Bepalen waar u gebruikers naartoe stuurt voor autorisatie
Wanneer u een Salesforce-authenticatieleverancier instelt, maakt u gebruik van een verzoekparameter van een autorisatie-eindpunthost om gebruikers om te leiden naar een specifieke pagina die autorisatieverzoeken goedkeurt. U kunt deze parameter alleen voor Salesforce-authenticatieleveranciers gebruiken. U kunt deze niet gebruiken om gebruikers naar een autorisatiepagina buiten een Salesforce-domein te verzenden.
Vereiste editions
Beschikbaar in: Lightning Experience en Salesforce Classic
Beschikbaar in: Enterprise, Performance, Unlimited en Developer Edition
Benodigde gebruikersmachtigingen
De instellingen weergeven:
Set-up en configuratie weergeven
De instellingen bewerken:
Toepassing aanpassen
EN
Auth.-leveranciers beheren
In een Single Sign-On (SSO)-stroom van een authenticatieleverancier, initieert de vertrouwende partij de authorisatie door gebruikers te leiden naar een autorisatie-eindpunt. Als u gebruikers wilt omleiden naar een autorisatie-eindpunt voor een aangepast domein, zoals een inlog-URL voor Mijn domein, voegt u een parameter van een autorisatie-eindpunthost toe aan een configuratie-URL van een Salesforce-client.
U stelt bijvoorbeeld een Salesforce-authenticatieleverancier in en configureert SSO met uw aangepaste verbonden Your Benefits-app. U voegt een parameter van een autorisatie-eindpunthost toe aan een configuratie-URL van een Salesforce-client om gebruikers te leiden naar een specifiek Salesforce-domein voor autorisatie. Een gebruiker gaat naar de Your Benefits-app om in te loggen. De gebruiker wordt omgeleid naar het autorisatie-eindpunt om zijn of haar Salesforce-inloggegevens in te voeren. Bij dit eindpunt vraagt Salesforce de gebruiker om toegang tot de gegevens in de Your Benefits-app goed te keuren.
Om uw gebruikers te leiden naar een specifieke Salesforce-autorisatie-eindpunt, voegt u de verzoekparameter provAuthorizeEndpointHost toe aan clientconfiguratie-URL met een geldige HTTPS-host. Querytekenreeksen die aan de host-URL worden toegevoegd, worden genegeerd. U kunt echter wel een sitepad opgeven.
Voorbeeld
Hier is een voorbeeld van een parameter provAuthorizeEndpointHost, toegevoegd aan de initialisatie-URL voor Single Sign-On, die gebruikers leiden naar een Mijn domein voor autorisatie, waar:
Als u geen autorisatie-eindpunt opgeeft, gebruikt Salesforce het standaard autorisatie-eindpunt voor de Salesforce-autorisatieleverancier. Als er geen standaardinstelling is voor de authenticatieleverancier, gebruikt Salesforce het eindpunt voor login.salesforce.com.
Het autorisatie-eindpunt wijzigen heeft geen invloed op het tokeneindpunt, dat de geconfigureerde of standaardhost blijft. Voor sandbox- en productie-exemplaren is het belangrijk dat de autorisatie-eindpunt en het token-eindpunt overeen komen.
Bijvoorbeeld, uw leverancier is ingesteld om een productietoken-eindpunt te gebruiken. Als u de autorisatie-eindpunt instelt op een sandboxexemplaar, faalt de stroom omdat alleen de sandboxexemplaar autorisatie toegewezen heeft gekregen. Om dit probleem op te lossen, verandert u het autorisatie-eindpunt naar een productie-exemplaar om het token-eindpunt overeen te laten komen.
Laat ons weten wat we kunnen doen om te verbeteren!
Wordt geladen
Salesforce Help | Article
Cookie Consent Manager
Cookie Consent Manager
General Information
Required Cookies
Functional Cookies
Advertising Cookies
General Information
We use three kinds of cookies on our websites: required, functional, and advertising. You can choose whether functional and advertising cookies apply. Click on the different cookie categories to find out more about each category and to change the default settings.
Privacy Statement
Required Cookies
Always Active
Required cookies are necessary for basic website functionality. Some examples include: session cookies needed to transmit the website, authentication cookies, and security cookies.
Functional Cookies
Functional cookies enhance functions, performance, and services on the website. Some examples include: cookies used to analyze site traffic, cookies used for market research, and cookies used to display advertising that is not directed to a particular individual.
Advertising Cookies
Advertising cookies track activity across websites in order to understand a viewer’s interests, and direct them specific marketing. Some examples include: cookies used for remarketing, or interest-based advertising.