您在此处:
Salesforce 的即时 SAML 声明字段
通过即时 (JIT) 配置,身份提供商在 SAML 声明的属性声明中向 Salesforce 组织发送用户信息。请与您的身份提供商合作,确定您要将哪些用户信息传递给您的组织,以及属性声明的格式是否正确。
Provision Version 支持作为可选属性。如果未指定,则默认设置为 1.0。例如:<saml:Attribute Name="ProvisionVersion" NameFormat=
"urn:oasis:names:tc:SAML:2.0:attrname-format:unspecified">
<saml:AttributeValue xsi:type="xs:anyType">1.0</saml:AttributeValue>
</saml:Attribute>SAML 声明字段
当用户登录到启用了标准 JIT 配置的组织时,Salesforce 会从身份提供商中提取用户数据,并将其存储在新的用户对象中。要告诉 Salesforce 创建此对象,您必须在 SAML 声明的所有用户对象字段中使用 User. 前缀。在该示例中,User. 前缀被添加到用户名字段名称中。
<saml:Attribute
Name="User.Username"
NameFormat="urn:oasis:names:tc:SAML:2.0:attrname-format:unspecified">
<saml:AttributeValue xsi:type="xs:anyType">testuser@123.org</saml:AttributeValue>
</saml:Attribute>
有关每个用户对象字段的详细信息,请参见对象参考 中的用户。
有关示例声明,请参见示例 SAML 声明中的即时配置示例 SAML 声明一节。
必填的用户字段
这些用户字段在 SAML 声明中是必填项。
- 电子邮件
- LastName
- ProfileId
- 用户名(仅限插入)
每个组织中的简档 ID 都不同,即使对于标准简档也是如此。为了更容易找到简档名称,请将 ProfileName 传递到ProfileId 字段。
使用JIT,您可以将新的用户名传递到 User.Username 字段。如果存在,您还可以指定 User.FederationIdentifier。但是,用户名和 FederationIdentifier 字段不能通过 SOAP API 或 REST API 更新。
可选用户字段
这些用户字段在 SAML 声明中是可选项。
- FirstName
- CommunityNickname
- FederationIdentifier
- TimeZoneSidKey
- LanguageLocaleKey
- LocaleSidKey
- EmailEncodingKey
- DefaultCurrencyIsoCode
- 角色
- 别名
- 职务
- 电话
- 公司名称
- 已启用
- 关于我
- 街道
- 州/省
- 城市
- 邮政编码
- 国家/地区
- ReceivesAdminInfoEmails
- ForecastEnabled
- 呼叫中心
- 管理员
- MobilePhone
- DelegatedApproverId
- 部门
- 分部
- EmployeeNumber
- 扩展
- 传真
- ReceivesInfoEmail
自定义用户字段
SAML 声明可以包含具有文本类型的自定义字段。您仅可将insert和update函数与自定义字段一起使用。
