Loading
Salesforce 조직 보호
Janrain 인증 공급자 구성

Janrain 인증 공급자 구성

사용자가 Janrain 자격 증명을 사용하여 Salesforce에 로그인할 수 있도록 Janrain을 인증 공급자로 구성합니다.

필수 Edition

지원 제품: Lightning Experience 및 Salesforce Classic
지원 제품: Enterprise, Performance, UnlimitedDeveloper Edition
필요한 사용자 권한
설정 보기: 설정 및 구성 보기
설정 편집:

애플리케이션 사용자 정의

AND

인증 공급자 관리

Janrain 인증 공급자 설정은 다른 공급자 설정과 약간 다릅니다. 플로를 시작하기 위해 Salesforce에 공급자를 등록한 후 가져오는 싱글사인온(SSO) URL을 사용하지 않습니다. 대신 사이트에 배포된 Janrain의 로그인 위젯을 사용합니다.

Janrain 공급자를 설정하려면 다음 단계를 수행합니다.

  • 등록 처리기를 설정합니다.
  • Janrain 앱을 등록합니다.
  • Salesforce에서 Janrain 공급자를 정의합니다.
  • Janrain에서 로그인 위젯 코드를 가져옵니다.
  • 로그인 위젯을 호출할 사이트를 만듭니다.

등록 처리기 설정

싱글사인온에 인증 공급자를 사용하려면 등록 처리기를 만들어야 합니다. 등록 처리기는 사용자를 만들고 ID 공급자를 통해 Salesforce에 액세스하는 기존 사용자를 업데이트합니다. Apex 또는 Flow Builder를 사용하여 등록 처리기를 설정할 수 있습니다. 자세한 내용은 인증 공급자 등록 처리기 만들기를 참조하십시오.

Janrain 앱 등록

Janrain 웹 사이트에서 Janrain 계정에 로그인합니다. Janrain 계정이 있으면 apiKey가 필요합니다.

  1. 배포 | 웹 로그인 | 토큰 처리 을 선택합니다.
  2. apiKey를 복사합니다. 키는 Salesforce에 Janrain 공급자를 만드는 경우 필요합니다.
  3. 배포 | 응용 프로그램 설정 | 도메인 화이트리스트 에서 Janrain 계정의 Janrain 도메인 허용 목록에 Salesforce를 추가합니다.

Salesforce에서 Janrain 공급자 정의

Salesforce에서 Janrain 공급자를 만들려면 Janrain API 키가 필요합니다.

  1. 설정에서 빠른 찾기 상자를 사용하여 인증 공급자를 찾아서 선택합니다.
  2. 새로 만들기를 클릭합니다.
  3. 공급자 유형은 Janrain을 선택합니다.
  4. 공급자의 이름을 입력합니다.
  5. 콜백 URL에 사용되는 URL 접미사를 입력합니다. 예를 들어, 공급자의 URL 접미사가 MyJanrainProvider인 경우 SSO URL이 https://mydomain_login_url 또는 site_url /services/auth/sso/JanrainProvider와 같이 표시됩니다.
  6. 소비자 암호에 Janrain apiKey 값을 사용합니다.
  7. 소비자 키 및 소비자 암호를 입력하는 경우 기본적으로 소비자 암호가 SOAP API 응답에 포함됩니다. SOAP API 응답에서 암호를 숨기려면 SOAP API 응답에 소비자 암호 포함을 선택 취소하십시오. 2022년 11월 이후부터 메타데이터 API 응답의 암호는 항상 자리 표시자 값으로 대체됩니다. 배포 시 자리 표시자를 일반 텍스트인 소비자 암호로 대체하거나 UI를 통해 나중에 값을 수정하십시오.
  8. 경우에 따라 오류를 보고하는 데 사용할 공급자에 대한 사용자 정의 오류 URL을 입력합니다.
  9. 경우에 따라 SSO 플로를 사용하여 인증한 경우 로그아웃한 후 사용자의 대상을 제공하는 사용자 정의 로그아웃 URL을 입력합니다. 사용자를 기본 Salesforce 로그아웃 페이지가 아닌 브랜드 로그아웃 페이지 또는 대상으로 이동합니다. URL은 http또는 https 접두사로 정규화되어야 합니다(예: https://acme.my.salesforce.com).
  10. Apex 등록 처리기를 사용하려면 다음 단계를 수행합니다.
    1. 등록 처리기 유형으로 Apex를 선택합니다.
    2. 등록 처리기의 경우 Auth.RegistrationHandler 인터페이스를 구현하는 기존 Apex 클래스를 선택합니다. 또는 등록 처리기의 템플릿을 만들려면 자동으로 등록 처리기 템플릿 만들기를 클릭합니다. 나중에 이 클래스를 편집하고 사용하기 전에 기본 내용을 수정합니다.
  11. 등록 처리기에 플로를 사용하려면 다음 단계를 수행합니다.
    1. 등록 처리기 유형으로 플로를 선택합니다.
    2. 등록 처리기의 경우 ID 사용자 등록 플로 유형의 기존 플로를 선택합니다.
    3. 기본 프로필을 선택합니다. 등록 처리기를 실행하려면 기본 프로필이 필요합니다. 여기에 기본 프로필을 지정하지 않을 경우 플로 자체에서 기본 프로필을 설정합니다.

