审查登录历史记录
当用户无法使用单点登录 (SSO) 登录到您的组织时,请搜索登录历史记录以找出原因。例如,查看登录失败是与 SAML 声明有关还是与您的 Salesforce 配置有关。
所需的 Edition
| 适用于 Salesforce Classic 和 Lightning Experience |
联盟验证在以下版本中可用:所有版本 委派验证在以下版本中可用:Professional、Enterprise、Performance、Unlimited、Developer 和 Database.com Edition 验证提供商适用于:Professional、Enterprise、Performance、Unlimited 和 Developer Edition |
| 所需用户权限 | |
|---|---|
| 查看设置: | 查看设置和配置 |
| 编辑设置: | 自定义应用程序 与 修改所有数据 |
当用户从外部 SAML 身份提供商(例如 Okta)登录到您的组织时,身份提供商会向 Salesforce 发送包含用户信息的 SAML 声明。Salesforce 使用您的 SSO 配置和组织中的用户信息来验证 SAML 声明及其用户声明。如果 SAML 声明无效或者您的 SAML 配置有问题,用户将无法登录。要了解登录失败的原因,请查看登录历史记录。
使用登录历史来确定错误是与 SAML 声明相关还是与您的 Salesforce 配置相关。如果错误与 SAML 声明相关,请使用 SAML 声明验证器来定位声明中的特定错误。
例如,您从您的身份提供商 Okta 将 SSO 配置到您的组织中,并要求一些用户通过登录来测试它。所有测试用户都无法登录。您进入设置,查看登录历史记录,并找到失败的尝试。在状态下,您会看到所有测试用户都有相同的错误消息:声明无效。这是一个 SAML 声明问题,因此您可以转到 SAML 声明验证器,其中包含来自最近失败尝试的声明。您运行验证器,定位错误,并与 Okta 一起修复它。
或者,考虑具有不同错误消息的相同场景,该消息指示您的 Salesforce 配置存在问题:颁发者不匹配。此错误消息告诉您,Okta 声明中指定的颁发者与您在 Salesforce 配置中指定的颁发者不同。您从 Okta 获得正确的发行者,编辑您的 SSO 设置,并修复错误。
有关登录失败的原因列表,请参见 SAML 登录错误。
要查看登录历史记录:
- 从“设置”中,使用快速查找框查找并选择登录历史。您可以查看和下载贵组织过去 6 个月的登录历史。
- 要自定义登录历史记录显示的信息,请在登录历史记录页面中,单击创建新视图。有关创建登录历史视图的更多信息,请查看监控登录历史。
- 排除 SAML 声明错误
使用 SAML 声明验证器来解决单点登录 (SSO) 登录问题,并识别身份提供商发送的 SAML 声明中的错误。 - SAML 登录错误
如果用户在使用单点登录 (SSO) 访问您的组织时遇到问题,请使用登录历史来确定这是 SAML 声明错误还是配置问题。如果是声明相关的错误,请使用 SAML 声明验证器识别特定的声明问题。与您的身份提供商合作,确保 SAML 声明和您的 SSO 配置都有效。
