Slack-todentajan määrittäminen
Määritä Slack-todentaja salliaksesi käyttäjien kirjautua sisään Salesforce-organisaatioosi Slack-tunnuksillaan.
Vaaditut versiot
| Käytettävissä: Lightning Experience ja Salesforce Classic |
| Käytettävissä: Enterprise Edition-, Performance Edition-, Unlimited Edition- ja Developer Edition -versioissa |
| Tarvittavat käyttöoikeudet | |
|---|---|
| Asetusten tarkasteleminen: | Määritysten ja kokoonpanon tarkasteluoikeus |
| Asetusten muokkaaminen: | Sovelluksen mukautusoikeus JA Valtuutuksen tarjoajien hallintaoikeus |
Slackin määrittäminen todentajaksi tapahtuu näin.
- Määritä rekisteröinnin käsittelijä.
- Määritä Slack-sovellus.
- Määritä Slack-todentaja Salesforcessa.
- Päivitä Slack-sovelluksesi käyttämään Salesforcen luomaa Callback URL -osoitetta Slack-verkkosivuston URL-osoitteen uudelleenohjaukseen.
- Testaa SSO-kertakirjautumisyhteys.
- Lisää Slack-todentaja sisäänkirjautumissivullesi.
Rekisteröinnin käsittelijän määrittäminen
Sinun täytyy luoda rekisteröinnin käsittelijä käyttääksesi todentajaa kertakirjautumista varten. Rekisteröinnin käsittelijä luo käyttäjiä ja päivittää olemassa olevat käyttäjät, jotka käyttävät Salesforcea henkilöllisyydentarjoajan kautta. Voit määrittää rekisteröinnin käsittelijän Apexilla tai Flow Builderilla. Lisätietoja on kohdassa Todentajan rekisteröinnin käsittelijän luominen.
Slack-sovelluksen määrittäminen
Ennen kuin voit määrittää Slackin Salesforcelle, määritä sovellus Slackissä.
- Siirry Slack-kehittäjän verkkosivulle ja luo sovellus.
- Muokkaa sovelluksen asetuksia tarvittaessa.
- Huomioi sovelluksen tunnus ja asiakassalaisuus.
Slack-todentajan määrittäminen Salesforcessa
Tarvitset Slack-sovelluksen tunnuksen ja asiakassalaisuuden määrittääksesi Slack-todentajan Salesforcessa.
- Käytä Määritykset-valikon Pikahaku-kenttää löytääksesi ja valitaksesi Todentajat.
- Napsauta Uusi.
- Valitse todentajan tyypiksi Slack.
- Kirjoita todentajan nimi.
-
Syötä URL-jälkiliite, jota käytetään asiakaskokoonpanojen URL-osoitteissa. Jos todentajasi URL-jälkiliite on esimerkiksi MySlackProvider, SSO-kertakirjautumisen URL-osoitteesi muistuttaa
https://mydomain_url or site_url/services/auth/sso/MySlackProvider-osoitetta. - Syötä Kuluttaja-avain-kenttään Slack-sovelluksen tunnus.
- Syötä Kuluttajasalaisuus-kenttään Slack-asiakassalaisuus.
-
Määritä halutessasi seuraavat kentät.
- Syötä Todenna päätepiste-URL -kenttään Slackiltä saatu perus-URL-osoite. Esimerkiksi
https://slack.com/openid/connect/authorize. Jos jätät tämän kentän tyhjäksi, Salesforce käyttää sovelluksesi käyttämän Slack API:n versiota. - Syötä Tunnuksen päätepiste-URL -kenttään Slackiltä saatu URL-osoite. Esimerkiksi
https://slack.com/api/openid.connect.token. Jos jätät tämän kentän tyhjäksi, Salesforce käyttää sovelluksesi käyttämän Slack API:n versiota. - Jos haluat muuttaa Slackin profiilien API-rajapinnasta pyydettyjä arvoja, syötä arvo Käyttäjätietojen päätepiste-URL -kenttään. Esimerkiksi
https://slack.com/api/openid.connect.userInfo. Pyydettyjen kenttien täytyy vastata pyydettyjä vaikutusalueita. Jos jätät tämän kentän tyhjäksi, Salesforce käyttää sovelluksesi käyttämän Slack API:n versiota. - Syötä Oletusarvoiset vaikutusalueet -kenttään vaikutusalueet, jotka lähetetään valtuutuksen päätepisteeseen pyynnön mukana. Muutoin todentajan tyypille käytetään kovakoodattuja oletusarvoja.
