Sie befinden sich hier:
Aktivieren der Just-in-Time-Bereitstellung
Aktivieren Sie die Just-in-Time (JIT)-Bereitstellung in Salesforce, damit Benutzeraccounts automatisch erstellt oder aktualisiert werden, wenn sich Benutzer erstmals mit SAML Single Sign-On (SSO) bei Salesforce anmelden.
Erforderliche Editionen
| Verfügbarkeit: Salesforce Classic und Lightning Experience |
Verbundauthentifizierung ist in folgenden Editionen verfügbar: Alle Editionen Delegierte Authentifizierung ist in folgenden Editionen verfügbar: Professional, Enterprise, Performance, Unlimited, Developer und Database.com Edition Authentifizierungsanbieter sind verfügbar in: Professional, Enterprise, Performance, Unlimited und Developer Edition |
| Erforderliche Benutzerberechtigungen | |
|---|---|
| Anzeigen von Einstellungen: | Setup und Konfiguration anzeigen |
| Bearbeiten von Einstellungen: | Anwendung anpassen UND Alle Daten modifizieren |
Bevor Sie die JIT-Bereitstellung aktivieren können, konfigurieren Sie SAML-SSO mit Salesforce als Serviceanbieter.
Aktivieren Sie JIT im Salesforce-Setup.
- Verwenden Sie unter "Setup" das Feld "Schnellsuche", um Single Sign-On-Einstellungen zu suchen und auszuwählen.
- Wählen Sie für die SAML Single Sign-On-Einstellungen, für die Sie JIT aktivieren möchten, Bearbeiten aus.
- Wählen Sie unter "SAML Single Sign On-Einstellungen" die Option Benutzerbereitstellung aktiviert im Abschnitt "Just-in-Time-Benutzerbereitstellung" aus.
-
Wählen Sie einen Benutzerbereitstellungstyp aus.
- Standard: Stellt Benutzer unter Berücksichtigung der Attribute in der SAML-Behauptung automatisch bereit.
- Benutzerdefinierte SAML-JIT mit Apex-Handler: Stellt Benutzer anhand der in einer Apex-Klasse vorliegenden Logik bereit.
Hinweis Wenn Sie die Professional Edition verwenden, können Sie nur die standardmäßige JIT-Bereitstellung aktivieren.
- Speichern Sie bei Auswahl von Standard Ihre Änderungen und testen Sie dann die SSO-Verbindung. Wenn Sie Benutzerdefinierte SAML-JIT mit Apex-Handler ausgewählt haben, fahren Sie mit dem nächsten Schritt fort.
-
Wählen Sie unter "SAML-JIT-Handler" eine bestehende Apex-Klasse als SAML-JIT-Handler-Klasse aus.
Diese Klasse muss die SamlJitHandler-Schnittstelle implementieren. Falls Sie noch nicht über eine Apex-Klasse verfügen, können Sie eine generieren, indem Sie auf SAML-JIT-Handler-Vorlage automatisch erstellen klicken. Bearbeiten Sie diese Klasse und ändern Sie den Standardinhalt, bevor Sie ihn verwenden. Weitere Informationen finden Sie unter "Bearbeiten des Just-in-Time-Handlers".
- Wählen Sie unter "Handler ausführen als" den Benutzer aus, der die Apex-Handler-Klasse ausführt. Der Benutzer muss über die Berechtigung "Benutzer verwalten" verfügen.
- Wählen Sie unter "SAML-Identitätstyp" die Option Die Behauptung enthält die Verbund-ID des Benutzerobjekts aus. Hat Ihr Identitätsanbieter zuvor den Salesforce-Benutzernamen verwendet, fordern Sie ihn auf, die Verbund-ID zu verwenden. Für die JIT-Bereitstellung muss eine Verbund-ID als Benutzertyp verwendet werden.
- Speichern Sie Ihre Änderungen.
Bearbeiten Sie nach der Aktivierung von JIT die Apex-Klasse für den SAML-JIT-Handler, wenn Sie eine benutzerdefinierte SAML-JIT mit Apex-Handler konfiguriert haben, und testen Sie dann Ihre SSO-Verbindung.
Wenn Sie einen standardmäßigen JIT-Benutzerbereitstellungstyp konfiguriert haben, testen Sie Ihre SSO-Verbindung, indem Sie versuchen, auf die Anwendung des Identitätsanbieters zuzugreifen. Der Identitätsanbieter weist den Browser des Benutzers an, mithilfe von POST ein Formular, das SAML-Behauptungen enthält, an die Salesforce-Anmeldeseite zu übermitteln. Jede Behauptung wird überprüft. Ist sie erfolgreich, können sich Benutzer mittels SSO anmelden.
Verwenden Sie den SAML-Behauptungsvalidierer, sofern Sie Probleme bei der Verwendung von SSO haben.
Haben Ihre Benutzer Probleme bei der Verwendung von SSO, sollten Sie im SAML-Anmeldeverlauf das Problem ermitteln und Ihrem Identitätsanbieter Ihre Erkenntnisse mitteilen.
Bei Verwendung von SAML 2.0 wird das Feld "OAuth 2.0 Token-Endpunkt" ausgefüllt, nachdem Sie SAML konfiguriert haben. Verwenden Sie das Token mit dem OAuth 2.0 – Webserver-Flow.
