Loading
保护您的 Salesforce 组织
Salesforce 的即时 SAML 声明字段

Salesforce 的即时 SAML 声明字段

通过即时 (JIT) 配置,身份提供商在 SAML 声明的属性声明中向 Salesforce 组织发送用户信息。请与您的身份提供商合作,确定您要将哪些用户信息传递给您的组织,以及属性声明的格式是否正确。

备注
备注 Provision Version 支持作为可选属性。如果未指定,则默认设置为 1.0。例如:
<saml:Attribute Name="ProvisionVersion" NameFormat=
   "urn:oasis:names:tc:SAML:2.0:attrname-format:unspecified">
      <saml:AttributeValue xsi:type="xs:anyType">1.0</saml:AttributeValue>
</saml:Attribute>

SAML 声明字段

当用户登录到启用了标准 JIT 配置的组织时,Salesforce 会从身份提供商中提取用户数据,并将其存储在新的用户对象中。要告诉 Salesforce 创建此对象,您必须在 SAML 声明的所有用户对象字段中使用 User. 前缀。在该示例中,User. 前缀被添加到用户名字段名称中。

<saml:Attribute 
   Name="User.Username" 
   NameFormat="urn:oasis:names:tc:SAML:2.0:attrname-format:unspecified">
      <saml:AttributeValue xsi:type="xs:anyType">testuser@123.org</saml:AttributeValue>
</saml:Attribute>

有关每个用户对象字段的详细信息,请参见对象参考 中的用户

有关示例声明,请参见示例 SAML 声明中的即时配置示例 SAML 声明一节。

必填的用户字段

这些用户字段在 SAML 声明中是必填项。

  • 电子邮件
  • LastName
  • ProfileId
  • 用户名(仅限插入)

每个组织中的简档 ID 都不同,即使对于标准简档也是如此。为了更容易找到简档名称,请将 ProfileName 传递到ProfileId 字段。

使用JIT,您可以将新的用户名传递到 User.Username 字段。如果存在,您还可以指定 User.FederationIdentifier。但是,用户名FederationIdentifier 字段不能通过 SOAP API 或 REST API 更新。

可选用户字段

这些用户字段在 SAML 声明中是可选项。

  • FirstName
  • CommunityNickname
  • FederationIdentifier
  • TimeZoneSidKey
  • LanguageLocaleKey
  • LocaleSidKey
  • EmailEncodingKey
  • DefaultCurrencyIsoCode
  • 角色
  • 别名
  • 职务
  • 电话
  • 公司名称
  • 已启用
  • 关于我
  • 街道
  • 州/省
  • 城市
  • 邮政编码
  • 国家/地区
  • ReceivesAdminInfoEmails
  • ForecastEnabled
  • 呼叫中心
  • 管理员
  • MobilePhone
  • DelegatedApproverId
  • 部门
  • 分部
  • EmployeeNumber
  • 扩展
  • 传真
  • ReceivesInfoEmail

自定义用户字段

SAML 声明可以包含具有文本类型的自定义字段。您仅可将insertupdate函数与自定义字段一起使用。

 
正在加载
Salesforce Help | Article