Loading
Sikre Salesforce-organisasjonen
Konfigurere en Salesforce-administrert godkjenningsleverandør

Konfigurere en Salesforce-administrert godkjenningsleverandør

Bruk Salesforce-administrerte tredjepartsapper for å forenkle godkjenningsleverandøroppsettet for Sandbox-brukstilfeller. Denne prosessen sparer deg tid og innsats ved å opprette din egen tredjepartsapp og behandle dens legitimasjon. Salesforce tilbyr tredjepartsapper for flere vanlige leverandører, som Google, Microsoft og Slack.

Nødvendige utgaver

Tilgjengelig i Lightning Experience og Salesforce Classic
Tilgjengelig i Enterprise, Performance, Unlimited og Developer Edition
Nødvendige brukertillatelser
For å vise innstillingene: Vise oppsett og konfigurasjon
For å redigere innstillingene:

Tilpasse program

OG

Behandle godkjenningsleverandører

Salesforce-administrerte apper gjør det raskt og enkelt å konfigurere enkeltpålogging (SSO), men de kan oppleve nedetid som forstyrrer SSO-tjenesten. For produksjonsbrukstilfeller må du alltid opprette dine egne tredjeparts apper.

Salesforce administrerer tredjepartsapper for disse leverandørene.

  • Facebook
  • GitHub
  • Google
  • LinkedIn
  • Microsoft
  • Salesforce
  • Slack

Hvis du vil bruke en godkjenningsleverandør til enkeltpålogging, må du opprette en registreringsbehandling. Registreringsbehandleren oppretter brukere og oppdaterer eksisterende brukere som har tilgang til Salesforce via identitetsleverandøren. Du kan konfigurere en registreringsbehandling med Apex eller Flow Builder. Hvis du vil ha mer informasjon, kan du se Opprette en godkjenningsleverandørregistreringsbehandler.

  1. Bruk Hurtigsøk-feltet i Oppsett til å finne og velge godkjenningsleverandører.
  2. Klikk på Ny.
  3. Velg typen godkjenningsleverandør.
  4. Gi leverandøren et navn.
  5. La disse feltene være tomme for å Salesforce kan håndtere verdiene:
    • Forbrukernøkkel
    • Forbrukerhemmelighet
    • URL-adresse for godkjenningssluttpunkt
    • URL-adresse for tokensluttpunkt
    • URL-adresse for sluttpunkt for brukerinformasjon
    • Standard omfang
    Merk
    Merk Når du angir en verdi i noen av feltene, medfører det at du oppretter din egen godkjenningsleverandør. Hvis du oppgir en verdi i ett av disse feltene, må du også oppgi en verdi for forbrukernøkkelen og forbrukerhemmeligheten.
  6. Hvis du angiver en forbrugernøgle og en forbrugerhemmelighed, inkluderes forbrugerhemmeligheden som standard i SOAP API-svar. Hvis du vil skjule hemmeligheten i SOAP API-svar, fjerner du merket for Inkluder forbrukerhemmelighet i SOAP API-svar.
    Fra og med november 2022 erstattes hemmeligheden altid i Metadata API-svar med en pladsholderværdi. I distribusjonen erstatter du plassholderen med forbrukerhemmeligheten som ren tekst, eller endrer verdien senere via brukergrensesnittet.
  7. Følg denne fremgangsmåten for å bruke en Apex.
    1. Velg Apex i Registration Handler Type (Registreringsbehandlingstype).
    2. I Registration Handler velger du en eksisterende Apex-klasse som implementerer Auth.RegistrationHandler-grensesnittet. Du kan også opprette en mal for registreringsbehandlingen ved å klikke på Opprett automatisk en registreringsbehandlingsmal. Rediger denne klassen senere, og endre standardinnholdet før du bruker den.
  8. Følg denne fremgangsmåten for å bruke en flyt for registreringsbehandlingen.
    1. Velg Flyt i Registreringsbehandlingstype.
    2. I Registration Handler velger du en eksisterende flyt av flyttypen Identitetsbrukerregistrering.
    3. Velg en standardprofil. Det kreves en standardprofil for å kjøre registreringsbehandlingen. Hvis du ikke angir en standardprofil her, angir du standardprofilen i selve flyten.

