Loading
Uw Salesforce-organisatie beveiligen
Bepalen waar u gebruikers naartoe stuurt voor autorisatie

Bepalen waar u gebruikers naartoe stuurt voor autorisatie

Wanneer u een Salesforce-authenticatieleverancier instelt, maakt u gebruik van een verzoekparameter van een autorisatie-eindpunthost om gebruikers om te leiden naar een specifieke pagina die autorisatieverzoeken goedkeurt. U kunt deze parameter alleen voor Salesforce-authenticatieleveranciers gebruiken. U kunt deze niet gebruiken om gebruikers naar een autorisatiepagina buiten een Salesforce-domein te verzenden.

Vereiste editions

Beschikbaar in: Lightning Experience en Salesforce Classic
Beschikbaar in: Enterprise, Performance, Unlimited en Developer Edition
Benodigde gebruikersmachtigingen
De instellingen weergeven: Set-up en configuratie weergeven
De instellingen bewerken:

Toepassing aanpassen

EN

Auth.-leveranciers beheren

In een Single Sign-On (SSO)-stroom van een authenticatieleverancier, initieert de vertrouwende partij de authorisatie door gebruikers te leiden naar een autorisatie-eindpunt. Als u gebruikers wilt omleiden naar een autorisatie-eindpunt voor een aangepast domein, zoals een inlog-URL voor Mijn domein, voegt u een parameter van een autorisatie-eindpunthost toe aan een configuratie-URL van een Salesforce-client.

U stelt bijvoorbeeld een Salesforce-authenticatieleverancier in en configureert SSO met uw aangepaste verbonden Your Benefits-app. U voegt een parameter van een autorisatie-eindpunthost toe aan een configuratie-URL van een Salesforce-client om gebruikers te leiden naar een specifiek Salesforce-domein voor autorisatie. Een gebruiker gaat naar de Your Benefits-app om in te loggen. De gebruiker wordt omgeleid naar het autorisatie-eindpunt om zijn of haar Salesforce-inloggegevens in te voeren. Bij dit eindpunt vraagt Salesforce de gebruiker om toegang tot de gegevens in de Your Benefits-app goed te keuren.

Om uw gebruikers te leiden naar een specifieke Salesforce-autorisatie-eindpunt, voegt u de verzoekparameter provAuthorizeEndpointHost toe aan clientconfiguratie-URL met een geldige HTTPS-host. Querytekenreeksen die aan de host-URL worden toegevoegd, worden genegeerd. U kunt echter wel een sitepad opgeven.

Voorbeeld
Voorbeeld

Hier is een voorbeeld van een parameter provAuthorizeEndpointHost, toegevoegd aan de initialisatie-URL voor Single Sign-On, die gebruikers leiden naar een Mijn domein voor autorisatie, waar:

https://login.salesforce.com/services/auth/sso/orgID/
URLsuffix?provAuthorizeEndpointHost=https://MyDomainName.my.salesforce.com

Hier is een voorbeeld van de parameter provAuthorizeEndpointHost waarmee gebruikers ter autorisatie naar een site-URL worden geleid.

https://login.salesforce.com/services/auth/sso/orgID/
URLsuffix?provAuthorizeEndpointHost=https://MyDomainName.my.site.com%2Fbilling

Als u geen autorisatie-eindpunt opgeeft, gebruikt Salesforce het standaard autorisatie-eindpunt voor de Salesforce-autorisatieleverancier. Als er geen standaardinstelling is voor de authenticatieleverancier, gebruikt Salesforce het eindpunt voor login.salesforce.com.

Het autorisatie-eindpunt wijzigen heeft geen invloed op het tokeneindpunt, dat de geconfigureerde of standaardhost blijft. Voor sandbox- en productie-exemplaren is het belangrijk dat de autorisatie-eindpunt en het token-eindpunt overeen komen.

Bijvoorbeeld, uw leverancier is ingesteld om een productietoken-eindpunt te gebruiken. Als u de autorisatie-eindpunt instelt op een sandboxexemplaar, faalt de stroom omdat alleen de sandboxexemplaar autorisatie toegewezen heeft gekregen. Om dit probleem op te lossen, verandert u het autorisatie-eindpunt naar een productie-exemplaar om het token-eindpunt overeen te laten komen.

 
Wordt geladen
Salesforce Help | Article