Gebruikers omleiden naar veilige URL's
Wanneer u Single Sign-On (SSO) instelt voor een authenticatieleverancier, gebruik dan URL-omleidingsparameters om gebruikers om te leiden naar *.force.com-pagina's en om kwaadwillende omleidingen te voorkomen.
Vereiste editions
| Beschikbaar in: Lightning Experience en Salesforce Classic |
| Beschikbaar in: Enterprise, Performance, Unlimited en Developer Edition |
Voeg beschermde URL-omleidingsparameters toe aan de configuratie-URL's van uw SSO-client. U stelt bijvoorbeeld een Google-authenticatieleverancier in om SSO te configureren voor uw Salesforce-organisatie. U wilt gebruikers omleiden naar een pagina in uw organisatie die succesvolle inlogpogingen bevestigt, dus voegt u de parameter startURL toe aan de configuratie-URL van uw SSO-client. Een gebruiker logt in bij uw organisatie.en wordt omgeleid naar Google om inloggegevens op te geven. Daarna worden ze omgeleid naar inlogbevestigingspagina van uw organisatie.
De URL-omleidingsparameters zijn niet hoofdlettergevoelig. Zo leiden zowel retURL als returl gebruikers om nadat ze op de knop Terug hebben geklikt.
| Parameter | Gebruik |
|---|---|
| startURL | Gebruikers omleiden na het aanmelden. |
| retURL | Gebruikers omleiden wanneer ze op de knop Vorige klikken |
| saveURL | Gebruikers omleiden wanneer ze op de knop Opslaan klikken |
| cancelURL | Gebruikers omleiden wanneer ze op de knop Annuleren klikken |
Voor de parameter startURL moet u een relatieve URL gebruiken. Als u een absolute URL gebruikt, ontvangt u een foutmelding. Als u geen startURL toevoegt, stuurt Salesforce de gebruiker naar /home/home.jsp voor een standaardtoepassing of portal, of naar de standaardsitepagina voor een site.
Voor de initialisatie-URL voor Single Sign-On stuurt startURLgebruikers door naar de locatie die u hebt opgegeven nadat ze zijn ingelogd. De link Doorgaan naar Salesforce op de bevestigingspagina leidt naar de URL voor het koppelen van de bestaande gebruiker.
Hier zijn twee voorbeelden van beschermde URL-omleidingsparameters die zijn toegevoegd aan de Initialisatie-URL voor Single Sign-On, waarbij:
- orgID uw-authenticatieleveranciers-ID is.
- URLsuffix de waarde is, die u hebt opgegeven bij het definiëren van de authenticatieleverancier.
Hier is de parameter startURL toegevoegd aan de Initialisatie-URL voor Single Sign-On:
https://login.salesforce.com/services/auth/sso/orgID/URLsuffix?startURL=%2F005x00000000001Hier is de parameter cancelURL toegevoegd aan de Initialisatie-URL voor Single Sign-On:
https://login.salesforce.com/services/auth/sso/orgID/URLsuffix?cancelURL=%2Fapex%2FCancelApproval