Loading
Sécurisation de votre organisation Salesforce
Configuration d'un fournisseur d'authentification Apple

Configuration d'un fournisseur d'authentification Apple

Configurez Apple en tant que fournisseur d'authentification afin de permettre aux utilisateurs de se connecter à Salesforce ou Experience Cloud avec leur identifiant Apple.

Éditions requises

Disponible avec : Lightning Experience et Salesforce Classic
Disponible avec : Enterprise Edition, Performance Edition, Unlimited Edition et Developer Edition
Autorisations utilisateur requises
Pour afficher les paramètres : Afficher la configuration
Pour modifier les paramètres :

Personnaliser l'application

ET

Gérer les fournisseurs d'authentification

Pour configurer Apple en tant que fournisseur d'authentification, procédez comme suit :

Remarque
Remarque Laissez vos pages de configuration Salesforce et de configuration Apple ouvertes pour basculer aisément entre les deux.
  • Configurez un gestionnaire d'enregistrement.
  • Configurez votre application avec Apple.
  • Créez un fournisseur d'authentification Apple dans Salesforce, puis établissez un gestionnaire d'inscription.
  • Mettez à jour la configuration Apple avec l'URL de rappel généré après la création du fournisseur d'authentification Apple dans Salesforce.
  • Testez la connexion.
  • Testez l'authentification unique Salesforce avec Apple.
  • Gestion de votre fournisseur d'authentification et clé privée Apple
    Après avoir créé votre fournisseur d'authentification Apple, vous pouvez le modifier pour changer les paramètres ou charger une nouvelle clé Apple. Vous pouvez charger une nouvelle clé Apple si vous suspectez, par exemple, que votre clé est compromise. Après avoir chargé la nouvelle clé Apple, révoquez l'ancienne.

Configuration d'un gestionnaire d'enregistrement

Pour utiliser un fournisseur d'authentification pour l'authentification unique, vous devez créer un gestionnaire d'enregistrement. Le gestionnaire d'inscription crée des utilisateurs et met à jour les utilisateurs existants qui accèdent à Salesforce via le fournisseur d'identité. Vous pouvez configurer un gestionnaire d'enregistrement avec Apex ou Flow Builder. Pour plus d'informations, consultez Création d'un gestionnaire d'enregistrement de fournisseur d'authentification.

Configuration de votre application avec Apple

Configurer la connexion avec Apple depuis votre compte de développeur Apple. Gardez à l’esprit que l’API Apple envoie le nom et l’e-mail de l’utilisateur à votre application uniquement lors de sa première connexion.

  1. Connectez-vous à votre compte de développeur Apple.
  2. Inscrivez un App ID pour votre application en suivant les instructions de la rubrique Register an Apple ID dans l'aide d'Apple.
    Remarque
    Remarque Dans la page de configuration de votre App ID, notez que le Team ID est identique au préfixe du App ID. Vous allez utiliser le Team ID plus loin.
  3. Associez votre site Web à votre application en suivant les instructions de la rubrique Configure Sign In with Apple for the web dans l'aide d'Apple.
    Vous êtes invité à saisir les valeurs suivantes :
    • Le nom du site Web
    • Identifiant unique de votre site Web, qui devient l'identifiant des services Web Apple
    • Le domaine associé à votre application
    • Vous pouvez récupérer le nom de domaine complet dans la page Configuration des domaines de Salesforce. Pour des employés, spécifiez votre URL de connexion Mon domaine. Pour des clients et des partenaires, spécifiez l'URL de votre site.
    • URL de retour
    • Pour le moment, saisissez un espace réservé. Vous allez compléter ce champ ultérieurement avec l’URL de rappel Salesforce.

