将功能添加到身份验证提供商
使用身份验证提供商设置单点登录 (SSO) 后,Salesforce 会生成几个客户端配置 URL,例如单点登录初始化 URL。这些客户端配置 URL 支持请求参数,您可以使用这些参数向您的身份验证提供商添加功能。例如,使用这些参数从第三方获得自定义权限,或者在验证后将用户定向到特定位置。
所需的 Edition
| 适用于:Lightning Experience 和 Salesforce Classic |
| 适用于:Enterprise、Performance、Unlimited 和 Developer Edition |
| 所需用户权限 | |
|---|---|
| 查看设置: | 查看设置和配置 |
| 编辑设置: | 自定义应用程序 与 管理验证提供商权限 |
Salesforce 生成这些客户端配置 URL。
- 仅测试初始化 URL - 使用此 URL 测试您是否正确设置了第三方。打开 URL,登录第三方。然后,您将被重定向回您的 Salesforce 组织,并带有属性图。
- 单点登录初始化 URL - 使用此 URL 引导用户从第三方执行到贵组织的 SSO。用户打开 URL 并登录到第三方。第三方创建或更新用户帐户,然后使用该帐户将用户登录到 Salesforce。
- 现有用户链接 URL — 使用此 URL 将贵组织中的用户链接到第三方的现有帐户。用户打开该 URL,登录到第三方,然后登录到 Salesforce,在帐户之间创建链接。
- 仅 OAuth 初始化 URL — 用户进行身份验证后,使用此 URL 获取 OAuth 访问令牌。该流提供第三方数据访问,但不提供 SSO。
- 回调 URL — 对于其他每个客户端配置 URL,身份验证提供商将信息发送回回调 URL。
根据需要向您的客户端配置 URL 添加请求参数。例如,您希望将您组织中的用户链接到他们现有的 Facebook 帐户,然后允许 Facebook 请求访问简档。向现有用户链接 URL 添加范围参数。当用户访问该 URL 时,他们会登录到 Facebook 和您的组织,并收到一个请求,要求 Facebook 访问他们的 Salesforce 简档信息。
备注 对于 Janrain 提供商,将请求参数添加到适当的回调 URL。
- (仅限 Salesforce 身份验证提供商)授权端点—将用户发送到特定端点进行授权,例如自定义域。
- Experience Cloud – 验证后将用户发送到特定站点。
- Expid—提供不同的用户体验。例如,使用 expid 参数根据用户所说的语言为他们提供不同的注册过程。
- 提示 - 指定验证服务器如何提示用户再验证和再批准。例如,提示用户在创建帐户后再次登录。
- 范围 — 自定义允许第三方向用户请求的内容。例如,允许第三方请求访问用户的简档信息。
- 站点 — 使您能够对站点使用身份验证提供商。
- 受保护的 URL 重定向参数 — 在验证或单击返回、保存或取消 按钮后,将用户发送到指定位置。
配置帮助
- 将功能动态添加到身份验证提供商
为获得身份验证提供商功能的最大灵活性,请创建自己的 URL 参数转发允许列表。使用允许列表,您可以在运行时将允许列表参数动态添加到客户端配置 URL,并将其转发到第三方提供商。例如,将用户的语言首选项转发到第三方提供商,以便提供商的登录页面以用户所需的语言显示。 - 控制将用户发送到何处进行授权
设置 Salesforce 身份验证提供商时,使用授权端点主机请求参数将用户发送到特定页面以批准授权请求。您只能将此参数用于 Salesforce 验证提供商。您不能使用它将用户发送到 Salesforce 域之外的授权页面。 - 在身份验证后将用户定向到 Experience Cloud 站点
当您使用身份验证提供商设置单点登录 (SSO) 时,请使用 Experience Cloud 站点 URL 请求参数在身份验证后将用户发送到特定的站点。通过站点参数,您可以确定用户是登录到您的 Salesforce 组织还是 Experience Cloud 站点。此参数还可以更改注册处理器创建的用户类型。 - 控制身份验证提供商用户体验
当您为 Salesforce Experience Cloud 站点设置带有身份验证提供商的单点登录 (SSO) 时,请使用 expid 请求参数为用户提供不同的体验。 - 提示用户重新验证和重新授权
当您使用身份验证提供商设置单点登录 (SSO) 时,您可以选择将提示 URL 请求参数添加到客户端配置 URL。此参数指定授权服务器如何提示用户再次登录并重新批准数据访问。例如,您可以让用户在注册帐户后再次登录。 - 自定义依赖方数据请求
当您使用身份验证提供商设置单点登录 (SSO) 时,请使用范围参数向第三方(例如 Facebook)自定义数据请求。例如,请求访问用户 Facebook 简档中列出的电子邮件地址。除了 Janrain 之外,您可以对每个身份验证提供商使用此参数。 - 支持身份验证提供商的 Salesforce 站点
当您使用身份验证提供商设置单点登录 (SSO) 时,请使用站点请求参数让用户登录到站点。您也可以链接到站点用户。 - 将用户重定向到安全 URL
当您使用身份验证提供商设置单点登录 (SSO) 时,请使用受保护的 URL 重定向参数将用户重定向到 *.force.com 页面并防止恶意重定向。
本文章是否解决您的问题?
请与我们共享您的想法,以便我们进行改进!
