Een X-authenticatieleverancier (voorheen Twitter) configureren
Configureer een X-authenticatieleverancier (voorheen Twitter) zodat uw gebruikers kunnen inloggen bij Salesforce vanuit hun X-account.
Vereiste editions
| Beschikbaar in: Lightning Experience en Salesforce Classic |
| Beschikbaar in: Enterprise, Performance, Unlimited en Developer Edition |
| Benodigde gebruikersmachtigingen | |
|---|---|
| De instellingen weergeven: | Set-up en configuratie weergeven |
| De instellingen bewerken: | Toepassing aanpassen EN Auth.-leveranciers beheren |
Voltooi voor het configureren van deze authenticatieleverancier deze stappen.
- Stel een registratiehandler in.
- Stel een X-app in.
- Definieer een X-authenticatieleverancier in Salesforce.
- Werk uw X-app bij zodat deze de callback-URL gebruikt die door Salesforce is gegenereerd als ingang in de instellingen van de X-app.
- Test de Single Sign-On-verbinding (SSO).
- Voeg de authenticatieleverancier toe aan uw inlogpagina.
Een registratiehandler instellen
Als u een authenticatieleverancier wilt gebruiken voor Single Sign-On, moet u een registratiehandler maken. De registratiehandler maakt gebruikers en werkt bestaande gebruikers bij die toegang tot Salesforce hebben via de identiteitsleverancier. U kunt een registratiehandler instellen met Apex of Flow Builder. Zie Een registratiehandler voor authenticatieleveranciers maken voor meer informatie.
Een X-app instellen
Zie voor het instellen van een X-app Authenticatie in de documentatie van het X Developer Platform.
Een X-authenticatieleverancier definiëren in Salesforce
Als u een X-authenticatieleverancier wilt instellen, hebt u de API-sleutel en het API-sleutelgeheim van uw X-app nodig.
- Gebruik vanuit Set-up het vak Snel zoeken om Auth.-leveranciers te zoeken en te selecteren.
- Klik op Nieuw.
- Selecteer Twitter als type leverancier.
- Geef een naam voor de leverancier op.
- Geef het URL-suffix op, dat is gebruikt bij de clientconfiguratie-URL's. Als het URL-suffix van uw provider bijvoorbeeld MijnXProvider is, lijkt uw SSO-URL op https://mijndomein_url of site_url/services/auth/sso/MijnXProvider.
- Gebruik voor Consumentensleutel de API-sleutel van uw X-app.
- Gebruik voor Consumentengeheim het API-geheim uit uw X-app.
-
Voer voor het gebruik van een Apex registratiehandler deze stappen uit.
- Selecteer bij Type registratiehandler Apex.
-
Selecteer bij Registration Handler een bestaande Apex klasse die de
Auth.RegistrationHandlerinterface implementeert. Of klik op Automatisch een registratiehandlersjabloon maken om een sjabloon voor de registratiehandler te maken. Bewerk deze klasse later en wijzig de standaardinhoud, voordat u deze gaat gebruiken.
-
Voer voor het gebruik van een stroom voor uw registratiehandler deze stappen uit.
- Selecteer bij Type registratiehandler Stroom.
- Selecteer bij Registratiehandler een bestaande stroom van het stroomtype Registratie van identiteitsgebruiker.
-
Selecteer een standaardprofiel. Er is een standaardprofiel vereist om de registratiehandler uit te voeren. Als u hier geen standaardprofiel opgeeft, stelt u het standaardprofiel in de stroom zelf in.
Als u de stroomsjabloon Gebruikersregistratie van authenticatieleverancier gebruikt, wordt het profiel dat u hier instelt, automatisch opgeslagen in de variabele defaultProfileId.
-
Selecteer een standaardaccount. Als u uw authenticatieleverancier gebruikt voor Experience Cloud-sites, slaat deze account nieuwe interne gebruikers op.
Als u de stroomsjabloon Gebruikersregistratie van authenticatieleverancier gebruikt, wordt het profiel dat u hier instelt, automatisch opgeslagen in de variabele defaultAccountId.
-
Selecteer bij Registratie uitvoeren als een uitvoeringsgebruiker om de Apex klasse of stroom uit te voeren. De gebruiker moet de machtiging Gebruikers beheren hebben.
Registratie uitvoeren als geeft de context aan waarin de registratiehandler wordt uitgevoerd. In een productieomgeving maakt u gewoonlijk een systeemgebruiker voor de gebruiker van Registratie uitvoeren als. Op die manier zijn bewerkingen die door de handler zijn uitgevoerd, altijd gemakkelijk terug te traceren naar het registratieproces. Als bijvoorbeeld een contactpersoon wordt gemaakt, wordt dit gedaan door de systeemgebruiker.