      인증 공급자 사용자 등록 플로 템플릿을 사용하는 경우 여기에서 설정한 프로필이 defaultProfileId 변수에 자동으로 저장됩니다.

    4. 기본 계정을 선택합니다. Experience Cloud 사이트에 인증 공급자를 사용하는 경우 이 계정에 새 내부 사용자가 저장됩니다.

      인증 공급자 사용자 등록 플로 템플릿을 사용하는 경우 여기에서 설정한 프로필이 defaultAccountId 변수에 자동으로 저장됩니다.

  12. 다음으로 등록 실행에서 Apex 클래스 또는 플로를 실행할 실행 사용자를 선택합니다. 사용자에게 사용자 관리 권한이 있어야 합니다.

    다음으로 등록 실행 필드는 등록 처리기를 실행하는 컨텍스트를 제공합니다. 프로덕션에서는 일반적으로 다음으로 등록 실행 사용자로 시스템 사용자를 생성합니다. 이렇게 하면 처리기가 수행하는 작업을 등록 프로세스에서 다시 쉽게 추적할 수 있습니다. 예를 들어 연락처가 생성될 경우 시스템 사용자가 연락처를 만듭니다.

  13. 공급자가 있는 포털을 사용하려면 포털 드롭다운 목록에서 포털을 선택합니다.
  14. 아이콘 URL의 경우 사이트에 대한 로그인 페이지에서 버튼으로 표시할 아이콘에 경로를 추가합니다. 이 아이콘은 Experience Cloud 사이트에만 적용됩니다. Salesforce 로그인 페이지 또는 내 도메인 로그인 URL에 나타나지 않습니다. 사용자가 버튼을 클릭하여 사이트에 대해 연결된 인증 공급자에 로그인합니다. 자체 이미지에 경로를 지정하거나 샘플 아이콘 중 하나에 대한 URL을 필드에 복사합니다.
  15. ID 공급자의 MFA 서비스 대신 Salesforce 다단계 인증(MFA) 기능을 사용하려면 이 SSO 공급자에 Salesforce MFA 사용을 선택합니다. 이 설정은 MFA가 직접 적용된 사용자에 대해서만 MFA를 트리거합니다. 자세한 내용은 SSO에 Salesforce MFA 사용(Salesforce 조직)을 참조하십시오.
  16. 작업을 저장합니다.

생성된 콜백 URL의 값을 기록합니다. Janrain 설정을 완료하려면 이 URL이 필요합니다.

인증 공급자로 Janrain을 구성한 후 여러 클라이언트 구성 매개변수를 사용할 수 있습니다. Janrain 로그인 위젯과 함께 콜백 URL에서 flowtype 값에 다음을 사용합니다.

  • test - 타사 공급자가 올바르게 설정되어 있는지 확인합니다. 관리자가 flowtype=test를 사용하도록 Janrain 위젯을 구성하고 타사에 로그인하면 특성 맵과 함께 Salesforce로 리디렉션됩니다.
  • link - 기존 Salesforce 사용자를 타사 계정에 연결합니다. 사용자가 flowtype=link를 사용하도록 Janrain 위젯이 구성된 페이지로 이동되고 타사에 로그인하며 Salesforce에 로그인하고 링크를 승인합니다.
  • sso - 타사 자격 증명을 사용하여 타사에서 Salesforce에 SSO를 수행합니다. 사용자는 flowtype=sso를 사용하도록 구성된 Janrain 위젯이 있는 페이지로 이동되고 타사에 로그인합니다. 타사는 사용자를 만들거나 기존 사용자를 업데이트한 다음 사용자를 Salesforce에 사용자로 서명합니다.

클라이언트 구성 URL에서는 직접 사용자를 사용하여 특정 사이트에 로그인하거나, 타사로부터 사용자 정의된 권한을 획득하거나, 인증 후 특정 위치로 이동할 수 있는 추가 요청 매개 변수를 지원합니다.

Janrain에서 로그인 위젯 코드 가져오기

Janrain에서 Salesforce 조직에 대한 로그인 위젯 코드를 가져옵니다.

  1. Janrain 계정에서 응용 프로그램 | 웹 로그인 | 코드 가져오기 를 선택합니다.
  2. Salesforce에서 Janrain 공급자 정보의 콜백 URL 값을 입력하고, flowtype=sso 쿼리 매개변수를 토큰 URL로 추가합니다.
    예:
    https://acme.my.salesforce.com/services/authcallback/00DD##############/JanrainApp?flowtype=sso

    Experience Cloud 사이트의 경우 community 매개 변수를 추가하고 이를 로그인 위젯에 토큰 URL로 전달합니다. 예:

    janrain.settings.tokenUrl='https://acme.my.salesforce.com/services/authcallback/00DD##############/JanrainApp'​+'?flowtype=sso&community='+encodeURIComponent('https://acme.my.site.com/customers');

로그인 위젯을 호출할 사이트 만들기

  1. 사이트를 활성화합니다.
  2. 페이지를 만들고 로그인 위젯 코드를 페이지에 복사합니다.
  3. 사이트를 만들고 사이트의 홈 페이지로 만든 페이지를 지정합니다.
 
로드 중
Salesforce Help | Article