- Jos syötät kuluttaja-avaimen ja kuluttajasalaisuuden, kuluttajasalaisuus sisällytetään oletusarvoisesti SOAP API -vastauksiin. Jos haluat piilottaa salaisuuden SOAP API -vastauksista, poista Sisällytä asiakassalaisuus SOAP API -vastauksiin -vaihtoehdon valinta. Lokakuusta 2022 alkaen salaisuus on korvattu Metadata API -vastauksissa aina paikanpitäjä-arvolla. Korvaa käyttöönoton yhteydessä paikanpitäjä kuluttajan salaisuudellasi pelkkänä tekstinä tai muokkaa arvoa myöhemmin käyttöliittymästä.
- Syötä Mukautettu virhe-URL -kenttään todentajalle URL-osoite, jota käytetään virheiden raportoimiseen.
- Lisää Kuvakkeen URL -kenttään polku kuvakkeelle, joka näytetään painikkeena sivuston sisäänkirjautumissivulla. Tämä kuvake koskee vain Experience Cloud -sivustoa. Sitä ei näytetä Salesforce-sisäänkirjautumissivullasi tai Oman toimialueesi sisäänkirjautumissivun URL-osoitteessa. Käyttäjät napsauttavat painiketta kirjautuakseen sisään sivustolle liitettyyn todentajaan. Määritä tähän kenttään oman kuvasi polun tai kopioi siihen jonkin esimerkkikuvakkeemme URL-osoite.
- Syötä Todenna päätepiste-URL -kenttään Slackiltä saatu perus-URL-osoite. Esimerkiksi
-
Noudata seuraavia ohjeita käyttääksesi Apex käsittelijää.
- Valitse rekisteröinnin käsittelijän tyypiksi Apex.
-
Valitse rekisteröinnin käsittelijäksi olemassa oleva Apex-luokka, joka käyttää
Auth.RegistrationHandler-rajapintaa. Jos haluat luoda mallin rekisteröinnin käsittelijälle, napsauta Luo rekisteröinnin käsittelijän malli automaattisesti. Muokkaa tätä luokkaa ja sen oletussisältöä myöhemmin ennen sen käyttämistä.
-
Noudata seuraavia ohjeita käyttääksesi rekisteröinnin käsittelijän kulkua.
- Valitse rekisteröinnin käsittelijän tyypiksi Kulku.
- Valitse rekisteröinnin käsittelijäksi olemassa oleva Identity User Registration -kulkutyypin kulku.
-
Valitse oletusarvoinen profiili. Rekisteröinnin käsittelijän suorittaminen vaatii oletusarvoisen profiilin. Jos et määritä oletusarvoista profiilia tässä, määritä oletusarvoinen profiili itse kulussa.
Jos käytät Todentajan käyttäjän rekisteröinti -kulkumallia, tässä määrittämäsi profiili tallennetaan automaattisesti muuttujaan defaultProfileId.
-
Valitse oletusarvoinen tili. Jos käytät todentajaa Experience Cloud -sivustoille, tili tallentaa uudet sisäiset käyttäjät.
Jos käytät Todentajan käyttäjän rekisteröinti -kulkumallia, tässä määrittämäsi profiili tallennetaan automaattisesti muuttujaan defaultAccountId.
-
Valitse Suorita rekisteröinti käyttäjänä -kenttään suorituskäyttäjä, joka suorittaa Apex tai -kulun. Käyttäjällä on oltava käyttäjien hallintaoikeus.
Suorita rekisteröinti tilassa -kenttä tarjoaa asiayhteyden, jossa rekisteröinnin käsittelijä suoritetaan. Tuotantoympäristössä loisit tavallisesti Suorita rekisteröinti tilassa -käyttäjäksi järjestelmäkäyttäjän. Tällä tavalla käsittelijän suorittamia toimintoja on helppo seurata aina rekisteröitymisprosessiin asti. Jos esimerkiksi yhteyshenkilö luodaan, järjestelmäkäyttäjä on sen luoja.