Création d’un fournisseur d'authentification Apple dans Salesforce

  1. Dans Configuration, utilisez la case Recherche rapide pour rechercher et sélectionner Fournisseurs d'authentification.
  2. Cliquez sur Nouveau.
  3. Pour le Type de fournisseur, sélectionnez Apple.
  4. Saisissez le nom de votre fournisseur d'authentification.
  5. Saisissez un suffixe d'URL, qui est utilisé dans les URL de configuration client. Par exemple, si le suffixe de votre fournisseur est MyAppleProvider, votre URL d'authentification unique est similaire à https://url_connexion_mondomaine ou url_site/services/auth/sso/MyAppleProvider.
  6. Saisissez le Team ID d'Apple. Il est affiché dans la page de configuration Apple App ID.
  7. Saisissez le Services ID d'Apple. Il est affiché dans la page de configuration Services ID sous le champ Identifier.
  8. Créez un Key ID et une Key en suivant les instructions de la rubrique Create a private key to access a capability dans l'aide d'Apple.
    1. Dans Apple, créez une clé privée, en choisissant la capacité Sign In with Apple.
      Apple génère un Key ID, qui est affiché dans la page Key Details d'Apple.
    2. Depuis la page Key Details d'Apple, téléchargez sur votre ordinateur le fichier généré par Apple.
      Ce fichier utilise l'extension .p8 et contient la clé privée utilisée pour connecter vos jetons d'authentification JSON.
      Remarque
      Remarque Téléchargez la clé. Les instructions d'Apple indiquent que le téléchargement de la clé est facultatif, mais Salesforce demande cette clé.
    3. Revenez dans votre page Configuration du fournisseur d'authentification Salesforce. Cliquez sur Charger la clé, puis sélectionnez le fichier .p8.
  9. Dans Étendues par défaut, saisissez les étendues à envoyer avec la requête au point de terminaison d'autorisation. Consultez les étendues par défaut d'Apple dans l'aide Apple Developer.
    Remarque
    Remarque Si vous ne fournissez pas d'étendue par défaut, Salesforce utilise email name.
  10. Pour diriger les rappels vers votre sous-domaine au lieu de login.salesforce.com, sélectionnez Utiliser un sous-domaine dans les URL de rappel.
  11. Dans URL d'erreur personnalisée, saisissez l'URL du fournisseur Apple à utiliser pour signaler les erreurs.
  12. Dans URL de déconnexion personnalisée, saisissez une URL de destination spécifique pour les utilisateurs authentifiés qui se déconnectent.
  13. Pour utiliser un gestionnaire d'inscription Apex, procédez comme suit.
    1. Sélectionnez Apex dans Type de gestionnaire d'enregistrement.
    2. Dans Gestionnaire d'enregistrement, sélectionnez une classe Apex existante qui implémente l'interface de Auth.RegistrationHandler. Alternativement, pour créer un modèle pour le gestionnaire d'inscription, cliquez sur Créer automatiquement un modèle de gestionnaire d'inscription. Modifiez cette classe plus tard, et modifiez le contenu par défaut avant de l'utiliser.
  14. Pour utiliser un flux pour votre gestionnaire d'enregistrement, procédez comme suit.
    1. Dans Type de gestionnaire d'enregistrement, sélectionnez Flux.
    2. Dans Gestionnaire d'inscription, sélectionnez un flux existant de type Enregistrement d'utilisateur de l'identité.
    3. Sélectionnez un profil par défaut. Un profil par défaut est requis pour exécuter le gestionnaire d'enregistrement. Si vous ne spécifiez pas de profil par défaut ici, définissez le profil par défaut dans le flux lui-même.

      Si vous utilisez le modèle de flux Inscription des utilisateurs fournisseurs d’authentification, le profil que vous définissez ici est automatiquement stocké dans la variable defaultProfileId.

    4. Sélectionnez un compte par défaut. Si vous utilisez votre fournisseur d'authentification pour des sites Experience Cloud, ce compte stocke les nouveaux utilisateurs internes.

      Si vous utilisez le modèle de flux Enregistrement d'utilisateur fournisseur d'authentification, le profil que vous définissez ici est automatiquement stocké dans la variable defaultAccountId.

  15. Dans Exécuter l'inscription en tant que, sélectionnez un utilisateur d'exécution pour exécuter la classe ou le flux Apex. L'utilisateur doit disposer de l'autorisation Gérer les utilisateurs.

    Exécuter l'inscription en tant que fournit le contexte d'exécution du gestionnaire d'inscription. En production, vous créez généralement un utilisateur système pour l'utilisateur Exécuter l'inscription en tant que. Ainsi, vous pouvez suivre aisément les opérations exécutées par le gestionnaire en remontant jusqu'au processus d'inscription. Par exemple, si un contact est créé, l'utilisateur système le crée.

  16. Pour utiliser un portail avec votre fournisseur, sélectionnez-le dans la liste déroulante Portail.
  17. Dans URL d'icône, sélectionnez Sélectionnez l'une de nos icônes exemple pour ouvrir la liste des icônes disponibles. Sélectionnez une icône Apple, copiez l'URL, puis saisissez-la sous URL d'icône.
    Cette icône est affichée dans la page de connexion de votre site. Les utilisateurs cliquent dessus pour se connecter avec leur identifiant Apple.
  18. Pour utiliser la fonctionnalité d'authentification multifacteur (MFA) de Salesforce au lieu du service MFA de votre fournisseur d'identité, sélectionnez Utiliser la MFA Salesforce pour ce fournisseur d'authentification unique. Ce paramètre déclenche la MFA uniquement pour les utilisateurs auxquels l'authentification multifacteur a été directement appliquée. Pour plus d'informations, consultez Utilisation de Salesforce MFA pour l'authentification unique (organisations Salesforce).
  19. Enregistrez votre travail.

