Loading
Sécurisation de votre organisation Salesforce
Table des matières
Sélectionner des filtres

          Aucun résultat
          Aucun résultat
          Voici quelques conseils de recherche

          Vérifiez l'orthographe de vos mots-clés.
          Utilisez des termes de recherche plus généraux.
          Sélectionnez moins de filtres pour élargir votre recherche.

          Recherchez dans toute l’aide de Salesforce
          Contrôle de l'endroit où vous envoyez des utilisateurs pour autorisation

          Contrôle de l'endroit où vous envoyez des utilisateurs pour autorisation

          Lorsque vous configurez un fournisseur d’authentification Salesforce, utilisez un paramètre de requête d’hôte de point de terminaison d’autorisation pour envoyer les utilisateurs vers une page spécifique afin d’approuver les demandes d’autorisation. Vous pouvez utiliser ce paramètre uniquement pour des fournisseurs d’authentification Salesforce. Vous ne pouvez pas l’utiliser pour envoyer des utilisateurs vers une page d’autorisation hors d’un domaine Salesforce.

          Éditions requises

          Disponible avec : Lightning Experience et Salesforce Classic
          Disponible avec : Enterprise Edition, Performance Edition, Unlimited Edition et Developer Edition
          Autorisations utilisateur requises
          Pour afficher les paramètres : Afficher la configuration
          Pour modifier les paramètres :

          Personnaliser l'application

          ET

          Gérer les fournisseurs d'authentification

          Dans un flux d’authentification unique de fournisseur d’authentification, la partie de confiance initie l’autorisation en redirigeant l’utilisateur vers le point de terminaison d’autorisation. Pour diriger les utilisateurs vers un point de terminaison d’autorisation d’un domaine personnalisé, tel qu’un domaine Mon domaine, ajoutez un paramètre d’hôte de point de terminaison d’autorisation à une URL de configuration client Salesforce.

          Par exemple, imaginons que vous mettez en place un fournisseur d’authentification Salesforce et configurez l’authentification unique avec votre application connectée personnalisée Vos avantages. Vous ajoutez un paramètre de requête d’hôte de point de terminaison d’autorisation à votre URL de configuration client d’authentification unique pour envoyer les utilisateurs vers un domaine Salesforce spécifique afin d’obtenir une autorisation. Un utilisateur accède à l’application Vos avantages dans le but de se connecter. Il est redirigé vers le point de terminaison d’autorisation pour fournir ses identifiants Salesforce. À ce point de terminaison, Salesforce demande à l’utilisateur d’approuver l’accès aux données dans l’application Vos avantages.

          Pour diriger vos utilisateurs vers un point de terminaison d’autorisation Salesforce spécifique, ajoutez le paramètre de requête provAuthorizeEndpointHost à une URL de configuration client dotée d’un hôte HTTPS valide. Les chaînes de requête ajoutées à l'URL de l'hôte sont ignorées. Vous pouvez toutefois spécifier un chemin de site.

          Exemple
          Exemple

          Voici un exemple du paramètre provAuthorizeEndpointHost ajouté à l’URL d’initialisation de l’authentification unique afin d’envoyer les utilisateurs vers une URL Mon domaine pour obtenir une autorisation, où :

          https://login.salesforce.com/services/auth/sso/orgID/
          URLsuffix?provAuthorizeEndpointHost=https://MyDomainName.my.salesforce.com

          Voici un exemple de paramètre provAuthorizeEndpointHost utilisé pour diriger les utilisateurs vers une URL de site pour obtenir une autorisation.

          https://login.salesforce.com/services/auth/sso/orgID/
          URLsuffix?provAuthorizeEndpointHost=https://MyDomainName.my.site.com%2Fbilling

          Si vous ne spécifiez pas de point de terminaison d’autorisation, Salesforce utilise celui défini par défaut pour le fournisseur d’autorisation Salesforce. Si aucun point de terminaison d’autorisation par défaut n’est défini pour ce dernier, Salesforce utilise le point de terminaison de login.salesforce.com.

          La modification du point de terminaison d’autorisation ne change pas celui du jeton, qui reste l’hôte configuré ou celui par défaut. Pour les instances de sandbox et de production, il est important que le point de terminaison d’autorisation et le point de terminaison de jeton correspondent.

          Par exemple, imaginons que votre fournisseur est configuré pour utiliser un point de terminaison de jeton de production. Si vous définissez le point de terminaison d’autorisation sur une instance de sandbox, le flux échoue, car seule l’instance de sandbox a accordé l’autorisation. Pour corriger cette erreur, définissez le point de terminaison d’autorisation sur une instance de production, afin qu’il corresponde au point de terminaison du jeton.

           
          Chargement
          Salesforce Help | Article