Loading
Безопасность организации Salesforce
Содержание
Выбрать фильтры

          Результаты отсутствуют
          Результаты отсутствуют
          Ниже приведены некоторые советы по поиску.

          Проверьте орфографию ключевых слов.
          Воспользуйтесь более общим поисковым запросом.
          Выберите несколько фильтров для расширения области поиска.

          Выполните поиск по всей справке Salesforce.
          SSO SAML с Salesforce в качестве поставщика услуг

          SSO SAML с Salesforce в качестве поставщика услуг

          SAML - это открытый протокол проверки подлинности, используемый Salesforce для единой регистрации в организации Salesforce из системы стороннего поставщика удостоверений. Вы также можете использовать SAML для автоматического создания организаций пользователя посредством своевременной инициализации пользователя.

          Требуемые версии

          Доступно в версиях: Salesforce Classic и Lightning Experience

          Интегрированная проверка подлинности доступна в версиях: все версии.

          Делегированная проверка подлинности доступна в версиях: Professional Edition, Enterprise Edition, Performance Edition, Unlimited Edition, Developer Edition и Database.com Edition.

          Поставщики проверки подлинности доступны в версиях: Professional Edition, Enterprise Edition, Performance Edition, Unlimited Edition и Developer Edition.

          Необходимые полномочия пользователя
          Для просмотра параметров: Просмотр настройки и конфигурации
          Для редактирования параметров:

          Настройка приложения

          И

          Изменение всех данных

          При настройке Salesforce в качестве поставщика услуг посредством SAML, проверенные пользователи могут перейти из системы стороннего поставщика удостоверений в Salesforce.

          SAML разрешает вашему поставщику удостоверений обмениваться сведениями о пользователе с Salesforce. Если пользователь пытается осуществить вход, ваш поставщик удостоверений отправляет утверждения SAML, содержащие факты о пользователе, в Salesforce. Salesforce получает утверждение, проверяет его по сравнению с конфигурацией Salesforce и предоставляет пользователю доступ к вашей организации.

          Если пользователи не могут выполнить вход, просмотрите журнал входов SAML и определите причину. Воспользуйтесь средством проверки утверждения SAML для устранения ошибок в утверждении SAML.

          Справка конфигурации

          Чтобы настроить единый вход в вашу организацию, установить поставщика удостоверений SAML и следуйте данным общим рекомендациям.

          • Настройка единого входа с Salesforce в качестве поставщика услуг SAML
            Настройте организацию Salesforce или сайт Experience Cloud в качестве поставщика услуг посредством единой регистрации SAML (SSO). С помощью этой конфигурации SAML пользователи могут войти в Salesforce с помощью регистрационных данных от внешнего поставщика удостоверений.
          • Настройка поставщика внешних удостоверений для шифрования утверждений SAML
            При настройке Salesforce в качестве поставщика услуг в конфигурации единой регистрации SAML (SSO) можно выбрать сохраненный сертификат для расшифровки входящих утверждений от внешних поставщиков удостоверений. Эти инструкции показывают, как отредактировать конфигурацию единой регистрации, чтобы внешний поставщик удостоверений мог шифровать утверждения SAML.
          • Настройка страниц запуска, входа, выхода и ошибки SAML
            Настраивая единую регистрацию SAML в Salesforce, вы определяете URL-адреса для страниц, отображаемых пользователям в процессе единой регистрации. Ваш поставщик удостоверений может предоставить URL-адреса для страниц запуска, входа и выхода. Либо вы можете добавить собственные URL-адреса для этих страниц. Вы также можете добавить настраиваемую страницу ошибки.
          • Примеры утверждений SAML
            Salesforce поддерживает несколько форматов утверждения SAML, отправляемых вашим поставщиком удостоверений, с дополнительными требованиями специальных функций, например, зашифрованных утверждений и своевременной инициализации. Чтобы помочь вашему поставщику удостоверений определить формат утверждений SAML для использования в организации Salesforce, поделитесь следующими примерами.
          • Просмотр и редактирование параметров единой регистрации
            После настройки использования SAML в организации Salesforce, конфигурацией SAML можно управлять со страницы параметров единой регистрации.
          • Просмотр журнала входов
            Причины ошибки входа пользователей в ваше сообщество посредством единой регистрации можно узнать в журнале входов. Например, узнайте, связана ли ошибка входа с утверждением SAML или с конфигурацией Salesforce.
          • Настройка SSO для Salesforce с помощью Microsoft AD FS в качестве поставщика удостоверений
            Пользователи могут выполнять вход из среды Microsoft в организацию Salesforce посредством Microsoft Active Directory Federation Services (AD FS) 2.0. Microsoft AD FS функционирует в качестве поставщика удостоверений для проверки подлинности единой регистрации.
          • Своевременная инициализация для SAML
            Рекомендуем использовать функцию своевременной инициализации (JIT), чтобы автоматически создавать учетные записи пользователей в организации Salesforce при первом входе пользователя посредством поставщика удостоверений SAML. Инициализация JIT может уменьшить загруженность и сберечь время, поскольку пользователи не будут инициализированы и не создадут организации пользователя заранее.
           
          Загрузка
          Salesforce Help | Article