設定 Salesforce 以進行委派驗證
為您的 Salesforce 組織設定委派驗證,以便使用者可以使用外部驗證服務管理的認證登入。若要將 Salesforce 設定為委派驗證,請將驗證方法封裝在 Salesforce 可以取用的 Web 服務中。然後,使用權限來確定使用者是使用委派驗證還是使用 Salesforce 管理的密碼登入。
必要版本
| 提供版本:Salesforce Classic 與 Lightning Experience |
| 提供版本:Professional、Enterprise、Performance、Unlimited、Developer 及 Database.com Edition |
| 需要的使用者權限 | |
|---|---|
| 檢視設定: | 「檢視設定和組態」權限 |
| 編輯設定: | 自訂應用程式 和 修改所有資料 |
設定委派驗證的一般程序如下:
- 為您的組織啟用委派驗證。
- 建置您的 Web 服務。
- 指定您的委派驗證閘道 URL。
- 啟用權限。
- (選用) 記錄登入嘗試。
建立您的 Web 服務
-
在 Salesforce 中,下載「委派驗證 Web 服務描述語言」(WSDL) 檔案。
- 進入「設定」,使用「快速尋找」方塊尋找並選取「API」。
- 按一下「下載委派驗證 WSDL」。
WSDL 檔案描述委派驗證 Web 服務。使用 WSDL 檔案來產生伺服器端虛設常式,將委派的驗證實作新增至此虛設常式。例如,在 Apache 軸的 WSDL2Java 工具中,使用
--server-side切換開關。使用 .NET wsdl.exe 工具,使用/server切換。 -
新增貴公司內部網路或其他內部網站的連結。此連結將在驗證使用者身分後取得使用者的認證,並透過 HTTP POST 傳送至 Salesforce 登入頁面。
Salesforce 僅使用密碼欄位來將密碼傳送回貴公司。為避免將企業密碼傳送至 Salesforce 或從 Salesforce 傳送企業密碼,請改為傳送另一個驗證權杖,例如 Kerberos 票證。
當 Salesforce 伺服器在
Authenticate訊息中將認證傳回給您時,請進行驗證。然後使用者即可存取您的組織。
指定您的委派驗證閘道 URL
- 進入「設定」,使用「快速尋找」方塊尋找並選取「單一登入設定」。
- 按一下「編輯」。
- 輸入委派閘道 URL 的 URL。
基於安全原因,Salesforce 將輸出貼文限制為下列任何一項。
- 80,僅接受 HTTP 連線
- 443,僅接受 HTTPS 連線
- 1024–65535,接受 HTTP 或 HTTPS 連線
(選用) 強制對委派驗證端點的呼叫
- 進入「設定」,使用「快速尋找」方塊尋找並選取「單一登入設定」。
- 按一下「編輯」。
-
選取「強制委派驗證呼叫」。
此設定將使用全部登入嘗試 (即使是由於限制而在 Salesforce 內失敗的嘗試) 來強制對委派驗證端點的呼叫。
此文章是否解決您的問題?
請讓我們知道,以便我們改進!
