Loading
Salesforce-organisaatiosi suojaaminen
Sisällysluettelo
Valitse suodattimet

          Ei tuloksia
          Ei tuloksia
          Tässä on joitain hakuvinkkejä

          Tarkista avainsanojesi oikeinkirjoitus.
          Käytä yleisempiä hakutermejä.
          Laajenna hakua valitsemalla vähemmän suodattimia.

          Hae koko Salesforce-ohjeesta
          Slack-todentajan määrittäminen

          Slack-todentajan määrittäminen

          Määritä Slack-todentaja salliaksesi käyttäjien kirjautua sisään Salesforce-organisaatioosi Slack-tunnuksillaan.

          Vaaditut versiot

          Käytettävissä: Lightning Experience ja Salesforce Classic
          Käytettävissä: Enterprise Edition-, Performance Edition-, Unlimited Edition- ja Developer Edition -versioissa
          Tarvittavat käyttöoikeudet
          Asetusten tarkasteleminen: Määritysten ja kokoonpanon tarkasteluoikeus
          Asetusten muokkaaminen:

          Sovelluksen mukautusoikeus

          JA

          Valtuutuksen tarjoajien hallintaoikeus

          Slackin määrittäminen todentajaksi tapahtuu näin.

          1. Määritä rekisteröinnin käsittelijä.
          2. Määritä Slack-sovellus.
          3. Määritä Slack-todentaja Salesforcessa.
          4. Päivitä Slack-sovelluksesi käyttämään Salesforcen luomaa Callback URL -osoitetta Slack-verkkosivuston URL-osoitteen uudelleenohjaukseen.
          5. Testaa SSO-kertakirjautumisyhteys.
          6. Lisää Slack-todentaja sisäänkirjautumissivullesi.
          Huomautus
          Huomautus Jos käytät sandboxia, voit ohittaa joitakin näitä vaiheita ja määrittää Salesforcen hallitseman todentajan. Luo aina oma Slack-sovelluksesi tuotantoympäristössä ja käytä sen tunnuksia todentajallesi. Salesforcen hallitsemalla sovelluksella voi olla käyttökatkoksia eikä sitä suositella tuotantoympäristössä.

          Rekisteröinnin käsittelijän määrittäminen

          Sinun täytyy luoda rekisteröinnin käsittelijä käyttääksesi todentajaa kertakirjautumista varten. Rekisteröinnin käsittelijä luo käyttäjiä ja päivittää olemassa olevat käyttäjät, jotka käyttävät Salesforcea henkilöllisyydentarjoajan kautta. Voit määrittää rekisteröinnin käsittelijän Apexilla tai Flow Builderilla. Lisätietoja on kohdassa Todentajan rekisteröinnin käsittelijän luominen.

          Slack-sovelluksen määrittäminen

          Ennen kuin voit määrittää Slackin Salesforcelle, määritä sovellus Slackissä.

          Huomautus
          Huomautus Voit ohittaa tämän vaiheen sallimalla Salesforcen käyttää omaa oletussovellustaan. Lisätietoja on kohdassa Salesforcen hallitseman todentajan määrittäminen.
          1. Siirry Slack-kehittäjän verkkosivulle ja luo sovellus.
          2. Muokkaa sovelluksen asetuksia tarvittaessa.
          3. Huomioi sovelluksen tunnus ja asiakassalaisuus.

          Slack-todentajan määrittäminen Salesforcessa

          Tarvitset Slack-sovelluksen tunnuksen ja asiakassalaisuuden määrittääksesi Slack-todentajan Salesforcessa.

