Loading
Schützen Ihrer Salesforce-Organisation
Aktivieren der Just-in-Time-Bereitstellung

Aktivieren der Just-in-Time-Bereitstellung

Aktivieren Sie die Just-in-Time (JIT)-Bereitstellung in Salesforce, damit Benutzeraccounts automatisch erstellt oder aktualisiert werden, wenn sich Benutzer erstmals mit SAML Single Sign-On (SSO) bei Salesforce anmelden.

Erforderliche Editionen

Verfügbarkeit: Salesforce Classic und Lightning Experience

Verbundauthentifizierung ist in folgenden Editionen verfügbar: Alle Editionen

Delegierte Authentifizierung ist in folgenden Editionen verfügbar: Professional, Enterprise, Performance, Unlimited, Developer und Database.com Edition

Authentifizierungsanbieter sind verfügbar in: Professional, Enterprise, Performance, Unlimited und Developer Edition

Erforderliche Benutzerberechtigungen
Anzeigen von Einstellungen: Setup und Konfiguration anzeigen
Bearbeiten von Einstellungen:

Anwendung anpassen

UND

Alle Daten modifizieren

Bevor Sie die JIT-Bereitstellung aktivieren können, konfigurieren Sie SAML-SSO mit Salesforce als Serviceanbieter.

Aktivieren Sie JIT im Salesforce-Setup.

  1. Verwenden Sie unter "Setup" das Feld "Schnellsuche", um Single Sign-On-Einstellungen zu suchen und auszuwählen.
  2. Wählen Sie für die SAML Single Sign-On-Einstellungen, für die Sie JIT aktivieren möchten, Bearbeiten aus.
  3. Wählen Sie unter "SAML Single Sign On-Einstellungen" die Option Benutzerbereitstellung aktiviert im Abschnitt "Just-in-Time-Benutzerbereitstellung" aus.
  4. Wählen Sie einen Benutzerbereitstellungstyp aus.
    • Standard: Stellt Benutzer unter Berücksichtigung der Attribute in der SAML-Behauptung automatisch bereit.
    • Benutzerdefinierte SAML-JIT mit Apex-Handler: Stellt Benutzer anhand der in einer Apex-Klasse vorliegenden Logik bereit.
      Hinweis
      Hinweis Wenn Sie die Professional Edition verwenden, können Sie nur die standardmäßige JIT-Bereitstellung aktivieren.
  5. Speichern Sie bei Auswahl von Standard Ihre Änderungen und testen Sie dann die SSO-Verbindung. Wenn Sie Benutzerdefinierte SAML-JIT mit Apex-Handler ausgewählt haben, fahren Sie mit dem nächsten Schritt fort.
  6. Wählen Sie unter "SAML-JIT-Handler" eine bestehende Apex-Klasse als SAML-JIT-Handler-Klasse aus.

    Diese Klasse muss die SamlJitHandler-Schnittstelle implementieren. Falls Sie noch nicht über eine Apex-Klasse verfügen, können Sie eine generieren, indem Sie auf SAML-JIT-Handler-Vorlage automatisch erstellen klicken. Bearbeiten Sie diese Klasse und ändern Sie den Standardinhalt, bevor Sie ihn verwenden. Weitere Informationen finden Sie unter "Bearbeiten des Just-in-Time-Handlers".

  7. Wählen Sie unter "Handler ausführen als" den Benutzer aus, der die Apex-Handler-Klasse ausführt. Der Benutzer muss über die Berechtigung "Benutzer verwalten" verfügen.
  8. Wählen Sie unter "SAML-Identitätstyp" die Option Die Behauptung enthält die Verbund-ID des Benutzerobjekts aus. Hat Ihr Identitätsanbieter zuvor den Salesforce-Benutzernamen verwendet, fordern Sie ihn auf, die Verbund-ID zu verwenden. Für die JIT-Bereitstellung muss eine Verbund-ID als Benutzertyp verwendet werden.
  9. Speichern Sie Ihre Änderungen.

Bearbeiten Sie nach der Aktivierung von JIT die Apex-Klasse für den SAML-JIT-Handler, wenn Sie eine benutzerdefinierte SAML-JIT mit Apex-Handler konfiguriert haben, und testen Sie dann Ihre SSO-Verbindung.

Wenn Sie einen standardmäßigen JIT-Benutzerbereitstellungstyp konfiguriert haben, testen Sie Ihre SSO-Verbindung, indem Sie versuchen, auf die Anwendung des Identitätsanbieters zuzugreifen. Der Identitätsanbieter weist den Browser des Benutzers an, mithilfe von POST ein Formular, das SAML-Behauptungen enthält, an die Salesforce-Anmeldeseite zu übermitteln. Jede Behauptung wird überprüft. Ist sie erfolgreich, können sich Benutzer mittels SSO anmelden.

Hinweis
Hinweis In Ihren SAML-Einstellungen ist für die Antwort oder die Behauptung nur eine Signatur erforderlich. Wenn jedoch beide Signaturen vorhanden sind, validiert Salesforce sie beide.

Verwenden Sie den SAML-Behauptungsvalidierer, sofern Sie Probleme bei der Verwendung von SSO haben.

Haben Ihre Benutzer Probleme bei der Verwendung von SSO, sollten Sie im SAML-Anmeldeverlauf das Problem ermitteln und Ihrem Identitätsanbieter Ihre Erkenntnisse mitteilen.

Bei Verwendung von SAML 2.0 wird das Feld "OAuth 2.0 Token-Endpunkt" ausgefüllt, nachdem Sie SAML konfiguriert haben. Verwenden Sie das Token mit dem OAuth 2.0 – Webserver-Flow.

 
Laden
Salesforce Help | Article