Loading
Säkra din Salesforce-organisation
Innehållsförteckningar
Välj filter

          Inga resultat
          Inga resultat
          Här är några söktips

          Kontrollera stavningen av dina nyckelord.
          Använd mer allmänna söktermer.
          Välj färre filter för att utöka din sökning.

          Sök hela Salesforce-hjälpen
          Konfigurera en Salesforce-autentiseringsleverantör

          Konfigurera en Salesforce-autentiseringsleverantör

          För att konfigurera enkel inloggning (SSO) mellan två Salesforce-organisationer, konfigurera en Salesforce-autentiseringsleverantör. Dina användare kan logga in i en organisation, den förlitande parten, genom att använda inloggningsuppgifter från en identitetsleverantörsorganisation.

          Versioner som krävs

          Tillgängliga i: Lightning Experience och Salesforce Classic
          Tillgängliga i: Utgåvorna Enterprise, Performance, Unlimited och Developer
          Användarbehörigheter som krävs för att
          Visa inställningarna: Visa inställningar och konfigurering
          Redigera inställningarna:

          Anpassa program

          OCH

          Hantera beh.-leverantörer

          För att konfigurera en Salesforce-autentiseringsleverantör, utför dessa uppgifter på hög nivå.

          • Konfigurera en registreringshanterare.
          • I identitetsleverantörsorganisationen, skapa en extern klientapp.
          • I organisationen med förlitande parter, definiera Salesforce-autentiseringsleverantören.
          • Testa anslutningen.
          • Lägg till autentiseringsleverantören på din inloggningssida för den förlitande partorganisationen.
          Anteckning
          Anteckning För sandboxanvändning kan du hoppa över några av dessa steg och konfigurera en Salesforce-hanterad autentiseringsleverantör. För produktionsanvändning, skapa alltid din egen externa Salesforce-klientapp och använd dess inloggningsuppgifter för din autentiseringsleverantör. Den Salesforce-hanterade appen kan uppleva nedtid och rekommenderas inte för produktion.

          Konfigurera en registreringshanterare

          För att använda en autentiseringsleverantör för enkel inloggning måste du skapa en registreringshanterare. Registreringshanteraren skapar användare och uppdaterar befintliga användare som får åtkomst till Salesforce via identitetsleverantören. Du kan konfigurera en registreringshanterare med Apex eller Flow Builder. Mer information finns i Skapa en autentiseringsleverantörs registreringshanterare.

          Skapa en app i identitetsleverantörsorganisationen

          För att integrera identitetsleverantörsorganisationen med den förlitande parten behöver du inloggningsuppgifter, en konsumentnyckel och en konsumenthemlighet, som representerar identitetsleverantörsorganisationen. För att skapa dessa inloggningsuppgifter, skapa en extern klientapp.

          Definiera Salesforce-autentiseringsleverantören i organisationen för förlitande part

          För att konfigurera autentiseringsleverantören i din organisation behöver du värdena från fälten Konsumentnyckel och Konsumenthemlighet i definitionen av den externa klientappen.

          1. I den förlitande partens organisation, i Inställningar, använd rutan Snabbsökning för att hitta och välja Auktoriseringsleverantörer.
          2. Klicka på Ny.
          3. För leverantörstyp, välj Salesforce.
          4. Ange ett namn för leverantören.
          5. Ange URL-suffixet, som används i klientkonfigurationens URL. Till exempel, om URL-suffixet eller din leverantör är MySFDCProvider, liknar din SSO URL https://mydomain_url eller site_url/services/auth/sso/MySFDCProvider.
          6. Klistra in konsumentnyckelvärdet från definitionen av den externa klientappen i fältet Konsumentnyckel.
          7. Klistra in värdet för konsumenthemlighet från definitionen av den externa klientappen i fältet Konsumenthemlighet.
          8. Du kan även ställa in följande fält:
            • För Auktorisera slutpunkts-URL, specificera en OAuth auktoriserings-URL.

              För Auktorisera slutpunkts-URL rekommenderar vi att du använder organisationens inloggnings-URL för Min domän, som du hittar på sidan Min domän i Inställningar. URL:en måste sluta på .salesforce.com och sökvägen måste sluta på /services/oauth2/authorize. Till exempel https://MyDomainName.my.salesforce.com/services/oauth2/authorize.

            • För Token slutpunkts-URL, specificera en OAuth token-URL.

              För Token slutpunkts-URL kan värdnamnet inkludera en sandbox eller ett namn på egen domän. URL:en måste sluta på .salesforce.com och sökvägen måste sluta på /services/oauth2/token. Till exempel https://login.salesforce.com/services/oauth2/token.

            • För att automatiskt aktivera tillägget OAuth 2.0 Proof Key for Code Exchange (PKCE), vilket förbättrar säkerheten, välj Använd Proof Key for Code Exchange (PKCE) Extension. Mer information om hur denna inställning hjälper till att säkra din leverantör finns i Tillägget Proof Key for Code Exchange (PKCE).
            • För Standardmål, ange målen att skicka tillsammans med begäran till auktoriseringsslutpunkten. Annars används den hårdkodade standarden.

              Mer information finns i Anpassa förlitande parts databegäranden.

