Loading
Sikre Salesforce-organisasjonen
Tilpasse avhengige parts dataforespørsler

Tilpasse avhengige parts dataforespørsler

Når du konfigurerer enkeltpålogging (SSO) med en godkjenningsleverandør, bruker du scope-parameteren for å tilpasse dataforespørsler til en tredjepart, som Facebook. Be for eksempel om tilgang til e-postadressen som er oppført i en brukers Facebook-profil. Du kan bruke denne parameteren sammen med alle godkjenningsleverandører unntatt Janrain.

Nødvendige utgaver

Tilgjengelig i Lightning Experience og Salesforce Classic
Tilgjengelig i Enterprise, Performance, Unlimited og Developer Edition
Nødvendige brukertillatelser
For å vise innstillingene: Vise oppsett og konfigurasjon
For å redigere innstillingene:

Tilpasse program

OG

Behandle godkjenningsleverandører

Omfang definerer hva slags data den avhengige parten kan be om i SSO-flyten til en godkjenningsleverandør. Den avhengige parten sender en autorisasjonsforespørsel når brukeren logger seg på. Tredjeparten validerer brukeren og sender et tilgangstoken med omfang tilbake. Hvis brukeren autoriserer tilgang til data som defineres av omfangene, får den avhengige parten tilgang til de ønskede tredjepartsdata.

Du kan for eksempel konfigurere en Google-godkjenningsleverandør for å konfigurere SSO med Salesforce som avhengig part. Du vil gi brukere mulighet til å vise sin Google Drive i Salesforce-organisasjonen. Så du legger til scope-parameteren i URL-adressen til SSO-klientkonfigurasjonen og implementerer en Auth.AuthToken-metode for å hente tilgangstokenet med omfangene du ba om. En bruker logger seg på organisasjonen, blir omdirigert for godkjenning med Google, og godtar deretter at Salesforce får tilgang til vedkommendes Google Drive. Da viser Salesforce brukerens Google Drive i Salesforce.

Merk
Merk Noen tredjeparter krever at du forhåndsregistrerer omfang før du kan be om dem.

Godkjenningsleverandører sørger for standardomfang i tilllegg til eventuelle omfang du angir. Standardomfangene varierer med tredjeparten, men de begrenser vanligvis tilgangen til grunnleggende brukerinformasjon. Salesforce-standardomfanget er for eksempel id, som gir deg brukerens identitet. Send omfang i en mellomromdelt streng til tredjeparten for å overstyre standardomfangene.

  1. Legg til scope-parameteren i URL-adressen til en klientkonfigurasjon.
  2. Bruk Apex Auth.AuthToken-metoder til å hente tilgangstokenet. Se AuthToken Class i Apex Reference Guide for å få mer informasjon.
Eksempel
Eksempel

Her er et eksempel på en omfangsparameter som ber om at Salesforce-omfangene api og web legges til i URL-adressen for initiering for enkeltpålogging, der:Salesforce-omfanget api gir den avhengige parten tilgang til Connect REST API-ressurser, mens web-omfanget tillater den avhengige parten å bruke tilgangstokenet på nettet.https://login.salesforce.com/services/auth/sso/orgID/URLsuffix?scope=id+api+web

  • orgID er godkjenningsleverandør-IDen.
  • URLsuffix er verdien du oppga da du definerte godkjenningsleverandøren.

Hvilke omfang som er gyldige, avhenger av tredjeparten, så se dokumentasjonen til tredjeparten. Salesforce støtter disse omfangene.

