Loading
Identificar seus usuƔrios e gerenciar acesso
ƍndice
Selecionar filtros

          Sem resultados
          Sem resultados
          Aqui estão algumas dicas de pesquisa

          Verifique a grafia das palavras-chave.
          Tente utilizar termos mais genƩricos.
          Selecione menos filtros para ampliar sua pesquisa.

          Pesquisar em toda a Ajuda do Salesforce
          Configurar um provedor de autenticação da Microsoft

          Configurar um provedor de autenticação da Microsoft

          Configure um provedor de autenticação da Microsoft para que os usuÔrios façam login no Salesforce usando suas credenciais da Microsoft. Esse provedor dÔ suporte à autenticação com todos os serviços fornecidos pelo Microsoft Azure Active Directory (AD).

          Edições obrigatórias

          DisponĆ­vel em: Lightning Experience e Salesforce Classic
          DisponĆ­vel em: Enterprise, Performance, Unlimited e Developer Editions
          PermissƵes necessƔrias ao usuƔrio
          Para exibir as configurações: Visualizar configuração
          Para editar as configuraƧƵes:

          Personalizar aplicativo

          E

          Gerenciar provedores de autenticação

          Para configurar a Microsoft como um provedor de autenticação, conclua estas etapas.

          • Configure um manipulador de registro.
          • Configure um aplicativo no Microsoft Azure AD.
          • Defina um provedor de autenticação da Microsoft no Salesforce.
          • Atualize seu aplicativo da Microsoft para usar o URL de retorno gerado pelo Salesforce como o URI de redirecionamento na Microsoft.
          • Testar a conexĆ£o de Single Sign On (SSO).
          • Adicione o provedor de autenticação da Microsoft Ć  sua pĆ”gina de login.
          Nota
          Nota Para casos de uso de sandbox, ignore algumas destas etapas e use o aplicativo Microsoft gerenciado pelo Salesforce. Para casos de uso de produção, sempre crie seu próprio aplicativo da Microsoft e use suas credenciais para seu provedor de autenticação. O aplicativo gerenciado pelo Salesforce pode passar por tempo de inatividade e não é recomendado para produção.

          Configurar um manipulador de registro

          Para usar um provedor de autenticação para login único, você deve criar um manipulador de registro. O manipulador de registro cria usuÔrios e atualiza usuÔrios existentes que acessam o Salesforce por meio do provedor de identidade. Você pode configurar um manipulador de registro com o Apex ou o Flow Builder. Para obter mais informações, consulte Criar um manipulador de registro de provedor de autenticação.

          Configurar um aplicativo da Microsoft

          1. FaƧa login no Microsoft Azure e acesse o Azure AD.
          2. Crie um aplicativo e gere um segredo do cliente. Para obter mais informações, consulte a documentação da Microsoft.
          3. Modifique as configuraƧƵes do aplicativo conforme necessƔrio, incluindo escopos.
          4. Anote o ID do aplicativo e o segredo do cliente.

          Defina um provedor da Microsoft no Salesforce

          Para configurar um provedor da Microsoft no Salesforce, vocĆŖ precisa do ID do aplicativo e do segredo do cliente da Microsoft.

          1. Em Configuração, insira Autenticação na caixa Busca rÔpida e selecione Provedores de autenticação.
          2. Clique em Novo.
          3. Para o tipo de provedor, selecione Microsoft.
          4. Insira um nome para o provedor.
          5. Insira o sufixo do URL, que é usado nos URLs de configuração do cliente. Por exemplo, se o sufixo de URL do provedor for MyMicrosoftProvider, o URL do SSO serÔ semelhante a https://mydomain_url ou site_url/services/auth/sso/MyMicrosoftProvider.
          6. Para Chave de consumidor, use o ID do aplicativo da Microsoft.
          7. Em Segredo de consumidor, use a chave do cliente da Microsoft.
          8. Como opção, defina esses campos.
            • Para URL do ponto de extremidade de autorização, insira o URL de base da Microsoft. Por exemplo, https://login.microsoftonline.com/common/oauth2/v2.0/authorize. Se vocĆŖ deixar o campo em branco, o Salesforce usarĆ” a versĆ£o da API da Microsoft que o aplicativo usa.
            • Em URL do ponto de extremidade de token, insira o URL da Microsoft. Por exemplo, https://login.microsoftonline.com/common/oauth2/v2.0/token. Se vocĆŖ deixar o campo em branco, o Salesforce usarĆ” a versĆ£o da API da Microsoft que o aplicativo usa.
            • Para alterar os valores solicitados da API de perfil da Microsoft, insira o URL do ponto de extremidade de informaƧƵes do usuĆ”rio. Por exemplo, https://graph.microsoft.com/oidc/userinfo. Os campos solicitados devem corresponder aos escopos solicitados. Se vocĆŖ deixar o campo em branco, o Salesforce usarĆ” a versĆ£o da API da Microsoft que o aplicativo usa.
            • Para habilitar automaticamente a extensĆ£o de Chave de comprovação para Code Exchange (PKCE) do OAuth 2.0, que melhora a seguranƧa, selecione Usar a chave de comprovação para a extensĆ£o Code Exchange (PKCE). Para obter mais informaƧƵes sobre como essa configuração ajuda a proteger seu provedor, consulte ExtensĆ£o Proof Key for Code Exchange (PKCE).
            • Para Emissor de token, insira a origem do token de autenticação no formato https://URL. Em um fluxo de autenticação de servidor da Web OAuth 2.0, o provedor precisa incluir um token de ID na resposta proveniente do ponto final do token. Caso queira, o provedor pode incluir um token de ID na resposta de um fluxo de token de atualização. O token de ID Ć© validado em relação ao valor Emissor do token e Ć s informaƧƵes no ponto de extremidade de InformaƧƵes do usuĆ”rio. A assinatura do token de ID nĆ£o foi validada. O pĆŗblico do token de ID Ć© a chave de consumidor registrada com o provedor de autenticação. NĆ£o inclua outros valores de pĆŗblico.

