將功能新增至驗證提供者
在您使用驗證提供者設定單一登入 (SSO) 之後,Salesforce 會產生數個用戶端組態 URL,例如單一登入初始化 URL。這些用戶端組態 URL 支援要求參數,您可以用來將函數新增至您的驗證提供者。例如,使用這些參數來從第三方獲得自訂權限,或在驗證後前往特定位置。
必要版本
| 提供版本:Lightning Experience 與 Salesforce Classic |
| 提供版本:Enterprise、Performance、Unlimited 及 Developer Edition |
| 需要的使用者權限 | |
|---|---|
| 檢視設定: | 「檢視設定和組態」權限 |
| 編輯設定: | 自訂應用程式 和 管理驗證提供者權限 |
Salesforce 會產生這些用戶端組態 URL。
- 僅測試初始化 URL—使用此 URL 以測試您是否正確設定第三方。開啟 URL 並且登入第三方。然後,系統會使用屬性的對應,將您重新導向回到您的 Salesforce 組織。
- 單一登入初始化 URL—使用此 URL 將使用者導向為從第三方執行 SSO 以登入您的組織。使用者會開啟此 URL,並登入第三方。第三方會建立或更新使用者帳戶,然後使用該帳戶將使用者登入 Salesforce。
- 現有使用者連結 URL—使用此 URL 將您的組織中的使用者連結至第三方中的現有帳戶。使用者會開啟此 URL、登入第三方,然後登入 Salesforce,建立帳戶之間的連結。
- 僅 Oauth 初始化 URL—使用此 URL,在使用者經過驗證之後取得 OAuth 存取權杖。這個流程是針對第三方資料存取權提供,而不是針對 SSO 提供。
- 回呼 URL—針對其他每個用戶端組態 URL,驗證提供者會將資訊傳送回給回呼 URL。
視需要將要求參數新增至您的用戶端組態 URL。例如,您想要將組織中的使用者連結至他們現有的 Facebook 帳戶,然後讓 Facebook 要求設定檔存取權。將 scope 參數新增至「已存在使用者連結 URL」。當使用者前往此 URL 時,他們會登入 Facebook,而您的組織會收到要求,讓 Facebook 存取他們的 Salesforce 設定檔資訊。
備註 對於 Janrain 提供者,將要求參數新增至適當的回呼 URL。
- (僅限 Salesforce 驗證提供者) 授權端點—將使用者傳送至特定端點以進行授權,例如自訂網域。
- Experience Cloud—驗證後將使用者傳送到特定網站。
- Expid—傳遞不同的使用者體驗。例如,使用 expid 參數,根據使用者所使用的語言,為使用者提供不同的註冊程序。
- 提示—指定授權伺服器提示使用者重新驗證與重新批准的方式例如,提示使用者在建立帳戶之後重新登入。
- 範圍—自訂允許第三方向使用者要求的項目。例如,允許第三方要求使用者設定檔資訊的存取權。
- 網站—可讓您搭配使用驗證提供者與網站。
- 保護 URL 重新導向參數—在驗證之後或按一下「返回」、「儲存」或「取消」按鈕之後,將使用者傳送至指定位置。
組態說明
- 動態將功能新增至驗證提供者
如需使用驗證提供者功能獲得最大的彈性,請建立您自己的 URL 參數轉寄允許清單。透過允許清單,您可以在執行階段將允許清單參數動態新增至用戶端組態 URL,並將其轉送至第三方提供者。例如,將使用者的語言偏好設定轉送至第三方提供者,讓提供者的登入頁面以使用者的所需語言顯示。 - 控制您傳送使用者進行授權的位置
當您設定 Salesforce 驗證提供者時,請使用授權端點主機要求參數,將使用者傳送至特頁面以批准授權要求。您只能將此參數用於 Salesforce 驗證提供者。您無法使用它來將使用者傳送至 Salesforce 網域以外的授權頁面。 - 驗證後將使用者導向至 Experience Cloud 網站
當您使用驗證提供者設定單一登入 (SSO) 時,請使用 Experience Cloud 網站 URL 要求參數,在驗證之後將使用者傳送至特定網站。使用網站參數,您可以判斷使用者是登入您的 Salesforce 組織或登入 Experience Cloud 網站。此參數也可以變更註冊處理常式所建立的使用者類型。 - 控制您的驗證提供者使用者體驗
當您使用 Salesforce Experience Cloud 網站的驗證提供者設定單一登入 (SSO) 時,會使用 expid 要求參數將不同的體驗傳遞給使用者。 - 提示使用者重新驗證和重新授權
當您使用驗證提供者設定單一登入 (SSO) 時,您可以選擇性地將提示 URL 要求參數新增至用戶端組態 URL。此參數會指定授權伺服器如何提示使用者重新登入以及重新批准資料存取權。例如,您可以讓使用者在註冊帳戶之後再次登入。 - 自訂信賴憑證者資料要求
當您使用驗證提供者設定單一登入 (SSO) 時,使用範圍參數以自訂對第三方 (例如 Facebook) 的資料要求。例如,要求存取使用者 Facebook 設定檔上列出的電子郵件地址。您可以對每個驗證提供者 (Janrain 除外) 使用此參數。 - 支援驗證提供者的 Salesforce 網站
當您使用驗證提供者設定單一登入 (SSO) 時,使用網站要求參數以將使用者登入網站。您也可以連結至網站使用者。 - 將使用者重新導向至安全 URL
當您使用驗證提供者設定單一登入 (SSO) 時,請使用保護 URL 重新導向參數,將使用者重新導向至 *.force.com 頁面並且防止惡意重新導向。
此文章是否解決您的問題?
請讓我們知道,以便我們改進!