            • Om autentiseringsleverantören skapades efter utgåvan Winter ’15 visas inte längre alternativet Inkludera identitetsorganisations organisations-ID för tredjepartskontolänk. Innan utgåvan Winter '15 kunde inte destinationsorganisationen skilja mellan användare med samma användar-ID i olika organisationer. Till exempel sågs två användare med samma ID i olika organisationer som samma användare. Från och med utgåvan Winter ’15 innehåller användaridentiteter organisations-ID:t, så detta alternativ behövs inte. För äldre autentiseringsleverantörer, aktivera detta alternativ för att hålla identiteterna separerade i destinationsorganisationen. Om aktiverar detta alternativ måste dina användare godkänna alla sina tredjepartslänkar igen. Länkarna finns i listan i sektionen Länkar tredjepartskonto på en användares detaljsida.
            • Om du anger en konsumentnyckel och en konsumenthemlighet inkluderas konsumenthemligheten i SOAP API-svar som standard. För att dölja hemligheten i SOAP API-svar, avmarkera Inkludera konsumenthemlighet i SOAP API-svar. Från november 2022 ersätts alltid hemligheten i Metadata API-svar med ett platshållarvärde. Vid distribuering, ersätt platshållaren med din konsumenthemlighet som klartext, eller ändra värdet senare genom användargränssnittet.
            • För Egen fel-URL, ange URL:en som leverantören ska använda vid rapport av eventuella fel.
            • För Egen utloggnings-URL, ange en URL för att ge en specifik destination för användare efter att de loggar ut, om de autentiserade med SSO-flödet. Använd detta fält för att dirigera användare till en varumärkesprofilerad utloggningssida eller någon annan destination än Salesforce utloggningssida. URL:en måste vara fullständigt kvalificerad med ett http- eller https-prefix, som https://acme.my.salesforce.com.
            Tips
            Tips Konfigurera enkel utloggning (SLO) för att automatiskt logga ut en användare från Salesforce och identitetsleverantören. Som den förlitande parten har Salesforce stöd för OpenID Connect SLO när användaren loggar ut från identitetsleverantören eller Salesforce.
          9. För att använda en Apex registreringshanterare, utför dessa steg.
            1. För Typ av registreringshanterare, välj Apex.
            2. För Registreringshanterare, välj en befintlig Apex klass som implementerar Auth.RegistrationHandler. Eller, för att skapa en mall för registreringshanteraren, klicka på Skapa en mall för registreringshanterare automatiskt. Redigera denna klass senare och ändra standardinnehållet innan du använder den.
          10. För att använda ett flöde för din registreringshanterare, utför dessa steg.
            1. För Typ av registreringshanterare, välj Flöde.
            2. För Registreringshanterare, välj ett befintligt flöde av flödestypen Registrering av identitetsanvändare.
            3. Välj en standardprofil. En standardprofil krävs för att köra registreringshanteraren. Om du inte specificerar en standardprofil här, ange standardprofilen i själva flödet.

              Om du använder flödesmallen Autentiseringsleverantörsanvändarregistrering lagras den profil du anger här automatiskt i variabeln defaultProfileId.

            4. Välj ett standardkonto. Om du använder din autentiseringsleverantör för Experience Cloud-webbplatser lagrar detta konto nya interna användare.

              Om du använder flödesmallen Autentiseringsleverantörsanvändarregistrering lagras den profil du anger här automatiskt i variabeln defaultAccountId.

          11. För Utför registrering som, välj en körningsanvändare för att köra Apex klass eller flöde. Användaren måste ha behörigheten Hantera användare.

            Utför registrering som tillhandahåller sammanhanget som den registreringshanteraren körs i. I produktion skapar du vanligtvis en systemanvändare för Kör registrering som. På detta sätt går det enkelt att spåra åtgärder som utförts av hanteraren tillbaka till registreringsprocessen. Till exempel, om en kontakt skapas, skapar systemanvändaren den.

          12. För att använda en portal med din leverantör, välj portalen från listan Portal.
          13. För Ikon-URL, lägg till en sökväg till en ikon att visa som en knapp på inloggningssidan för en webbplats. Denna ikon gäller endast för en Experience Cloud-webbplats. Den visas inte på din Salesforce-inloggningssida eller inloggnings-URL för Min domän. Användare klickar på knappen för att logga in med den associerade autentiseringsleverantören för webbplatsen.
            Specificera en väg till din egen bild eller kopiera URL:en för en av våra exempelikoner till fältet.
          14. För att använda Salesforces funktionalitet för flerfaktorsautentisering (MFA) istället för din identitetsleverantörs MFA-tjänst, välj Använd Salesforce MFA för denna SSO-leverantör. Denna inställning utlöser endast MFA för användare som har MFA tillämpat för dem direkt. Mer information finns i Använd Salesforce MFA för SSO (Salesforce-organisationer).
          15. Klicka på Spara.
            Notera värdet i klientkonfigurations-URL-adresser. Du behöver callback-URL för att slutföra det sista steget. Använd URL-initialisering, endast test för att kontrollera din konfiguration. Notera även värdet för ID för autentiseringsleverantör eftersom du använder det med klassen Auth.AuthToken Apex.
          16. I identitetsleverantörsorganisationen, gå tillbaka till den externa klientappdefinition som du skapade tidigare från Inställningar. Klistra in värdet för callback-URL från autentiseringsleverantören i fältet Callback-URL.

          Flera klientkonfigurerings-URL:er skapas efter att du definierar autentiseringsleverantören.

          Klientkonfigurationens URL:er har stöd för ytterligare begärandeparametrar som gör att du kan dirigera användare till att logga in på specifika webbplatser, hämta anpassade behörigheter från tredje part eller gå till en specifik plats efter autentisering.

          Testa SSO-anslutningen

          I en webbläsare öppnar du Initialiserings-URL endast för test på detaljsidan Autentiseringsleverantör. Den omdirigerar dig till autentiseringsleverantören och ber dig logga in. Sedan ombes du auktorisera din app. När du har auktoriserat dirigeras du tillbaka till Salesforce.

          Lägg till autentiseringsleverantören på din inloggningssida

           
          Laddar
          Salesforce Help | Article