Verdi Beskrivelse
Utføre ANSI SQL-spørringer på kundedataplattformdata (cdp_query_api) Tillater ANSI SQL-spørringer på Data Cloud-data på vegne av brukeren.
Manage Pardot services (pardot_api) Gir tilgang til Marketing Cloud Account Engagement API-tjenester på vegne av brukeren. Behandler hele spekteret av tilgjengelige tjenester i Kontoengasjement. (Pardot er nå Marketing Cloud-kontoengasjement.)
Behandle kundedataplattformprofildata (cdp_profile_api) Gir tilgang til Data Cloud REST API-data. Bruk dette omfanget til å behandle profilposter.
Tilgang til Connect REST API-ressurser (chatter_api) Gir tilgang til Connect REST API-ressurser på vegne av brukeren.
Behandle API-data for kundedataplattforminntak (cdp_ingest_api) Gir tilgang til Data Cloud Inntaks-API-data. Bruk dette omfanget til å laste opp og vedlikeholde eksterne datasett i Data Cloud. Dette omfanget pakkes i et JSON-nettoken (JWT).
Access Analytics REST API Charts Geodata-ressurser (eclair_api) Gir tilgang til Analytics REST API Charts Geodata-ressursen.
Access Analytics REST API-ressurser (wave_api) Gir tilgang til Analytics REST API-ressurser.
Behandle brukerdata via API-er (api) Gir tilgang til den gjeldende påloggede brukerens konto ved bruk av API-er som REST API og Bulk API 2.0. Dette omfanget inkluderer også chatter_api, som gir tilgang til Connect REST API-ressurser.
Tilgang til tilpassede tillatelser (custom_permissions) Tillater tilgang til de tilpassede tillatelsene i en organisasjon som er tilknyttet med den tilkoblede appen. Dette omfanget viser også om den gjeldende brukeren har hver tillatelse aktivert.
Tilgang til identitets-URL-tjenesten (id, profile, email, address, phone) Tillater tilgang til tjenesten Identity URL. Du kan be om profile, email, address eller phone individuelt for å få samme resultat som ved bruk av id, fordi de er synonyme.
Tilgang til Lightning-programmer (lightning) Tillater at hybridapper kan hente Lightning-underøkter direkte gjennom OAuth 2.0-tokenflyten og -oppdateringstokenflyten for hybridapper.
Tilgang til innholdsressurser (content) Tillater at hybridapper kan hente innholdsunderøkter direkte gjennom OAuth 2.0-tokenflyten og -oppdateringstokenflyten for hybridapper.
Tilgang til unike brukeridentifikatorer (openid)

Tillater tilgang til den gjeldende påloggede brukerens unike identifikator for OpenID Connect-apper.

I brukeragentflyten OAuth 2.0 og nettserverflyten OAuth 2.0 bruker du openid-omfanget. I tillegg til tilgangstokenet lar dette omfanget deg motta et signert token som er i samsvar med OpenID Connect-spesifikasjonene.

Full tilgang (full)

Tillater tilgang til alle data som er tilgjengelig for den påloggede brukeren, og omslutter alle andre omfang.

full returnerer ikke et oppdateringstoken. Du må eksplisitt be om refresh_token-omfanget for å få et oppdateringstoken.

Utføre forespørsler når som helst (refresh_token, offline_access) Tillater at et oppdateringstoken returneres når klienten som spør, er berettiget til å motta et. Med et oppdateringstoken kan appen samhandle med brukerens data mens brukeren er frakoblet. Dette tokenet er synonymt med å be om offline_access.
Tilgang til Visualforce-programmer (visualforce)

Gir tilgang bare til kundeopprettede Visualforce-sider. Dette omfanget tillater ikke tilgang til standard Salesforce-brukergrensesnitt.

For å tillate at hybridapper kan hente Visualforce-underøkter direkte, inkluderer du dette omfanget med OAuth 2.0-tokenflyten og -oppdateringstokenflyten for hybridapper.

Behandle brukerdata via nettlesere (web) Tillater bruk av access_token på nettet. Dette omfanget inkluderer også visualforce, som gir tilgang til kundeopprettede Visualforce-sider.
Tilgang til chatbottjenester (chatbot_api) Gir tilgang til Einstein Bot API-tjenester.
Access Headless Registration API (brukerregistrering_api) Gir tilgang til API-et for flyten for registrering uten hoder. Hvis du konfigurerer flyten til å kreve godkjenning, må du overføre et tilgangstoken som inkluderer dette omfanget.
Access Headless Glemt passord API (forgot_password) Gir tilgang til APIen for flyten for glemt passord uten hode. Hvis du konfigurerer flyten til å kreve godkjenning, må du overføre et tilgangstoken som inkluderer dette omfanget.
Tilgang til alle Data Cloud API-ressurser (cdp_api) Gir tilgang til alle Data Cloud API-ressurser.
Tilgang til Salesforce API Platform (sfap_api) Gir tilgang til Salesforce API Platform, inkludert API-tjenester som åpnes fra api.salesforce.com eller tilsvarende endepunkt for driftssone.
Tilgang til Interaction API-ressurser (interaction_api) Reservert for fremtidig bruk.
 
Laster
Salesforce Help | Article