Loading
システム管理者に対するフィッシング耐性MFA・全従業員ユーザーMFAの適用のお知らせ 続きを読む
Salesforce 組織のセキュリティ保護
認証プロバイダーのユーザーエクスペリエンスの制御

認証プロバイダーのユーザーエクスペリエンスの制御

認証プロバイダーを使用して Salesforce Experience Cloud サイトのシングルサインオン (SSO) を設定する場合に、expid 要求パラメーターを使用することで、異なるユーザー環境を提供できます。

必要なエディション

使用可能なインターフェース: Lightning Experience および Salesforce Classic
使用可能なエディション: Enterprise Edition、Performance Edition、Unlimited Edition、および Developer Edition
必要なユーザー権限
設定を参照する 「設定・定義の参照」
設定を編集する

「アプリケーションのカスタマイズ」

および

「認証プロバイダーの管理」

たとえば、Facebook 認証プロバイダーを設定し、自分のサイトを証明書利用者として SSO を設定するとします。そして、スペイン語を使用するユーザーとイタリア語を使用するユーザーには、異なる登録プロセスを使用します。この場合は、登録ハンドラーを編集して、expid パラメーターを SSO クライアント設定 URL に追加します。これによって登録ハンドラーは、ユーザーがスペイン語とイタリア語のどちらの Facebook ページからアクセスしたかを識別できるようになります。スペイン語を使用するユーザーが Facebook のログイン情報でサイトにサインアップした場合には、登録ハンドラーはユーザーの最少年齢を記録します。ユーザーがイタリア語の Facebook からアクセスした場合は、登録ハンドラーではこのデータを記録しません。

異なるユーザー環境を提供するには、expid パラメーターをクライアント設定 URL に追加します。

  • [シングルサインオン初期化 URL] では、ユーザーがサードパーティのログイン情報でログインすると、expid パラメーターで指定されているユーザー環境に転送されます。
  • [既存ユーザーをリンクする URL] では、確認ページに [Salesforce に進む] リンクが表示され、ユーザーがこのリンクをクリックすると expid パラメーターで指定されているユーザー環境に転送されます。
例

以下に、[シングルサインオン初期化 URL] に追加された expid パラメーターの例を示します。

  • site-url はサイトの URL です。
  • auth_provider は認証プロバイダーの名前です。
  • expid=sp は、ユーザーのアクセス元がスペイン語の Web サイトであることを示しています。
site-url/services/auth/sso/auth_provider/?expid=sp
メモ
メモ Spring ’18 では、パフォーマンスを向上させ、リダイレクトの数を削減できるように、認証プロバイダー URL を最適化しています。URL が正しいことを確認するには、[設定] から、[クイック検索] ボックスを使用して [認証プロバイダー] を見つけて選択します。認証プロバイダーの名前をクリックし、[Salesforce 設定] セクションのクライアント設定 URL を確認します。
 
読み込み中
Salesforce Help | Article