-
Stel optioneel deze velden in:
- Als u een consumentensleutel en consumentengeheim opgeeft, wordt het consumentengeheim standaard opgenomen in SOAP API-responsen. Als u het geheim wilt verbergen in SOAP API-responsen, schakelt u Consumentengeheim opnemen in SOAP API-responsen uit. Vanaf november 2022 wordt het geheim in responsen van de API voor metagegevens altijd vervangen door een plaatshouderwaarde. Vervang in de implementatie de plaatshouder door uw consumentengeheim als platte tekst of wijzig de waarde later met behulp van de UI.
- Voer bij URL voor aangepaste fout een URL voor de provider in om eventuele fouten te melden.
-
Voer voor URL voor aangepast uitloggen een URL in om een bepaalde bestemming op te geven voor gebruikers nadat ze zijn uitgelogd, als ze de SSO-stroom hebben geauthenticeerd. Gebruik dit veld om gebruikers om te leiden naar een uitlogpagina met "branding" of naar een andere bestemming dan de standaard Salesforce-uitlogpagina. De URL moet volledig zijn gekwalificeerd met een http- of https-prefix, zoals https://acme.my.salesforce.com.
Tip Configureer enkelvoudig uitloggen (SLO: Single Log Out) om een gebruiker automatisch uit te loggen bij zowel Salesforce als de identiteitsleverancier. Als de vertrouwende partij ondersteunt Salesforce OpenID Connect SLO wanneer de gebruiker uitlogt bij de identiteitsleverancier of Salesforce. - Voor het gebruik van een portal voor X-gebruikers selecteert u de portal in de vervolgkeuzelijst Portal.
- Voeg voor Pictogram-URL een pad naar een pictogram toe voor weergave als knop op de inlogpagina voor een site. Dit pictogram is alleen van toepassing op Experience Cloud-sites. Het wordt niet weergegeven op uw Salesforce-inlogpagina of de inlog-URL voor Mijn domein. Gebruikers klikken op de knop om in te loggen bij de gekoppelde authenticatieleverancier voor de site. Geef een pad op naar uw eigen afbeelding of kopieer de URL voor een van onze voorbeeldpictogrammen naar het veld.
- Als u de functionaliteit voor multi-factorenauthenticatie (MFA) van Salesforce wilt gebruiken in plaats van de MFA-service van uw identiteitsleverancier, selecteert u Salesforce MFA gebruiken voor deze SSO-leverancier. Deze instelling activeert MFA alleen voor gebruikers waarop MFA rechtstreeks is toegepast. Zie Salesforce MFA gebruiken voor SSO (Salesforce-organisaties) voor meer informatie.
- Sla uw werk op.
Na het definiëren van de authenticatieleverancier worden er diverse clientconfiguratie-URL's gegenereerd.
- Initialisatie-URL voor Test-Only—Beheerders gebruiken deze URL om ervoor te zorgen dat de externe provider correct wordt ingesteld. De beheerder opent deze URL in een browser, meldt zich aan bij de externe partij en wordt dan omgeleid naar Salesforce met een toewijzing van kenmerken.
- Initialisatie-URL voor Single Sign-On: gebruik deze URL voor het uitvoeren van SSO naar Salesforce vanuit een externe partij met behulp van externe inloggegevens. De gebruiker opent deze URL in een browser en meldt zich aan bij de externe partij. De externe partij maakt een gebruiker of werkt een bestaande gebruiker bij. Dan registreert ze de gebruiker in Salesforce als die gebruiker.
- URL voor koppelen van bestaande gebruiker—Gebruik deze URL om bestaande Salesforce-gebruikers te koppelen aan de externe account. De gebruiker opent deze URL in een browser, meldt zich aan bij de externe partij, meldt zich aan bij Salesforce en keurt de koppeling goed.
- Call-back URL: gebruik deze URL voor het eindpunt die door de authenticatieleverancier wordt aangeroepen voor configuratie. De authenticatieleverancier leidt om naar de Call-back-URL met gegevens over elke clientconfiguratie-URL.
De clientconfiguratie-URL's ondersteunen extra verzoekparameters die u kunt gebruiken om gebruikers te laten inloggen bij specifieke sites, om extern aangepaste machtigingen te verkrijgen of om naar een specifieke locatie na authenticatie te gaan.
Uw X-app bijwerken
Nadat u de X-authenticatieleverancier in Salesforce hebt gedefinieerd, gaat u terug naar uw X-app. Werk uw app bij zodat deze de door Salesforce gegenereerde call-back-URL gebruikt als de call-back-URL-waarde in de instellingen van uw X-app.
De authenticatieleverancier toevoegen aan uw inlogpagina
Configureer uw inlogpagina om de authenticatieleverancier weer te geven als inlogoptie. Afhankelijk van de vraag of u SSO configureert voor een organisatie of voor een Experience Cloud-site, is deze stap verschillend.
- Zie Een authenticatieleverancier toevoegen aan de inlogpagina van uw organisatie voor organisaties.
- Zie Een authenticatieleverancier toevoegen aan de inlogpagina van uw Experience Cloud-site voor Experience Cloud-sites.