- Jos haluat käyttää Salesforcen monimenetelmäistä todennusta (MFA) henkilöllisyydentarjoajasi MFA-palvelun sijaan, valitse Käytä Salesforcen MFA-todennusta tälle SSO-todentajalle. Tämä asetus käynnistää MFA:n vain käyttäjille, joille on suoritettu MFA-todennus suoraan. Lisätietoja on kohdassa Salesforce MFA:n käyttäminen SSO-kertakirjautumista varten (Salesforce-organisaatiot).
- Tallenna todentajasi.
-
Huomioi luotu Todentajan tunnus -arvo. Käytät sitä
Auth.AuthTokenApex -luokan kanssa.
Todentajan määrittämisen jälkeen luodaan useita asiakaskokoonpanojen URL-osoitteita.
- Vain-testi-käynnistyksen URL — Salesforce-pääkäyttäjät käyttävät tätä URL-osoitetta varmistaakseen, että kolmannen osapuolen todentaja on määritetty oikein. Pääkäyttäjä avaa tämän URL-osoitteen selaimessa, kirjautuu sisään kolmannelle osapuolelle ja ohjataan Salesforceen attribuuttien kera.
- Kertakirjautumisen käynnistyksen URL — Käytä tätä URL-osoitetta suorittaaksesi SSO-kertakirjautumisen Salesforceen kolmannesta osapuolesta käyttämällä kolmannen osapuolen tunnuksia. Käyttäjä avaa tämän URL-osoitteen selaimessaan ja kirjautuu sisään kolmanteen osapuoleen. Kolmas osapuoli luo käyttäjän tai päivittää olemassa olevan käyttäjän. Sitten kolmas osapuoli kirjaa käyttäjän sisään Salesforceen kyseisenä käyttäjänä.
- Aiemmin luotu käyttäjän linkitys-URL — Käytä tätä URL-osoitetta linkittääksesi olemassa olevan Salesforce-käyttäjän kolmannen osapuolen tiliin. Käyttäjä avaa tämän URL-osoitteen selaimessaan, kirjautuu sisään kolmanteen osapuoleen ja Salesforceen ja hyväksyy linkityksen.
- Vain OAuth -käynnistyksen URL — Käytä tätä URL-osoitetta saadaksesi OAuth-käyttöoikeusvaltuudet kolmannelle osapuolelle. Käyttäjien täytyy todentaa itsensä Salesforcessa kolmannen osapuolen palvelua varten saadakseen valtuuden. Tämä kulku ei tarjoa tulevaa SSO-toiminnallisuutta.
- Callback-URL — Käytä tätä URL-osoitetta päätepisteelle, johon todentaja tekee vastakutsun kokoonpanoa varten. Todentajan täytyy ohjata callback-URL-osoitteeseen kaikkien asiakaskokoonpanojen URL-osoitteiden tiedoilla.
- Kertauloskirjautumis-URL — Käytä tätä URL-osoitetta kirjataksesi käyttäjät ulos useista sovelluksista yhdellä uloskirjautumisella. Esimerkiksi käyttäjä kirjautuu ulos Salesforcesta ja kirjautuu automaattisesti ulos kolmannen osapuolen tarjoajasta.
Asiakaskokoonpanojen URL-osoitteet tukevat muita pyyntöparametrejä, jotka sallivat sinun ohjata käyttäjiä kirjautumaan sisään tietyille sivustoille, hankkimaan mukautettuja käyttöoikeuksia kolmannelta osapuolelta tai siirtymään tiettyyn sijaintiin todennuksen jälkeen.
Slack-sovelluksesi päivittäminen
Kun olet määrittänyt todentajan Salesforcessa, palaa Slackiin ja päivitä sovelluksesi käyttämään Salesforcesta saatua callback-URL-osoitetta Slackin uudelleenohjauksen URL-osoitteena.
Todentajan lisääminen sisäänkirjautumissivullesi
Määritä sisäänkirjautumissivusi näyttämään todentaja sisäänkirjautumisvaihtoehtona. Riippuen siitä, oletko määrittämässä SSO-kertakirjautumista organisaatiolle vai Experience Cloud -sivustolle, tämä vaihe on erilainen.
- Lisätietoja organisaatioista on kohdassa Todentajan lisääminen organisaatiosi sisäänkirjautumissivulle.
- Jos käytät Experience Cloud -sivustoja, katso lisätietoja kohdasta Todentajan lisääminen Experience Cloud -sivustosi sisäänkirjautumissivulle.

