Loading
保护您的 Salesforce 组织
审查登录历史记录

审查登录历史记录

当用户无法使用单点登录 (SSO) 登录到您的组织时,请搜索登录历史记录以找出原因。例如,查看登录失败是与 SAML 声明有关还是与您的 Salesforce 配置有关。

所需的 Edition

适用于 Salesforce Classic 和 Lightning Experience

联盟验证在以下版本中可用:所有版本

委派验证在以下版本中可用:ProfessionalEnterprisePerformanceUnlimitedDeveloperDatabase.com Edition

验证提供商适用于:ProfessionalEnterprisePerformanceUnlimitedDeveloper Edition

所需用户权限
查看设置: 查看设置和配置
编辑设置:

自定义应用程序

修改所有数据

当用户从外部 SAML 身份提供商(例如 Okta)登录到您的组织时,身份提供商会向 Salesforce 发送包含用户信息的 SAML 声明。Salesforce 使用您的 SSO 配置和组织中的用户信息来验证 SAML 声明及其用户声明。如果 SAML 声明无效或者您的 SAML 配置有问题,用户将无法登录。要了解登录失败的原因,请查看登录历史记录。

使用登录历史来确定错误是与 SAML 声明相关还是与您的 Salesforce 配置相关。如果错误与 SAML 声明相关,请使用 SAML 声明验证器来定位声明中的特定错误。

例如,您从您的身份提供商 Okta 将 SSO 配置到您的组织中,并要求一些用户通过登录来测试它。所有测试用户都无法登录。您进入设置,查看登录历史记录,并找到失败的尝试。在状态下,您会看到所有测试用户都有相同的错误消息:声明无效。这是一个 SAML 声明问题,因此您可以转到 SAML 声明验证器,其中包含来自最近失败尝试的声明。您运行验证器,定位错误,并与 Okta 一起修复它。

或者,考虑具有不同错误消息的相同场景,该消息指示您的 Salesforce 配置存在问题:颁发者不匹配。此错误消息告诉您,Okta 声明中指定的颁发者与您在 Salesforce 配置中指定的颁发者不同。您从 Okta 获得正确的发行者,编辑您的 SSO 设置,并修复错误。

有关登录失败的原因列表,请参见 SAML 登录错误

要查看登录历史记录:

  1. 从“设置”中,使用快速查找框查找并选择登录历史。您可以查看和下载贵组织过去 6 个月的登录历史。
  2. 要自定义登录历史记录显示的信息,请在登录历史记录页面中,单击创建新视图。有关创建登录历史视图的更多信息,请查看监控登录历史
  • 排除 SAML 声明错误
    使用 SAML 声明验证器来解决单点登录 (SSO) 登录问题,并识别身份提供商发送的 SAML 声明中的错误。
  • SAML 登录错误
    如果用户在使用单点登录 (SSO) 访问您的组织时遇到问题,请使用登录历史来确定这是 SAML 声明错误还是配置问题。如果是声明相关的错误,请使用 SAML 声明验证器识别特定的声明问题。与您的身份提供商合作,确保 SAML 声明和您的 SSO 配置都有效。
 
正在加载
Salesforce Help | Article