Loading
Schützen Ihrer Salesforce-Organisation
Anfordern, dass sich Benutzer mit Single Sign-On (SSO) anmelden

Anfordern, dass sich Benutzer mit Single Sign-On (SSO) anmelden

Wenn Sie Single Sign-On einrichten, können sich Benutzer standardmäßig über den SSO-Anbieter oder über Salesforce anmelden. Wenn Sie sicherstellen möchten, dass Benutzer Ihr SSO-System nicht umgehen können, deaktivieren Sie ihre Anmeldemöglichkeit mit ihrem Salesforce-Benutzernamen und -Kennwort, damit sie sich mit SSO anmelden müssen. Salesforce-Administratoren sollten SSO nicht benötigen, damit sie weiterhin auf Salesforce zugreifen können, um auf SSO-Ausfälle oder andere Probleme zu reagieren.

Erforderliche Editionen

Verfügbarkeit: Salesforce Classic und Lightning Experience
Verfügbarkeit: alle Editionen
Erforderliche Benutzerberechtigungen
Anzeigen von Einstellungen: Setup und Konfiguration anzeigen
Bearbeiten von Einstellungen:

Anwendung anpassen

UND

Alle Daten modifizieren

  1. Deaktivieren Sie direkte Anmeldungen über "login.salesforce.com".
    1. Verwenden Sie unter "Setup" das Feld "Schnellsuche", um Meine Domäne zu suchen und auszuwählen.
    2. Klicken Sie im Abschnitt "Weiterleitung und Richtlinien" auf Bearbeiten.
    3. Wählen Sie in der Produktion Anmeldung aus https://login.salesforce.com verhindern aus. Wählen Sie in einer Sandbox Anmeldung aus https://test.salesforce.com verhindern aus.
    4. Speichern Sie Ihre Änderungen.
  2. Deaktivieren Sie für Benutzer mit der Benutzerberechtigung "Ist Single Sign-On aktiviert" die Möglichkeit, sich mit Salesforce-Anmeldeinformationen anzumelden.
    1. Verwenden Sie unter "Setup" das Feld "Schnellsuche", um Single Sign-On-Einstellungen zu suchen und auszuwählen.
    2. Klicken Sie auf Bearbeiten.
    3. Wählen Sie Anmeldung mit Salesforce-Anmeldeinformationen deaktivieren unter "Delegierte Authentifizierung" aus und speichern Sie dann Ihre Änderungen.
      Diese Einstellung deaktiviert nicht direkt die Anmeldung von Benutzername und Kennwort für alle Benutzer. Sie gilt nur für Benutzer mit der Benutzerberechtigung "Ist Single Sign-On aktiviert". Solange Sie diese Berechtigung nicht Benutzern zuweisen, beispielsweise Administratorbenutzern, die sich anmelden können müssen, wenn SSO ausgefallen ist, können sie sich weiterhin mit ihren Salesforce-Anmeldeinformationen anmelden, wenn diese Einstellung aktiviert ist.
  3. Weisen Sie bestimmten Benutzern die Benutzerberechtigung "Ist Single Sign-On aktiviert" zu, um SSO zu verlangen. Führen Sie zum Verwenden von Berechtigungssätzen die folgenden Schritte aus.
    Hinweis
    Hinweis Sie können Profile anstelle von Berechtigungssätzen verwenden, es wird jedoch nicht empfohlen.
    1. Erstellen Sie einen Berechtigungssatz, der die Benutzerberechtigung "Ist Single Sign-On aktiviert" enthält. Alternativ können Sie diese Berechtigung einem vorhandenen Berechtigungssatz hinzufügen.
    2. Weisen Sie den Berechtigungssatz den Benutzern zu.
      Wichtig
      Wichtig Wenn Sie Administratoren von der SSO-Anforderung ausnehmen möchten, weisen Sie die Benutzerberechtigung "Ist Single Sign-On aktiviert" nicht zu.
    3. Wenn Sie eine SSO-Implementierung ändern, die Benutzer derzeit verwenden, stellen Sie sicher, dass die Benutzer den neuen URL kennen, über den sie auf Ihre SSO-Anmeldeseite zugreifen können.
 
Laden
Salesforce Help | Article