Legge til funksjonalitet i en godkjenningsleverandør
Når du konfigurerer enkeltpålogging (SSO) med en godkjenningsleverandør, genererer Salesforce flere URL-adresser for klientkonfigurasjonen, for eksempel en URL-adresse for initiering for enkeltpålogging. Disse URL-adressene til klientkonfigurasjonen støtter forespørselsparametere, som du kan bruke til å legge inn funksjoner for godkjenningsleverandøren. Bruk for eksempel disse parameterne for å få tilpassede tillatelser fra tredjeparten eller dirigere brukere til en bestemt plassering etter godkjenning.
Nødvendige utgaver
| Tilgjengelig i Lightning Experience og Salesforce Classic |
| Tilgjengelig i Enterprise, Performance, Unlimited og Developer Edition |
| Nødvendige brukertillatelser | |
|---|---|
| For å vise innstillingene: | Vise oppsett og konfigurasjon |
| For å redigere innstillingene: | Tilpasse program OG Behandle godkjenningsleverandører |
Salesforce genererer disse URL-adressene for en klientkonfigurasjon:
- URL-adresse for initiering bare for test: Bruk denne URL-adressen for å teste om du har konfigurert tredjeparten riktig. Åpne URL-adressen og logg deg på hos tredjeparten. Da blir du omdirigert tilbake til Salesforce-organisasjonen med attributter tilordnet.
- URL-adresse for initiering for enkeltpålogging: Bruk denne URL-adressen for å dirigere brukere til å gjennomføre SSO i organisasjonen via tredjeparten. Brukeren åpner URL-adressen og logger seg på hos tredjeparten. Tredjeparten oppretter eller oppdaterer en brukerkonto, og logger deretter brukeren på Salesforce med den kontoen.
- URL-adresse for eksisterende brukerkobling: Bruk denne URL-adressen for å koble brukere i organisasjonen til en eksisterende konto hos tredjeparten. Brukeren åpner denne URL-adressen, logger seg på hos tredjeparten og logger seg på Salesforce, slik at det opprettes en kobling mellom kontoene.
- URL-adresse for initiering bare for OAuth: Bruk denne URL-adressen for å få OAuth-tilgangstokener ved godkjenning av brukere. Denne flyten sørger for tredjeparts datatilgang, men ikke SSO.
- URL-adresse for tilbakekall: For alle de andre URL-adressene til klientkonfigurasjonen sender godkjenningsleverandøren informasjon tilbake til URL-adressen for tilbakekall.
Legg til forespørselsparametere i klientkonfigurasjonens URL-adresser etter behov. Tenk at du for eksempel vil koble brukere i organisasjonen til eksisterende Facebook-kontoer og deretter la Facebook be om profiltilgang. Føy en scope-parameteren til URL-adressen for eksisterende brukerkobling. Når brukere går til denne URL-adressen, logger de seg på Facebook og får spørsmål fra Facebook om tilgang til deres Salesforce-profilinformasjon.
- (Bare Salesforce-godkjenningsleverandører) Autoriseringsendepunkt: Sender brukeren til et bestemt endepunkt for autorisering, for eksempel et tilpasset domene.
- Experience Cloud: Sender brukeren til et bestemt nettsted etter godkjenning.
- Expid: Gir forskjellige brukeropplevelser. Bruk for eksempel expid-parameteren til å tilby ulike registreringsprosesser for brukere basert på hvilket språk de snakker.
- Prompt: Angir hvordan autoriseringsserveren ber brukeren om ny godkjenning. Be for eksempel brukeren om å logge seg på igjen etter å ha opprettet en konto.
- Scope: Tilpasser hva tredjeparten har mulighet til å be om fra brukere. Tillat for eksempel tredjeparten å be om tilgang til en brukers profilinformasjon.
- Site: Gir deg mulighet til å bruke godkjenningsleverandøren på et nettsted.
- Parametere for beskyttet URL-omdirigering: Send brukeren til en bestemt plassering etter godkjenning, eller etter å ha klikket på Tilbake, Lagre eller Avbryt.
Hjelp til konfigurering
- Legge til funksjonalitet dynamisk i en godkjenningsleverandør
Opprett din egen tillatelsesliste for videresending av URL-parametere for å få mest mulig fleksibilitet med godkjenningsleverandørfunksjonalitet. Med en tillatelsesliste kan du dynamisk legge til tillatelseslistede parametere i URL-adressene til klientkonfigurasjonen ved kjøretid og videresende dem til tredjepartsleverandøren. Du kan for eksempel videresende brukerens språkpreferanser til tredjepartsleverandøren slik at leverandørens påloggingsside vises på brukerens ønskede språk. - Bestemme hvor du skal sende brukere til godkjenning
Når du konfigurerer en Salesforce-godkjenningsleverandør, bruker du en forespørselsparameter for autoriseringsendepunktvert til å sende brukere til en bestemt side for å godkjenne autoriseringsforespørsler. Du kan bare bruke denne parameteren til Salesforce-godkjenningsleverandører. Du kan ikke bruke den til å sende brukere til en autoriseringsside utenfor et Salesforce-domene. - Dirigere brukere til et Experience Cloud-nettsted etter godkjenning
Når du konfigurerer enkeltpålogging (SSO) med en godkjenningsleverandør, bruker du URL-forespørselsparameteren for Experience Cloud-nettsted til å sende brukere til et bestemt nettsted etter godkjenning. Med site-parameteren kan du finne ut om en bruker logger seg på Salesforce-organisasjonen eller et Experience Cloud-nettsted. Denne parameteren kan også endre hva slags bruker registreringsbehandlingen oppretter. - Kontrollere brukeropplevelsen til godkjenningsleverandøren
Når du konfigurerer enkeltpålogging (SSO) med en godkjenningsleverandør for Salesforce Experience Cloud-nettstedet, bruker du expid-forespørselsparameteren for å tilby brukere ulike opplevelser. - Be brukere om å godkjenne og godkjenne på nytt
Når du konfigurerer enkeltpålogging (SSO) med en godkjenningsleverandør, kan du velge å føye URL-forespørselsparameteren prompt til klientkonfigurasjonens URL-adresser. Denne parameteren angir hvordan autoriseringsserveren ber brukeren om å logge seg på igjen og godkjenne datatilgangen på nytt. Du kan for eksempel få en bruker til logge seg på igjen etter å ha registrert seg for en konto. - Tilpasse avhengige parts dataforespørsler
Når du konfigurerer enkeltpålogging (SSO) med en godkjenningsleverandør, bruker du scope-parameteren for å tilpasse dataforespørsler til en tredjepart, som Facebook. Be for eksempel om tilgang til e-postadressen som er oppført i en brukers Facebook-profil. Du kan bruke denne parameteren sammen med alle godkjenningsleverandører unntatt Janrain. - Støtte for Salesforce-nettsteder for en godkjenningsleverandør
Når du konfigurerer enkeltpålogging (SSO) med en godkjenningsleverandør, bruker du site-forespørselsparameteren for å logge brukere på et nettsted. Du kan også tilknytte en nettstedsbruker. - Omdirigere brukere til sikre URL-adresser
Når du konfigurerer enkeltpålogging (SSO) med en godkjenningsleverandør, bruker du parametere for beskyttet URL-omdirigering for å omdirigere brukere til *.force.com-sider og unngå skadelige omdirigeringer.

