Loading
Salesforce-organisaatiosi suojaaminen
Sisällysluettelo
Valitse suodattimet

          Ei tuloksia
          Ei tuloksia
          Tässä on joitain hakuvinkkejä

          Tarkista avainsanojesi oikeinkirjoitus.
          Käytä yleisempiä hakutermejä.
          Laajenna hakua valitsemalla vähemmän suodattimia.

          Hae koko Salesforce-ohjeesta
          Esimerkki: Amazon-todentajan määrittäminen

          Esimerkki: Amazon-todentajan määrittäminen

          Määritä Amazon-todentaja salliaksesi käyttäjien kirjautua sisään Salesforce-organisaatioonsa Amazon-tunnuksillaan.

          Vaaditut versiot

          Käytettävissä: Lightning Experience ja Salesforce Classic
          Käytettävissä: Enterprise Edition-, Performance Edition-, Unlimited Edition- ja Developer Edition -versioissa
          Tarvittavat käyttöoikeudet
          Asetusten tarkasteleminen: Määritysten ja kokoonpanon tarkasteluoikeus
          Asetusten muokkaaminen:

          Sovelluksen mukautusoikeus

          JA

          Valtuutuksen tarjoajien hallintaoikeus

          Suorita seuraavat vaiheet määrittääksesi Amazonin todentajaksi.

          • Määritä rekisteröinnin käsittelijä.
          • Määritä Amazon-sovellus.
          • Amazon-todentajan luominen Salesforcessa.
          • Päivitä Amazon-sovellus Salesforcen callback-URL-osoitteella.
          • Testaa yhteys.
          • Testaa Salesforce-kertakirjautumista Amazonin kanssa.

          Rekisteröinnin käsittelijän määrittäminen

          Sinun täytyy luoda rekisteröinnin käsittelijä käyttääksesi todentajaa kertakirjautumista varten. Rekisteröinnin käsittelijä luo käyttäjiä ja päivittää olemassa olevat käyttäjät, jotka käyttävät Salesforcea henkilöllisyydentarjoajan kautta. Voit määrittää rekisteröinnin käsittelijän Apexilla tai Flow Builderilla. Lisätietoja on kohdassa Todentajan rekisteröinnin käsittelijän luominen.

          Amazon-sovelluksen määrittäminen

          Amazon-sovellus sallii käyttäjiesi kirjautua sisään Salesforce-organisaatioon Amazon-tunnuksillaan.

          1. Käy osoitteessa https://login.amazon.com/manageApps ja kirjaudu sisään Amazon-kehitystilillesi.
          2. Napsauta Register new application (Rekisteröi uusi sovellus).
          3. Syötä ja tallenna sovelluksesi tiedot.
            rekisteröi uusi sovellus
          4. Avaa Web Settings (Verkkoasetukset).
          5. Kopioi Client ID (Asiakastunnus)- ja Client Secret (Asiakkaan salaisuus) -arvot.
            kopioi asiakastunnuskopioi asiakkaan salaisuus
          6. Jätä Allowed Return URLs (Sallitut URL-paluuosoitteet) -kenttä tyhjäksi. Täytät tämän kentän myöhemmin Salesforcen callback-URL-osoitteella. Tämä URL on osoite, jota organisaatiosi käyttää vastatakseen Amazon-todennuspalvelulle sisäänkirjautumisen aikana.

          Amazon-todentajan luominen Salesforcessa.

          Määritä Salesforce-organisaatiosi tunnistamaan Amazon ulkoisena todentajana. Tämä vaihe käskee organisaatiotasi käyttämään sisäänkirjautumiseen Amazon-tunnuksia.

          1. Käytä Määritykset-valikon Pikahaku-kenttää löytääksesi ja valitaksesi Todentajat.
          2. Napsauta Uusi.
          3. Valitse tarjoajan tyypiksi Open ID Connect.
          4. Anna todentajallesi nimi, kuten MyAmazon. Salesforce määrittää tämän nimen callback-URL-osoitteen URL-jälkiliitteeksi, jota sovellus käyttää vastatakseen Salesforcen todennuspyyntöön. Jos nimen ja jälkiliitteen yhdistelmä on esimerkiksi MyAmazon, SSO-kertakirjautumisen URL-osoitteesi voisi olla https://mydomain_login_url tai site_url/services/auth/sso/MyAmazon.
            määritä todentaja
          5. Syötä Kuluttaja-avain-kenttään aiemmin kopioimasi Client ID -arvo.
          6. Syötä Kuluttajasalaisuus-kenttään Client Secret -arvo.
          7. Syötä Amazonin päätepisteet:
            • Todenna päätepiste-URL — https://www.amazon.com/ap/oa
            • Tunnuksen päätepiste-URL — https://api.amazon.com/auth/o2/token
            • Käyttäjätietojen päätepiste-URL — https://api.amazon.com/user/profile
            • Oletusarvoiset vaikutusalueet — profile

            Lisätietoja päätepisteistä on kohdassa Valtuutuksen päätepisteen parametrin käyttäminen.

          8. Noudata seuraavia ohjeita käyttääksesi Apex käsittelijää.
            1. Valitse rekisteröinnin käsittelijän tyypiksi Apex.
            2. Valitse rekisteröinnin käsittelijäksi olemassa oleva Apex-luokka, joka käyttää Auth.RegistrationHandler-rajapintaa. Jos haluat luoda mallin rekisteröinnin käsittelijälle, napsauta Luo rekisteröinnin käsittelijän malli automaattisesti. Muokkaa tätä luokkaa ja sen oletussisältöä myöhemmin ennen sen käyttämistä.
          9. Noudata seuraavia ohjeita käyttääksesi rekisteröinnin käsittelijän kulkua.
            1. Valitse rekisteröinnin käsittelijän tyypiksi Kulku.
            2. Valitse rekisteröinnin käsittelijäksi olemassa oleva Identity User Registration -kulkutyypin kulku.
            3. Valitse oletusarvoinen profiili. Rekisteröinnin käsittelijän suorittaminen vaatii oletusarvoisen profiilin. Jos et määritä oletusarvoista profiilia tässä, määritä oletusarvoinen profiili itse kulussa.

