Sie befinden sich hier:
Einsehen des Anmeldeverlaufs
Wenn sich Benutzer mittels SSO nicht bei Ihrer Organisation anmelden können, sollten Sie im Anmeldeverlauf nach den zugehörigen Ursachen suchen. Sie können beispielsweise überprüfen, ob ein Anmeldefehler mit der SAML-Behauptung oder Ihrer Salesforce-Konfiguration zusammenhängt.
Erforderliche Editionen
| Verfügbarkeit: Salesforce Classic und Lightning Experience |
Verbundauthentifizierung ist in folgenden Editionen verfügbar: Alle Editionen Delegierte Authentifizierung ist in folgenden Editionen verfügbar: Professional, Enterprise, Performance, Unlimited, Developer und Database.com Edition Authentifizierungsanbieter sind verfügbar in: Professional, Enterprise, Performance, Unlimited und Developer Edition |
| Erforderliche Benutzerberechtigungen | |
|---|---|
| Anzeigen von Einstellungen: | Setup und Konfiguration anzeigen |
| Bearbeiten von Einstellungen: | Anwendung anpassen UND Alle Daten modifizieren |
Meldet sich ein Benutzer über einen externen SAML-Identitätsanbieter wie Okta bei Ihrer Organisation an, sendet der Identitätsanbieter SAML-Behauptungen mit Benutzerinformationen an Salesforce. Salesforce gleicht die SAML-Behauptung und die zugehörigen Benutzeransprüche mit Informationen Ihrer SSO-Konfiguration und der Benutzer in Ihrer Organisation ab. Wenn die SAML-Konfiguration ungültig oder an Ihrer SAML-Konfiguration etwas falsch ist, kann sich der Benutzer nicht anmelden. Im Anmeldeverlauf können Sie einsehen, weshalb die Anmeldung nicht möglich war.
Anhand des Anmeldeverlaufs können Sie bestimmen, ob ein Fehler mit der SAML-Behauptung oder Ihrer Salesforce-Konfiguration zusammenhängt. Hängt der Fehler mit der SAML-Behauptung zusammen, können Sie mit dem SAML-Behauptungsvalidierer nach bestimmten Fehlern in der Behauptung suchen.
Ein Beispiel: Sie konfigurieren SSO bei Ihrer Organisation über Okta, Ihren Identitätsanbieter, und bitten ein paar Benutzer, sich testweise anzumelden. Sämtliche Testbenutzer können sich nicht anmelden. Sie öffnen unter "Setup" den Anmeldeverlauf und suchen die fehlerhaften Versuche. Unter Status wird für alle Testbenutzer dieselbe Fehlermeldung angezeigt: Behauptung ungültig. Es handelt sich um ein SAML-Behauptungsproblem. Wechseln Sie daher zum SAML-Behauptungsvalidierer, der die Behauptung aus dem letzten fehlgeschlagenen Versuch enthält. Sie führen den Validierer aus, suchen nach dem Fehler und arbeiten mit Okta an der Korrektur.
Stellen Sie sich alternativ das gleiche Szenario mit einer anderen Fehlermeldung vor, in der angegeben wird, dass Ihre Salesforce-Konfiguration fehlerhaft ist: Aussteller inkompatibel. Laut dieser Fehlermeldung sind der in der Okta-Behauptung und der von Ihnen in Ihrer Salesforce-Konfiguration angegebene Aussteller unterschiedlich. Sie rufen den richtigen Aussteller von Okta ab, bearbeiten Ihre SSO-Einstellungen und beheben den Fehler.
Eine Liste mit Ursachen der Anmeldefehler finden Sie unter Fehler bei der SAML-Anmeldung.
Anzeigen des Anmeldeverlaufs:
- Verwenden Sie unter "Setup" das Feld "Schnellsuche", um den Anmeldeverlauf zu suchen und auszuwählen. Sie können den Anmeldeverlauf Ihrer Organisation der letzten 6 Monate einsehen und herunterladen.
- Klicken Sie auf der Seite "Anmeldeverlauf" auf Neue Ansicht erstellen, um die im Anmeldeverlauf angezeigten Informationen anzupassen. Weitere Informationen zum Erstellen von Anmeldeverlaufsansichten finden Sie unter Überwachen des Anmeldeverlaufs.
- Fehlerbehebung bei der SAML-Behauptung
Mit dem SAML-Behauptungsvalidierer können Sie Single Sign-On-Anmeldeprobleme (SSO) beheben und Fehler in den von Ihrem Identitätsanbieter gesendeten SAML-Behauptungen identifizieren. - Fehler bei der SAML-Anmeldung
Wenn beim Zugriff auf Ihre Organisation über Single Sign-On (SSO) Probleme auftreten, können Sie im Anmeldeverlauf ermitteln, ob der Fehler mit der SAML-Behauptung oder einer Konfiguration zusammenhängt. Mit dem SAML-Behauptungsvalidierer können Sie bestimmte Behauptungsprobleme bei Behauptungsfehlern identifizieren. Stellen Sie mit Ihrem Identitätsanbieter sicher, dass die SAML-Behauptung und Ihre SSO-Konfiguration gültig sind.

