Loading
Protezione dell'organizzazione Salesforce
Configurazione di un provider di autenticazione X (in precedenza Twitter)

Configurazione di un provider di autenticazione X (in precedenza Twitter)

Configurare un provider di autenticazione X (precedentemente noto come Twitter) in modo che gli utenti possano accedere a Salesforce dal loro account X.

Versioni (Edition) richieste

Disponibile in: Lightning Experience e Salesforce Classic
Disponibile in: Enterprise Edition, Performance Edition, Unlimited Edition e Developer Edition
Autorizzazioni utente richieste
Per visualizzare le impostazioni: Visualizza impostazione e configurazione
Per modificare le impostazioni:

Personalizza applicazione

E

Gestisci provider di autenticazione

Per configurare questo provider di autenticazione, eseguire i passaggi seguenti.

  • Impostare un handler di registrazione.
  • Impostare un'app X.
  • Definire un provider di autenticazione X in Salesforce.
  • Aggiornare l'app X in modo che utilizzi l'URL di richiamata generato da Salesforce come voce nelle impostazioni dell'app X.
  • Provare la connessione Single Sign-On (SSO).
  • Aggiungere il provider di autenticazione alla pagina di accesso.

Impostazione di un handler di registrazione

Per utilizzare un provider di autenticazione per Single Sign-On, è necessario creare un handler di registrazione. L'handler di registrazione crea e aggiorna gli utenti esistenti che accedono a Salesforce tramite il provider di identità. È possibile impostare un handler di registrazione con Apex o Flow Builder. Per ulteriori informazioni, vedere Creazione di un handler registrazione provider di autenticazione.

Impostazione di un'app X

Per impostare un'app X, vedere Autenticazione nella documentazione di X Developer Platform.

Definizione di un provider di autenticazione X in Salesforce

Per impostare un provider di autenticazione X, sono necessari la chiave API e il segreto della chiave API dell'app X.

  1. Da Imposta, utilizzare la casella Ricerca veloce per trovare e selezionare Provider di autenticazione.
  2. Fai clic su Nuova.
  3. Selezionare Twitter come tipo di provider.
  4. Immettere un nome per il provider.
  5. Immettere il Suffisso URL utilizzato negli URL della configurazione client. Ad esempio, se il suffisso URL del provider è MyXProvider, l'URL SSO è simile a https://mydomain_url o site_url /services/auth/sso/MyXProvider.
  6. Per Chiave consumatore, utilizzare la chiave API dell'app X.
  7. Per Segreto consumatore, utilizzare il segreto API dell'app X.
  8. Per utilizzare un handler di registrazione Apex, eseguire i passaggi seguenti.
    1. Per Tipo di handler registrazione, selezionare Apex.
    2. Per Handler registrazione, selezionare una classe Apex esistente che implementa l'interfaccia Auth.RegistrationHandler. Oppure, per creare un modello per l'handler di registrazione, fare clic su Crea automaticamente un modello di handler di registrazione. In seguito, modificare questa classe e modificare il contenuto predefinito prima di utilizzarlo.
  9. Per utilizzare un flusso per l'handler di registrazione, procedere come descritto di seguito.
    1. Per Tipo di handler registrazione, selezionare Flusso.
    2. Per Handler registrazione, selezionare un flusso esistente del tipo di flusso Registrazione utente identità.
    3. Selezionare un profilo predefinito. Per eseguire l'handler di registrazione è necessario un profilo predefinito. Se non si specifica un profilo predefinito qui, impostare il profilo predefinito nel flusso stesso.

      Se si utilizza il modello di flusso Registrazione utente provider di autenticazione, il profilo impostato qui viene memorizzato automaticamente nella variabile defaultProfileId.

    4. Selezionare un account predefinito. Se si utilizza il provider di autenticazione per i siti Experience Cloud, questo account memorizza i nuovi utenti interni.

      Se si utilizza il modello di flusso Registrazione utente provider di autenticazione, il profilo impostato qui viene memorizzato automaticamente nella variabile defaultAccountId.

  10. Per Esegui registrazione come, selezionare un utente esecuzione per eseguire la classe Apex o il flusso. L'utente deve disporre dell'autorizzazione Gestisci utenti.

    Esegui registrazione come fornisce il contesto in cui viene eseguito l'handler di registrazione. In produzione, viene in genere creato un utente di sistema per l'utente Esegui registrazione come. In questo modo, le operazioni eseguite dall'handler vengono tracciate in modo semplice nel processo di registrazione. Ad esempio, se viene creato un referente, l'utente di sistema crea il referente.