              Jos käytät Todentajan käyttäjän rekisteröinti -kulkumallia, tässä määrittämäsi profiili tallennetaan automaattisesti muuttujaan defaultProfileId.

            4. Valitse oletusarvoinen tili. Jos käytät todentajaa Experience Cloud -sivustoille, tili tallentaa uudet sisäiset käyttäjät.

              Jos käytät Todentajan käyttäjän rekisteröinti -kulkumallia, tässä määrittämäsi profiili tallennetaan automaattisesti muuttujaan defaultAccountId.

          10. Valitse Suorita rekisteröinti käyttäjänä -kenttään suorituskäyttäjä, joka suorittaa Apex tai -kulun. Käyttäjällä on oltava käyttäjien hallintaoikeus.

            Suorita rekisteröinti tilassa -kenttä tarjoaa asiayhteyden, jossa rekisteröinnin käsittelijä suoritetaan. Tuotantoympäristössä loisit tavallisesti Suorita rekisteröinti tilassa -käyttäjäksi järjestelmäkäyttäjän. Tällä tavalla käsittelijän suorittamia toimintoja on helppo seurata aina rekisteröitymisprosessiin asti. Jos esimerkiksi yhteyshenkilö luodaan, järjestelmäkäyttäjä on sen luoja.

          11. Tallenna asetukset.

          Amazon-sovelluksesi päivittäminen Salesforcen callback-URL-osoitteella

          1. Kopioi callback-URL Amazonia varten Salesforcen Valtuutuksen tarjoajat -sivulta.
            kopioi callback-URL
          2. Napsauta Amazon-sovelluksen sivun Web Settings (Verkkoasetukset) -osiosta Edit (Muokkaa). Syötä Allowed Return URLs (Sallitut URL-paluuosoitteet) -kenttään Salesforcen callback-URL. Tallenna asetus.
            syötä callback-URL sallituksi URL-paluuosoitteeksi

          SSO-yhteyden testaaminen

          Salesforcessa todentajan sivulla näytetään Vain-testi-käynnistyksen URL. Voit käyttää tätä URL-osoitetta tarkastaaksesi, että kokoonpano on määritetty oikein, kirjautumatta sisään Salesforce-organisaatioosi. Kun avaat URL-osoitteen selaimessa ja kirjaudut sisään Amazoniin, sinut ohjataan takaisin Salesforceen tiettyjen käyttäjäattribuuttien kera.

          1. Siirry Salesforcessa Amazon-todentajan lisätietosivulle.
          2. Kopioi Vain-testi-käynnistyksen URL.
          3. Avaa selain ja avaa testi-URL. Sinut ohjataan takaisin Amazoniin.
          4. Valitse tili, kirjaudu sisään ja hyväksy Amazon-sovelluksen käyttöoikeus.
          5. Napsauta Okay. Kun olet rekisteröitynyt sisään onnistuneesti, sinut ohjataan Amazonin kanssa rekisteröityyn callback-osoitteeseen. Amazon palauttaa käyttäjää ja sovellusta koskevat tiedot.
          testi palauttaa tietoja

          SSO-kertakirjautumisen testaaminen Amazon AD:llä

          Nyt on aika testata kertakirjautumisen SSO-kokoonpanoa kokonaisvaltaisesti, mukaan lukien rekisteröinnin käsittelijä, todennusprosessi ja Salesforce-organisaatioosi sisäänkirjautuminen.

          1. Testaa, että kertakirjautuminen Salesforce-organisaatioosi toimii oikein.
            1. Napsauta Määritykset-valikon Oma toimialueeni -sivun Todennuskokoonpano-osiosta Muokkaa.
            2. Valitse Amazon-todennuspalvelusi ja tallenna asetukset.
              valitse todennuspalvelu
            3. Kirjaudu ulos ja siirry Salesforce-organisaatiosi alatoimialueen sisäänkirjautumissivulle.
            4. Valitse Amazon-todennuspalvelu ja syötä Amazon-tunnuksesi.
          2. Testaa SSO-kertakirjautumista Salesforce Experience Cloud -sivustollesi.
            1. Jos et ole jo tehnyt niin, luo Amazon-todennuspalvelun tili.
            2. Varmista, että sinulla on tarpeeksi lisenssejä sivuston käyttäjille.
            3. Käytä Määritykset-valikon Pikahaku-kenttää löytääksesi ja valitaksesi Kaikki sivustot.
            4. Napsauta muokattavan sivuston vierestä Työtilat.
            5. Valitse kokemusten työtiloista Hallinta ja valitse sitten Kirjautuminen ja rekisteröinti.
              määritä yhteisösi sisäänkirjautuminen
            6. Valitse Kirjautuminen-osiosta vaihtoehto, joka näyttää Amazon-todentajan, ja tallenna asetukset.
            7. Kirjaudu ulos ja avaa sivuston sisäänkirjautumissivu.
            8. Valitse Amazon-todennuspalvelu ja kirjaudu sisään Amazon-tunnuksillasi.
              esimerkki yhteisön sisäänkirjautumissivusta
           
          Ladataan
          Salesforce Help | Article