      Hvis du bruker flytmalen Registrering av godkjenningsleverandørbruker, lagres profilen du angir her, automatisk i variabelen defaultProfileId.

    4. Velg en standardkonto. Hvis du bruker godkjenningsleverandøren for Experience Cloud-nettsteder, lagrer denne kontoen nye interne brukere.

      Hvis du bruker flytmalen Registrering av godkjenningsleverandørbruker, lagres profilen du angir her, automatisk i variabelen defaultAccountId.

  9. I Utfør registrering som velger du en utførelsesbruker som skal kjøre Apex eller flyten. Brukeren må ha tillatelsen Behandle brukere.

    Utfør registrering som inneholder konteksten som registreringsbehandlingen kjøres i. I produksjonsorganisasjonen oppretter du vanligvis en systembruker som Utfør registrering som-bruker. På den måten kan operasjoner som utføres av behandleren, lett spores tilbake til registreringsprosessen. Hvis det for eksempel opprettes en kontakt, opprettes den av systembrukeren.

  10. Hvis du vil bruke Salesforce-funksjonaliteten for godkjenning med flere faktorer (MFA) i stedet for identitetsleverandørens MFA-tjeneste, velger du Bruk Salesforce MFA for denne SSO-leverandøren.
    Denne innstillingen utløser MFA bare for brukere som har MFA brukt direkte på dem. Se Bruk Salesforce MFA til SSO (Salesforce-organisasjoner).
  11. Lagre arbeidet.
Eksempel
Eksempel

Anta at du vil konfigurere enkeltpålogging (SSO) for en Sandbox-organisasjon ved bruk av en LinkedIn-godkjenningsleverandør. På oppsettsiden Godkjenningsleverandør lar du feltene være tomme slik at Salesforce kan behandle disse verdiene. Du kan hoppe over å opprette en LinkedIn-app. Deretter definerer du LinkedIn-godkjenningsleverandøren i organisasjonen og tester tilkoblingen ved å bruke prosedyren i Konfigurere en LinkedIn-godkjenningsleverandør.

Når du har konfigurert en godkjenningsleverandør, genererer Salesforce disse URL-adressene for klientkonfigurasjon.

  • URL-adresse for initiering bare for test: Bruk denne URL-adressen for å teste om du har konfigurert tredjeparten riktig. Åpne URL-adressen og logg deg på hos tredjeparten. Da blir du omdirigert tilbake til Salesforce-organisasjonen med attributter tilordnet.
  • URL-adresse for initiering for enkeltpålogging: Bruk denne URL-adressen for å dirigere brukere til å gjennomføre SSO i organisasjonen via tredjeparten. Brukeren åpner URL-adressen og logger seg på hos tredjeparten. Tredjeparten oppretter eller oppdaterer en brukerkonto, og logger deretter brukeren på Salesforce med den kontoen.
  • URL-adresse for eksisterende brukerkobling: Bruk denne URL-adressen for å koble brukere i organisasjonen til en eksisterende konto hos tredjeparten. Brukeren åpner denne URL-adressen, logger seg på hos tredjeparten og logger seg på Salesforce, slik at det opprettes en kobling mellom kontoene.
  • URL-adresse for initiering bare for OAuth: Bruk denne URL-adressen for å få OAuth-tilgangstokener ved godkjenning av brukere. Denne flyten sørger for tredjeparts datatilgang, men ikke SSO.
  • URL-adresse for tilbakekall: For alle de andre URL-adressene til klientkonfigurasjonen sender godkjenningsleverandøren informasjon tilbake til URL-adressen for tilbakekall.

Du kan teste SSO-tilkoblingen ved å åpne URL-adressen for initiering bare for test i en nettleser. URL-adressen omdirigerer deg til OpenID-leverandøren og ber deg logge på. Deretter blir du bedt om å godkjenne appen. Når du har godkjent, omdirigeres du til Salesforce.

Konfigurer påloggingssiden til å vise godkjenningsleverandøren som et påloggingsalternativ. Avhengig av om du konfigurerer SSO for en organisasjon eller et Experience Cloud-nettsted, er dette trinnet forskjellig.

 
Laster
Salesforce Help | Article