Skapa en registreringshanterare för autentiseringsleverantör
För att konfigurera enkel inloggning (SSO) med en autentiseringsleverantör måste du konfigurera en registreringshanterare. Registreringshanteraren skapar och uppdaterar Salesforce-användare efter att de har autentiserat med identitetsleverantören. För att konfigurera en registreringshanterare kan du använda Flow Builder eller Apex.
Versioner som krävs
| Tillgängliga i: Lightning Experience och Salesforce Classic |
| Tillgängliga i: Utgåvorna Enterprise, Performance, Unlimited och Developer |
Vad gör en registreringshanterare?
För att förstå rollen för en registreringshanterare under SSO, här är en förenklad översikt av hur SSO fungerar med ramverket för autentiseringsleverantörer.
- (1) Slutanvändaren går till Salesforce och klickar på en knapp för att logga in med en identitetsleverantör, till exempel Google.
- (2) Salesforce omdirigerar användarens webbläsare till identitetsleverantörens inloggningssida.
- (3) På identitetsleverantörens inloggningssida anger användaren sina inloggningsuppgifter.
- (4) Identitetsleverantören autentiserar användaren och returnerar tokens till Salesforce, inklusive en ID-token.
- (5) Om identitetsleverantören har stöd för en slutpunkt för användarinfo använder Salesforce tokens för att begära ett svar för användarinfo.
- (6) Om det stöds returnerar identitetsleverantören ett användarinfosvar.
- (7) Med hjälp av information som returneras från identitetsleverantören bygger Salesforce ett Apex
Auth.UserDatasom representerar användaren. - (8) I Salesforce tar registreringshanteraren informationen från identitetsleverantören och utför dessa åtgärder.
- Registreringshanteraren letar efter en Salesforce-användare med information som matchar den information som returneras av identitetsleverantören.
- Om det inte finns någon matchande användare skapar registreringshanteraren en användarpost.
- Om det finns en matchande användare uppdaterar registreringshanteraren användarposten med information från identitetsleverantören.
- (9) Den skapade eller uppdaterade användaren är inloggad i Salesforce och har åtkomst till sina Salesforce-data.
Välj en registreringshanterartyp
Innan du väljer en typ av registreringshanterare, tänk på den grundläggande designen för din registreringshanterare. När du har en uppfattning om dess design är det enklare att avgöra om flöde eller Apex är bättre för ditt användningsfall. Din registreringshanterare måste minst utföra dessa uppgifter.
- Ta information från identitetsleverantören och leta efter en matchande användarpost i Salesforce. Beroende på din identitetsleverantör kan detta steg kräva att komplexa JSON-strukturer tolkas.
- Bestäm om du vill skapa en användare eller uppdatera en befintlig användare.
- Skapa en fullständig användarpost baserat på information från identitetsleverantören.
- Uppdatera en befintlig användare med information från identitetsleverantören.
Det finns ingen hård regel för vilken typ av registreringshanterare som ska användas. När du går igenom dessa överväganden, tänk på vad du vill att registreringshanteraren ska göra och vilka resurser du har tillgängliga.
| Att tänka på | Flöde | Apex |
|---|---|---|
| Prestanda och skala för komplexa användningsfall | Stöder de flesta användningsfall, men är inte alltid perfekt för mycket komplexa användningsfall | Stöder mer komplexa användningsfall |
| Tillgänglighet och underhållbarhet | Kan konfigureras och underhållas helt med klick istället för kod. Ingen Developer Knowledge behövs. | Kräver att en Apex utbildad utvecklare utvecklar och underhåller |
| Användaråtkomst | Ger inbyggt sätt att styra användaråtkomst genom att lägga till och ta bort behörighetsuppsättningar i en enskild transaktion, vilket hjälper dig undvika blandade DML-fel som är vanliga med Apex | Kan vara mer komplext att hantera behörighetsuppsättningar och samtidigt undvika blandade DML-fel |
| Tolka information från identitetsleverantören | Ger åberopbar åtgärd för att hämta ett specifikt attributvärde från komplexa, kapslade JSON-strukturer. Om identitetsleverantören returnerar ett användarinfosvar och ID-token gör denna åtgärd det enklare att hämta information. | För att hämta information från användarinfosvaret eller ID-token måste du bygga en metod för att hämta specifika attributvärden från identitetsleverantören. |
- Utveckla en Apex registreringshanterare
För att konfigurera enkel inloggning (SSO) med en autentiseringsleverantör måste du bygga en registreringshanterare. Under SSO skapar och uppdaterar hanteraren användare baserat på information från identitetsleverantören. För högpresterande användningsfall i hög skala, utveckla en registreringshanterare med Apex. - Utforma ett användarregistreringsflöde för autentiseringsleverantör
Innan du konfigurerar en registreringshanterare för autentiseringsleverantörer med Flow Builder, förstå kraven för registreringshanterare. - Exempel: Flöde för registreringshanterare för autentiseringsleverantör
För att skapa ett registreringshanteringsflöde för enkel inloggning (SSO), anpassa mallen Autentiseringsleverantörs användarregistreringsflöde. Mallen skapar och uppdaterar både interna och externa användare. Den visar hur du använder åberopbara åtgärder för att hämta användardata från JSON-sträng och skapa användardata. Den visar dig även hur du hanterar tilldelningar av behörighetsuppsättningar. - Felsök ett användarregistreringsflöde för autentiseringsleverantör
När du använder ett flöde för registrering av autentiseringsleverantöranvändare finns det vissa fel som endast visas när du kör flödet. Lär dig uppdatera ditt flöde baserat på körningsfel.
