Loading
保護您的 Salesforce 組織
設定 Salesforce 以進行委派驗證

設定 Salesforce 以進行委派驗證

為您的 Salesforce 組織設定委派驗證,以便使用者可以使用外部驗證服務管理的認證登入。若要將 Salesforce 設定為委派驗證,請將驗證方法封裝在 Salesforce 可以取用的 Web 服務中。然後,使用權限來確定使用者是使用委派驗證還是使用 Salesforce 管理的密碼登入。

必要版本

提供版本:Salesforce Classic 與 Lightning Experience
提供版本:ProfessionalEnterprisePerformanceUnlimitedDeveloperDatabase.com Edition
需要的使用者權限
檢視設定: 「檢視設定和組態」權限
編輯設定:

自訂應用程式

修改所有資料

設定委派驗證的一般程序如下:

  • 為您的組織啟用委派驗證。
  • 建置您的 Web 服務。
  • 指定您的委派驗證閘道 URL。
  • 啟用權限。
  • (選用) 記錄登入嘗試。

為您的組織啟用委派驗證

  1. 進入「設定」,使用「快速尋找」方塊尋找並選取「單一登入設定」。
  2. 按一下「編輯」。
  3. 選取停用以 Salesforce 認證登入功能。

建立您的 Web 服務

  1. 在 Salesforce 中,下載「委派驗證 Web 服務描述語言」(WSDL) 檔案。
    1. 進入「設定」,使用「快速尋找」方塊尋找並選取「API」。
    2. 按一下「下載委派驗證 WSDL」。

    WSDL 檔案描述委派驗證 Web 服務。使用 WSDL 檔案來產生伺服器端虛設常式,將委派的驗證實作新增至此虛設常式。例如,在 Apache 軸的 WSDL2Java 工具中,使用 --server-side 切換開關。使用 .NET wsdl.exe 工具,使用 /server 切換。

  2. 新增貴公司內部網路或其他內部網站的連結。此連結將在驗證使用者身分後取得使用者的認證,並透過 HTTP POST 傳送至 Salesforce 登入頁面。

    Salesforce 僅使用密碼欄位來將密碼傳送回貴公司。為避免將企業密碼傳送至 Salesforce 或從 Salesforce 傳送企業密碼,請改為傳送另一個驗證權杖,例如 Kerberos 票證。

    當 Salesforce 伺服器在 Authenticate 訊息中將認證傳回給您時,請進行驗證。然後使用者即可存取您的組織。

指定您的委派驗證閘道 URL

  1. 進入「設定」,使用「快速尋找」方塊尋找並選取「單一登入設定」。
  2. 按一下「編輯」。
  3. 輸入委派閘道 URL 的 URL。

基於安全原因,Salesforce 將輸出貼文限制為下列任何一項。

  • 80,僅接受 HTTP 連線
  • 443,僅接受 HTTPS 連線
  • 1024–65535,接受 HTTP 或 HTTPS 連線

啟用權限

針對將使用委派驗證的全部使用者啟用「是否啟用單一登入」權限。請參閱使用者權限與存取權

(選用) 強制對委派驗證端點的呼叫

  1. 進入「設定」,使用「快速尋找」方塊尋找並選取「單一登入設定」。
  2. 按一下「編輯」。
  3. 選取「強制委派驗證呼叫」。

    此設定將使用全部登入嘗試 (即使是由於限制而在 Salesforce 內失敗的嘗試) 來強制對委派驗證端點的呼叫。

 
正在載入
Salesforce Help | Article