          1. Käytä Määritykset-valikon Pikahaku-kenttää löytääksesi ja valitaksesi Todentajat.
          2. Napsauta Uusi.
          3. Valitse todentajan tyypiksi Slack.
          4. Kirjoita todentajan nimi.
          5. Syötä URL-jälkiliite, jota käytetään asiakaskokoonpanojen URL-osoitteissa. Jos todentajasi URL-jälkiliite on esimerkiksi MySlackProvider, SSO-kertakirjautumisen URL-osoitteesi muistuttaa https://mydomain_url or site_url/services/auth/sso/MySlackProvider-osoitetta.
          6. Syötä Kuluttaja-avain-kenttään Slack-sovelluksen tunnus.
          7. Syötä Kuluttajasalaisuus-kenttään Slack-asiakassalaisuus.
          8. Määritä halutessasi seuraavat kentät.
            • Syötä Todenna päätepiste-URL -kenttään Slackiltä saatu perus-URL-osoite. Esimerkiksi https://slack.com/openid/connect/authorize. Jos jätät tämän kentän tyhjäksi, Salesforce käyttää sovelluksesi käyttämän Slack API:n versiota.
            • Syötä Tunnuksen päätepiste-URL -kenttään Slackiltä saatu URL-osoite. Esimerkiksi https://slack.com/api/openid.connect.token. Jos jätät tämän kentän tyhjäksi, Salesforce käyttää sovelluksesi käyttämän Slack API:n versiota.
            • Jos haluat muuttaa Slackin profiilien API-rajapinnasta pyydettyjä arvoja, syötä arvo Käyttäjätietojen päätepiste-URL -kenttään. Esimerkiksi https://slack.com/api/openid.connect.userInfo. Pyydettyjen kenttien täytyy vastata pyydettyjä vaikutusalueita. Jos jätät tämän kentän tyhjäksi, Salesforce käyttää sovelluksesi käyttämän Slack API:n versiota.
            • Syötä Oletusarvoiset vaikutusalueet -kenttään vaikutusalueet, jotka lähetetään valtuutuksen päätepisteeseen pyynnön mukana. Muutoin todentajan tyypille käytetään kovakoodattuja oletusarvoja.
            • Jos syötät kuluttaja-avaimen ja kuluttajasalaisuuden, kuluttajasalaisuus sisällytetään oletusarvoisesti SOAP API -vastauksiin. Jos haluat piilottaa salaisuuden SOAP API -vastauksista, poista Sisällytä asiakassalaisuus SOAP API -vastauksiin -vaihtoehdon valinta. Lokakuusta 2022 alkaen salaisuus on korvattu Metadata API -vastauksissa aina paikanpitäjä-arvolla. Korvaa käyttöönoton yhteydessä paikanpitäjä kuluttajan salaisuudellasi pelkkänä tekstinä tai muokkaa arvoa myöhemmin käyttöliittymästä.
            • Syötä Mukautettu virhe-URL -kenttään todentajalle URL-osoite, jota käytetään virheiden raportoimiseen.
            • Lisää Kuvakkeen URL -kenttään polku kuvakkeelle, joka näytetään painikkeena sivuston sisäänkirjautumissivulla. Tämä kuvake koskee vain Experience Cloud -sivustoa. Sitä ei näytetä Salesforce-sisäänkirjautumissivullasi tai Oman toimialueesi sisäänkirjautumissivun URL-osoitteessa. Käyttäjät napsauttavat painiketta kirjautuakseen sisään sivustolle liitettyyn todentajaan. Määritä tähän kenttään oman kuvasi polun tai kopioi siihen jonkin esimerkkikuvakkeemme URL-osoite.
          9. Noudata seuraavia ohjeita käyttääksesi Apex käsittelijää.
            1. Valitse rekisteröinnin käsittelijän tyypiksi Apex.
            2. Valitse rekisteröinnin käsittelijäksi olemassa oleva Apex-luokka, joka käyttää Auth.RegistrationHandler-rajapintaa. Jos haluat luoda mallin rekisteröinnin käsittelijälle, napsauta Luo rekisteröinnin käsittelijän malli automaattisesti. Muokkaa tätä luokkaa ja sen oletussisältöä myöhemmin ennen sen käyttämistä.
          10. Noudata seuraavia ohjeita käyttääksesi rekisteröinnin käsittelijän kulkua.
            1. Valitse rekisteröinnin käsittelijän tyypiksi Kulku.
            2. Valitse rekisteröinnin käsittelijäksi olemassa oleva Identity User Registration -kulkutyypin kulku.
            3. Valitse oletusarvoinen profiili. Rekisteröinnin käsittelijän suorittaminen vaatii oletusarvoisen profiilin. Jos et määritä oletusarvoista profiilia tässä, määritä oletusarvoinen profiili itse kulussa.

              Jos käytät Todentajan käyttäjän rekisteröinti -kulkumallia, tässä määrittämäsi profiili tallennetaan automaattisesti muuttujaan defaultProfileId.

            4. Valitse oletusarvoinen tili. Jos käytät todentajaa Experience Cloud -sivustoille, tili tallentaa uudet sisäiset käyttäjät.

              Jos käytät Todentajan käyttäjän rekisteröinti -kulkumallia, tässä määrittämäsi profiili tallennetaan automaattisesti muuttujaan defaultAccountId.

          11. Valitse Suorita rekisteröinti käyttäjänä -kenttään suorituskäyttäjä, joka suorittaa Apex tai -kulun. Käyttäjällä on oltava käyttäjien hallintaoikeus.

