentifizierungsdrittanbieter einrichten, der Benutzer für Salesforce authentifiziert. Authentifizierungsanbieter authentifizieren nicht nur Benutzer, damit sie sich bei Salesforce anmelden können. Sie autorisieren zudem Salesforce für den Zugriff auf geschützte Drittanbieterdaten. Befolgen Sie diese Anweisungen, um mit OpenID Connect eine Identitätsanbieterkette zu erstellen.

          1. Konfigurieren Sie einen Authentifizierungsanbieter mithilfe von OpenID Connect für Ihren OpenID Connect-Drittanbieter. Mithilfe des Authentifizierungsanbieters können sich Benutzer mit Anmeldeinformationen des Drittanbieters bei Salesforce anmelden.
          2. Integrieren Sie Serviceanbieter als verbundene Anwendungen in OpenID Connect für Ihre Client-Anwendung. Mit OpenID Connect ist es nicht nötig, Salesforce als Identitätsanbieter zu aktivieren.

          Nachdem Sie eine OpenID Connect-Identitätsanbieterkette konfiguriert haben, können sich Benutzer über einen Authentifizierungsdrittanbieter bei Salesforce anmelden und sofort auf die Client-Anwendung zugreifen. Der Authentifizierungsdrittanbieter authentifiziert Benutzer in Salesforce und Salesforce authentifiziert Benutzer in der Client-Anwendung.

          Angenommen, Sie möchten, dass sich Ihre Benutzer mit den Amazon-Anmeldeinformationen bei Ihrer Organisation anmelden und anschließend bei Ihrer benutzerdefinierten mobilen Anwendung. Richten Sie zum Erstellen dieser Kette einen OpenID Connect-Authentifizierungsanbieter für Amazon ein. So ermöglichen Sie es Benutzern, sich über Amazon bei Ihrer Organisation anzumelden. Aktivieren Sie Ihre Organisation anschließend als Identitätsanbieter und integrieren Sie die benutzerdefinierte mobile Anwendung als verbundene OpenID Connect-Anwendung.

          Erstellen einer zwei Protokolle implementierenden Kette

          Wenn Sie über zwei Anwendungen verfügen, die unterschiedliche Protokolle implementieren, können Sie sie mittels Salesforce verbinden. Sie können eine Identitätsanbieterkette erstellen, die SAML und OpenID Connect implementiert. Sie können eine Kette mit einem Drittanbieter konfigurieren, der ein benutzerdefiniertes Authentifizierungsprotokoll implementiert.

          Angenommen, Sie möchten, dass sich Ihre Benutzer mit ihren Facebook-Anmeldeinformationen bei Salesforce anmelden und dann direkt auf Workday zugreifen. Facebook implementiert sein eigenes benutzerdefiniertes Authentifizierungsprotokoll. Dagegen verwendet Workday SAML. Im Folgenden erfahren Sie, wie Sie SSO so konfigurieren können, dass Ihre Benutzer problemlos von Facebook zu Salesforce zu Workday wechseln können.

          1. Konfigurieren Sie einen Facebook-Authentifizierungsanbieter, mit dem Facebook Benutzer für Salesforce authentifizieren kann.
          2. Salesforce als SAML-Identitätsanbieter zur Authentifizierung von Benutzern für Workday.

          Salesforce stellt verschiedene vordefinierte Authentifizierungsdrittanbieter bereit, die benutzerdefinierte Protokolle implementieren. Sie können auch einen benutzerdefinierten Authentifizierungsanbieter mit Apex erstellen. Weitere Informationen finden Sie unter Authentifizierungsanbieter-SSO.

           
          Laden
          Salesforce Help | Article