Salesforce affiche la page de détail du fournisseur d'authentification, qui répertorie les URL de configuration clientes générées après la création du fournisseur d'authentification Apple.

URL de renvoi du fournisseur d'authentification Apple
  • URL d'initialisation test uniquement : utilisez cette URL pour vous assurer que le fournisseur tiers est correctement configuré. Ils ouvrent cette URL dans un navigateur, se connectent à Apple, puis sont redirigés vers Salesforce avec une carte d'attributs.
  • URL d'initialisation de l'authentification unique : utilisez cette URL pour procéder à l'authentification unique (SSO) dans Salesforce à partir d'Apple en utilisant les identifiants Apple. L'utilisateur ouvre cette URL dans un navigateur, puis se connecte au tiers. Apple crée un utilisateur ou met à jour un utilisateur existant. Apple connecte ensuite l'utilisateur à Salesforce sous cet utilisateur.
  • URL de liaison utilisateur existante : utilisez cet URL pour lier les utilisateurs Salesforce existants à leur compte Apple. L'utilisateur ouvre cette URL dans un navigateur, se connecte à Apple, se connecte à Salesforce, puis approuve le lien.
  • URL d'initialisation OAuth uniquement : utiliser cette URL pour obtenir des jetons d'accès OAuth pour Apple. Les utilisateurs doivent s'authentifier à Salesforce pour permettre à Apple de recevoir un jeton. Ce flux n'est pas fourni pour une fonctionnalité d'authentification unique future.
  • URL de rappel : utilisez cette URL pour le point de terminaison que le service Sign In with Apple utilise pour la redirection vers Salesforce. Apple redirige vers l'URL de rappel avec des informations pour chaque URL de configuration client.

Mise à jour de la configuration Apple avec l'URL de rappel

Après avoir créé un fournisseur d’authentification Apple dans Salesforce, revenez à la page de configuration de votre Services ID sur le site d’Apple. Mettez à jour l'URL de retour pour utiliser l'URL de rappel du fournisseur d'authentification Apple généré dans Salesforce.

Test de la connexion à authentification unique

Dans un navigateur, ouvrez l'URL d'initialisation test uniquement dans la page de détail Fournisseur d'authentification. Il vous redirige vers Apple et vous demande de vous connecter. Vous êtes ensuite invité(e) à autoriser votre application. Une fois l'application autorisée, vous êtes redirigé(e) vers Salesforce.

Test de l’authentification unique avec Apple ID

Il est temps de tester la configuration de l’authentification unique et la connexion à Salesforce.

  1. Testez l'authentification unique à Salesforce.
    1. Dans Configuration, utilisez la case Recherche rapide pour rechercher et sélectionner Mon domaine.
    2. Sous Configuration de l'authentification, cliquez sur Modifier.
    3. Sélectionnez Apple en tant que service d’authentification, puis enregistrez les paramètres.
      sélectionner le service d’authentification
    4. Déconnectez-vous, puis accédez à la page de connexion Salesforce de votre sous-domaine.
    5. Choisissez le service d’authentification Apple et saisissez vos identifiants Apple.
  2. Testez l'authentification unique dans votre site Experience Cloud.
    1. Si ce n'est déjà fait, créez le compte de service d’authentification Apple.
    2. Vérifiez que vous détenez suffisamment de licences pour des utilisateurs de site.
    3. Dans Configuration, utilisez la case Recherche rapide pour rechercher et sélectionner Tous les sites.
    4. En regard de votre site, sélectionnez Espaces de travail.
    5. Sélectionnez Administration, puis Connexion et enregistrement.
      Configuration de la connexion avec Apple ID pour la communauté
    6. Sous Connexion, sélectionnez l’option d’affichage de votre fournisseur d’authentification Apple, puis enregistrez les paramètres.
    7. Déconnectez-vous, puis ouvrez la page de connexion à votre site.
    8. Cliquez sur l'icône Apple, puis connectez-vous avec vos identifiants Apple.
      Exemple de page de connexion à la communauté avec Apple ID
 
Chargement
Salesforce Help | Article