            Suorita rekisteröinti tilassa -kenttä tarjoaa asiayhteyden, jossa rekisteröinnin käsittelijä suoritetaan. Tuotantoympäristössä loisit tavallisesti Suorita rekisteröinti tilassa -käyttäjäksi järjestelmäkäyttäjän. Tällä tavalla käsittelijän suorittamia toimintoja on helppo seurata aina rekisteröitymisprosessiin asti. Jos esimerkiksi yhteyshenkilö luodaan, järjestelmäkäyttäjä on sen luoja.

          12. Jos haluat käyttää Salesforcen monimenetelmäistä todennusta (MFA) henkilöllisyydentarjoajasi MFA-palvelun sijaan, valitse Käytä Salesforcen MFA-todennusta tälle SSO-todentajalle. Tämä asetus käynnistää MFA:n vain käyttäjille, joille on suoritettu MFA-todennus suoraan. Lisätietoja on kohdassa Salesforce MFA:n käyttäminen SSO-kertakirjautumista varten (Salesforce-organisaatiot).
          13. Tallenna todentajasi.
          14. Huomioi luotu Todentajan tunnus -arvo. Käytät sitä Auth.AuthToken Apex -luokan kanssa.

          Todentajan määrittämisen jälkeen luodaan useita asiakaskokoonpanojen URL-osoitteita.

          • Vain-testi-käynnistyksen URL — Salesforce-pääkäyttäjät käyttävät tätä URL-osoitetta varmistaakseen, että kolmannen osapuolen todentaja on määritetty oikein. Pääkäyttäjä avaa tämän URL-osoitteen selaimessa, kirjautuu sisään kolmannelle osapuolelle ja ohjataan Salesforceen attribuuttien kera.
          • Kertakirjautumisen käynnistyksen URL — Käytä tätä URL-osoitetta suorittaaksesi SSO-kertakirjautumisen Salesforceen kolmannesta osapuolesta käyttämällä kolmannen osapuolen tunnuksia. Käyttäjä avaa tämän URL-osoitteen selaimessaan ja kirjautuu sisään kolmanteen osapuoleen. Kolmas osapuoli luo käyttäjän tai päivittää olemassa olevan käyttäjän. Sitten kolmas osapuoli kirjaa käyttäjän sisään Salesforceen kyseisenä käyttäjänä.
          • Aiemmin luotu käyttäjän linkitys-URL — Käytä tätä URL-osoitetta linkittääksesi olemassa olevan Salesforce-käyttäjän kolmannen osapuolen tiliin. Käyttäjä avaa tämän URL-osoitteen selaimessaan, kirjautuu sisään kolmanteen osapuoleen ja Salesforceen ja hyväksyy linkityksen.
          • Vain OAuth -käynnistyksen URL — Käytä tätä URL-osoitetta saadaksesi OAuth-käyttöoikeusvaltuudet kolmannelle osapuolelle. Käyttäjien täytyy todentaa itsensä Salesforcessa kolmannen osapuolen palvelua varten saadakseen valtuuden. Tämä kulku ei tarjoa tulevaa SSO-toiminnallisuutta.
          • Callback-URL — Käytä tätä URL-osoitetta päätepisteelle, johon todentaja tekee vastakutsun kokoonpanoa varten. Todentajan täytyy ohjata callback-URL-osoitteeseen kaikkien asiakaskokoonpanojen URL-osoitteiden tiedoilla.
          • Kertauloskirjautumis-URL — Käytä tätä URL-osoitetta kirjataksesi käyttäjät ulos useista sovelluksista yhdellä uloskirjautumisella. Esimerkiksi käyttäjä kirjautuu ulos Salesforcesta ja kirjautuu automaattisesti ulos kolmannen osapuolen tarjoajasta.

          Asiakaskokoonpanojen URL-osoitteet tukevat muita pyyntöparametrejä, jotka sallivat sinun ohjata käyttäjiä kirjautumaan sisään tietyille sivustoille, hankkimaan mukautettuja käyttöoikeuksia kolmannelta osapuolelta tai siirtymään tiettyyn sijaintiin todennuksen jälkeen.

          Slack-sovelluksesi päivittäminen

          Kun olet määrittänyt todentajan Salesforcessa, palaa Slackiin ja päivitä sovelluksesi käyttämään Salesforcesta saatua callback-URL-osoitetta Slackin uudelleenohjauksen URL-osoitteena.

          Todentajan lisääminen sisäänkirjautumissivullesi

          Määritä sisäänkirjautumissivusi näyttämään todentaja sisäänkirjautumisvaihtoehtona. Riippuen siitä, oletko määrittämässä SSO-kertakirjautumista organisaatiolle vai Experience Cloud -sivustolle, tämä vaihe on erilainen.

           
          Ladataan
          Salesforce Help | Article