Вы находитесь здесь:
Редактирование средства обработки своевременного SAML
Завершите настраиваемый процесс конфигурации своевременной инициализации SAML, отредактировав класс средства обработки инициализации Apex. Вы можете настроить способ инициализации пользователей Salesforce при первом входе в Salesforce посредством единой регистрации SAML.
Требуемые версии
| Доступно в версиях: Salesforce Classic и Lightning Experience |
Интегрированная проверка подлинности доступна в версиях: все версии. Делегированная проверка подлинности доступна в версиях: Professional Edition, Enterprise Edition, Performance Edition, Unlimited Edition, Developer Edition и Database.com Edition. Поставщики проверки подлинности доступны в версиях: Professional Edition, Enterprise Edition, Performance Edition, Unlimited Edition и Developer Edition. |
| Необходимые полномочия пользователя | |
|---|---|
| Для просмотра параметров: | Просмотр настройки и конфигурации |
| Для редактирования параметров: | Настройка приложения И Модификация всех данных |
Прежде чем редактировать настраиваемое средство обработки Apex JIT SAML, настройте единую регистрацию SAML с Salesforce в качестве поставщика услуг и включите инициализацию JIT с помощью параметра «Настраиваемая SAML JIT с помощью средства обработки Apex» типа инициализации пользователя.
Если вы настраиваете «Стандартную» инициализацию JIT, правку класса средства обработки Apex не нужно, поэтому вы тестируете подключение SSO напрямую.
Редактируйте класс средства обработки Apex в настройках Salesforce.
- В настройках используйте поле быстрого поиска для поиска и выбора классов Apex.
-
Чтобы сопоставить поля между SAML и Salesforce, отредактируйте созданное средство обработки Apex инициализации JIT SAML. Кроме того, созданный код может быть изменен для поддержки данных параметров.
- Настраиваемые поля
- Неточное совпадение профилей
- Неточное совпадение ролей
- Поиск контактов по адресу эл. почты
- Поиск организаций по номеру организации
- Стандартная инициализация пользователя на сайте Experience Cloud
- Стандартный вход пользователя на сайт Experience Cloud
- Стандартное использование кода профиля для своевременной инициализации на порталах
- Стандартное использование роли портала для своевременной инициализации на порталах
- Создание имени пользователя для своевременной инициализации на порталах
Например, найдите комментарий «Обработать настраиваемые поля здесь» в созданном коде для поддержки настраиваемых полей в созданном коде средства обработки. Вставьте код настраиваемого поля после данного комментария.
Вы также можете настроить процесс обработки зашифрованных утверждений SAML в средстве обработки JIT. Если утверждение зашифровано, Salesforce расшифровывает и отправляет его в средство обработки JIT в соотнесении атрибутов. С помощью доступа к расшифрованному утверждению можно написать настраиваемый код для извлечения нужных сведений о пользователе.
Дополнительную информацию и примеры см. в документации к интерфейсу SamlJitHandler в справочном руководстве Apex..
Примечание Если поставщик удостоверений отправляет атрибуты инициализации JIT для объекта «Контакт» или «Организация» в одном утверждении с объектом «Пользователь», созданному средству обработки может быть недоступно выполнение обновлений. Список полей объекта «Пользователь», которые не могут обновляться одновременно с полями объекта «Контакт» или «Организация», см. в разделе «Объекты, которые не могут использоваться вместе в операциях DML» в руководстве разработчика Apex. - Сохраните внесенные изменения.
Чтобы протестировать подключение единой регистрации SSO, измените настраиваемый класс средства обработки Apex SAML JIT и примите доступ к приложению поставщика удостоверений. Поставщик удостоверений перенаправляет обозреватель пользователя на процесс публикации формы, содержащей утверждения SAML, на страницу входа Salesforce. Система проверяет каждое утверждение и разрешает единую регистрацию пользователей при успешной проверке.
При возникновении ошибки использования единой регистрации рекомендуем воспользоваться средством проверки утверждения SAML.
Чтобы определить причину неудачного использования единой регистрации, просмотрите журнал входов SAML и сообщите данные сведения поставщику удостоверений.
При использовании SAML 2.0, поле «Конечная точка маркера приложения OAuth 2.0» заполняется после настройки SAML. Используйте маркер в потоке веб-сервера OAuth 2.0.
