Omdirigera användare till säkra URL:er
När du konfigurerar enkel inloggning (SSO) med en autentiseringsleverantör, använd skyddade URL-omdirigeringsparametrar för att omdirigera användare till * .force.com-sidor och förhindra skadliga omdirigeringar.
Versioner som krävs
| Tillgängliga i: Lightning Experience och Salesforce Classic |
| Tillgängliga i: Enterprise, Performance, Unlimited och Developer Editions |
Lägg till skyddade URL-omdirigeringsparametrar till dina SSO-klientkonfigurations-URL: er. Anta till exempel att du konfigurerar en Google-autentiseringsleverantör och konfigurerar SSO för din Salesforce-org. Du vill omdirigera användare till en sida i din organisation som bekräftar framgångsrik inloggning, så du lägger till startURL-parameter till din SSO-klientkonfigurations-URL. En användare loggar in på din organisation och omdirigeras till Google för att tillhandahålla inloggningsuppgifter. Sedan omdirigeras de till inloggningsbekräftelsessidan i din organisation.
URL-omdirigeringsparametrarna är inte skiftlägeskänsliga. Till exempel omdirigerar både retURL och returl användare efter att de har klickat på knappen Bakåt.
| Parameter | Användning |
|---|---|
| startURL | Omdirigera användare efter autentisering |
| retURL | Omdirigera användare när de klickar på knappen Bakåt |
| saveURL | Omdirigera användare när de klickar på knappen Spara |
| cancelURL | Omdirigera användare när de klickar på knappen Avbryt |
För startURL-parametern måste du använda en relativ URL. Om du använder en absolut URL får du ett felmeddelande. Om du inte lägger till startURL skickar Salesforce användaren till /home/home.jsp för ett standardprogram eller en standardportal, eller till standardwebbplatssidan för en webbplats.
För Initierings-URL för enkel inloggning skickar startURL användare till den plats du specificerat efter att de loggat in. Länken Fortsätt till Salesforce på bekräftelsesidan leder till Befintlig användar-länk-URL.
Här är två exempel på skyddade URL-omdirigeringsparametrar som läggs till i URL:en för enkelinloggningsinitiering, där:
- orgID är ditt Autentiseringsleverantörs-ID.
- URLsuffix är värdet du specificerade när du definierade autentiseringsleverantören.
Här är parametern startURL tillagd i Initierings-URL för enkel inloggning.
https://login.salesforce.com/services/auth/sso/orgID/URLsuffix?startURL=%2F005x00000000001Här är parametern cancelURL tillagd i Initierings-URL för enkel inloggning.
https://login.salesforce.com/services/auth/sso/orgID/URLsuffix?cancelURL=%2Fapex%2FCancelApproval