  11. Eventualmente, impostare questi campi:
    1. Se si immettono una chiave consumatore e un segreto consumatore, il segreto consumatore viene incluso nelle risposte dell'API SOAP per impostazione predefinita. Per nascondere il segreto nelle risposte API SOAP, deselezionare Includi segreto consumatore nelle risposte API SOAP. A partire da novembre 2022, nelle risposte dell'API dei metadati il segreto viene sempre sostituito con un valore segnaposto. Alla distribuzione, sostituire il segnaposto con il segreto consumatore come testo normale o modificare il valore successivamente tramite l'interfaccia utente.
    2. Per URL di errore personalizzato, immettere un URL utilizzato dal provider per segnalare eventuali errori.
    3. Per URL di disconnessione personalizzato, immettere un URL per indicare una destinazione specifica per gli utenti autenticati con il flusso SSO che si disconnettono. Usare questo campo per indirizzare gli utenti a una pagina di disconnessione con l'immagine aziendale o a una destinazione diversa dalla pagina di disconnessione predefinita di Salesforce. L'URL deve essere completo e dotato di prefisso http o https, ad esempio https://acme.my.salesforce.com.
      Suggerimento
      Suggerimento configurare il Single Logout (SLO) per disconnettere automaticamente un utente da Salesforce e dal provider di identità. In qualità di relying party, Salesforce supporta SLO OpenID Connect quando l'utente si disconnette dal provider di identità o da Salesforce.
    4. Per utilizzare un portale per gli utenti di X, selezionarlo dall'elenco a discesa Portale.
    5. Per URL icona, aggiungere un percorso a un'icona da visualizzare come pulsante nella pagina di accesso di un sito. Questa icona è valida solo per un sito Experience Cloud Non compare nella pagina di accesso di Salesforce né nell'URL di accesso di Dominio personale. Gli utenti fanno clic sul pulsante per accedere con il provider di autenticazione associato del sito. Specificare il percorso di un'immagine a scelta, oppure copiare nel campo l'URL di una delle icone di esempio.
    6. Per utilizzare la funzionalità di autenticazione a più fattori (MFA) di Salesforce anziché il servizio MFA del provider di identità, selezionare Usa autenticazione a più fattori (MFA) Salesforce per questo provider SSO. Questa impostazione attiva la MFA solo per gli utenti per cui la MFA è stata applicata direttamente. Per ulteriori informazioni, vedere Utilizzo della MFA Salesforce per SSO (organizzazioni Salesforce).
  12. Salvare il proprio lavoro.

Dopo la definizione del provider di autenticazione vengono generati alcuni URL di configurazione client.

  • URL inizializzazione solo test — Gli amministratori usano questo URL per assicurarsi che il provider esterno sia impostato correttamente. L'amministratore apre l'URL in un browser, accede al provider esterno e viene reindirizzato a Salesforce con una mappa di attributi.
  • URL inizializzazione Single Sign-On — Utilizzare questo URL per eseguire SSO in Salesforce da un provider esterno servendosi delle sue credenziali. L'utente apre questo URL in un browser e accede al provider esterno. Quest'ultimo crea un utente o ne aggiorna uno esistente e quindi lo fa accedere a Salesforce come quell'utente.
  • URL di collegamento utente esistente — Utilizzare questo URL per collegare gli utenti Salesforce esistenti a un account esterno. L'utente apre questo URL in un browser, accede al provider esterno, accede a Salesforce e approva il link.
  • URL di richiamata — Utilizzare questo URL di richiamata come endpoint che il provider di autenticazione richiama per la configurazione. Il provider di autenticazione reindirizza all'URL di richiamata con le informazioni per ciascuno degli URL di configurazione client.

Gli URL di configurazione client supportano ulteriori parametri di richiesta che consentono di richiedere agli utenti di accedere a specifici siti, ottenere autorizzazioni personalizzate da terzi o passare a un percorso specifico dopo l'autenticazione.

Aggiornamento dell'app X

Dopo aver definito il provider di autenticazione X in Salesforce, tornare all'app X. Aggiornare l'app in modo che utilizzi l'URL di richiamata generato da Salesforce come valore dell'URL di richiamata nelle impostazioni dell'app X.

Nota
Nota Nell'app X, assicurarsi di impostare l'autenticazione utente.

Aggiunta del provider di autenticazione alla pagina di accesso

Configurare la pagina di accesso per mostrare il provider di autenticazione come opzione di accesso. Questa procedura è diversa a seconda che si stia configurando SSO per un'organizzazione o per un sito Experience Cloud.

 
Caricamento
Salesforce Help | Article