            • Em Escopos padrĆ£o, insira os escopos a serem enviados juntamente com a solicitação para o ponto final de autorização. Caso contrĆ”rio, os padrƵes de tipo de provedor inseridos diretamente no código-fonte serĆ£o usados.
            • Se vocĆŖ inserir uma chave de consumidor e um segredo de consumidor, por padrĆ£o, o segredo de consumidor serĆ” incluĆ­do nas respostas da API SOAP. Para ocultar o segredo em respostas da API SOAP, desmarque Incluir segredo do consumidor nas respostas da API SOAP. Desde novembro de 2022, o segredo sempre Ć© substituĆ­do em respostas da API de metadados por um valor de espaƧo reservado. Na implementação, substitua o espaƧo reservado pelo seu segredo do consumidor como texto simples ou modifique o valor mais tarde por meio da IU.
            • Em URL de erro personalizado, insira o URL a ser usado pelo provedor para notificaƧƵes de erros.
            • Em URL de logout personalizado, insira um URL para fornecer um destino especĆ­fico aos usuĆ”rios após o logout, caso tenham se autenticado usando o fluxo de SSO. Use este campo para enviar os usuĆ”rios a uma pĆ”gina de logout com a sua marca ou outro destino que nĆ£o a pĆ”gina de logout padrĆ£o do Salesforce. O URL deve ser totalmente qualificado com um prefixo http ou https, como https://acme.my.salesforce.com.Configure o logout Ćŗnico (SLO) para desconectar automaticamente um usuĆ”rio do Salesforce e do provedor de identidade. Como a parte confiĆ”vel, o Salesforce oferece suporte a SLO OpenID Connect quando o usuĆ”rio faz logout do provedor de identidade ou do Salesforce.

          9. Para usar um manipulador de registro do Apex, siga estas etapas.
            1. Para Tipo de manipulador de registro, selecione Apex.
            2. Para Manipulador de registro, selecione uma classe do Apex existente que implemente a interface de Auth.RegistrationHandler. Ou, para criar um modelo para o manipulador de registro, clique em Criar um modelo de manipulador de registro automaticamente. Edite essa classe posteriormente e modifique o conteúdo padrão antes de usÔ-la.
          10. Para usar um fluxo para seu manipulador de registro, siga estas etapas.
            1. Para Tipo de manipulador de registro, selecione Fluxo.
            2. Para o Manipulador de registro, selecione um fluxo existente do tipo de fluxo Registro de usuƔrio de identidade.
            3. Selecione um perfil padrĆ£o. Ɖ necessĆ”rio um perfil padrĆ£o para executar o manipulador de registro. Se vocĆŖ nĆ£o especificar um perfil padrĆ£o aqui, defina o perfil padrĆ£o no próprio fluxo.

              Se você usar o modelo de fluxo Registro de usuÔrio do provedor de autenticação, o perfil definido aqui serÔ armazenado automaticamente na variÔvel defaultProfileId.

            4. Selecione uma conta padrão. Se você usar seu provedor de autenticação para sites do Experience Cloud, essa conta armazenarÔ novos usuÔrios internos.

              Se você usar o modelo de fluxo Registro de usuÔrio do provedor de autenticação, o perfil definido aqui serÔ armazenado automaticamente na variÔvel defaultAccountId.

          11. Para Executar registro como, selecione um usuÔrio de execução para executar a classe ou o fluxo do Apex. O usuÔrio deve ter a permissão Gerenciar usuÔrios.

            A opção "Executar registro como" fornece o contexto no qual o manipulador do registro é executado. Na produção, você normalmente cria um usuÔrio do sistema para o usuÔrio Executar registro como. Dessa maneira, as operações realizadas pelo manipulador são facilmente rastreadas de volta para o processo de registro. Por exemplo, se um contato for criado, o usuÔrio do sistema vai criÔ-lo.

          12. Para usar um portal com seu provedor, selecione o portal na lista suspensa Portal.
          13. Em URL do ícone, adicione um caminho para um ícone a ser exibido como um botão na pÔgina de login de um site. Esse ícone se aplica apenas a um site do Experience Cloud. Não aparece na sua pÔgina de login do Salesforce nem no URL de login do Meu domínio. Os usuÔrios clicam no botão para efetuar login no site com o provedor de autenticação associado. Especifique um caminho para sua própria imagem ou copie o URL de um de nossos ícones de amostra no campo.
          14. Para usar a funcionalidade de autenticação multifator (MFA) do Salesforce em vez do serviço de MFA do seu provedor de identidade, selecione Usar a MFA do Salesforce para este provedor de SSO. Essa configuração aciona a MFA apenas para os usuÔrios que têm a MFA aplicada diretamente a eles. Para obter mais informações, consulte Usar a MFA do Salesforce para SSO.
          15. Salve seu provedor.
          16. Anote o valor do ID do provedor de autenticação gerado. Você o usa com a classe do Apex Auth.AuthToken.

          Depois de definir o provedor de autenticação, o Salesforce gera estes URLs de configuração de cliente.

          • URL de inicialização somente para teste – Os administradores do Salesforce usam esse URL para verificar se o provedor de terceiros estĆ” configurado corretamente. O administrador abre esse URL em um navegador, faz login no sistema de terceiros e Ć© redirecionado para o Salesforce com um mapa de atributos.
          • URL de inicialização de login Ćŗnico — Use esse URL para fazer SSO no Salesforce a partir de terceiros, usando as credenciais desses terceiros. O usuĆ”rio abre esse URL em um navegador e faz login para o terceiro. O terceiro cria ou atualiza um usuĆ”rio. EntĆ£o, o terceiro inscreve o usuĆ”rio no Salesforce como esse usuĆ”rio.
          • URL de vinculação de usuĆ”rio existente — Use esse URL para vincular usuĆ”rios do Salesforce a uma conta de terceiros. O usuĆ”rio abre esse URL em um navegador, faz login no sistema de terceiros, faz login no Salesforce e aprova a vinculação.
          • URL de inicialização somente para OAuth – Use esse URL para tokens de acesso do OAuth para um terceiro. Os usuĆ”rios devem se autenticar com o Salesforce para que o serviƧo de terceiros receba um token. Esse fluxo nĆ£o estĆ” preparado para funcionalidades de SSO futuras.
          • URL de retorno – Use esse URL para o ponto final que o provedor de autenticação chama para a configuração. O provedor de autenticação deve redirecionar para o URL de retorno com informaƧƵes para cada URL de configuração de cliente.
          • URL de logout Ćŗnico: use esse URL para desconectar usuĆ”rios de vĆ”rios aplicativos com um só logout. Por exemplo, o usuĆ”rio faz logout do Salesforce e Ć© desconectado do provedor terceirizado.

          Os URLs de configuração do cliente têm suporte para parâmetros adicionais de solicitação que permitem direcionar os usuÔrios para fazerem login em sites específicos, obterem permissões personalizadas de terceiros ou irem para um local específico após a autenticação.

          Atualizar seu aplicativo da Microsoft com o URL de retorno

          Volte para a Microsoft e atualize o URI de redirecionamento para usar o URL de retorno gerado pelo Salesforce.

          Testar o ajuste de Single Sign On

          Em um navegador, abra o URL de inicialização somente para teste na pÔgina de detalhes do provedor de autenticação. Ele o redirecionarÔ para a Microsoft e pedirÔ para você se conectar. Em seguida, você serÔ solicitado a autorizar o seu aplicativo da Microsoft. Depois de autorizar, você serÔ redirecionado para o Salesforce.

          Adicionar o provedor de autenticação à sua pÔgina de login

          Configure sua pÔgina de login para mostrar o provedor de autenticação como uma opção de login. Esta etapa é diferente dependendo de se você estÔ configurando SSO para uma organização ou um site do Experience Cloud.

           
          Carregando
          Salesforce Help | Article