Loading
保护您的 Salesforce 组织
设置外部身份提供商以加密 SAML 声明

设置外部身份提供商以加密 SAML 声明

当您在 SAML 单点登录 (SSO) 配置中将 Salesforce 配置为服务提供商时,您可以选择已保存的证书来解密来自外部身份提供商的入站声明。这些说明向您展示了如何编辑 SSO 配置,以便您的外部身份提供商可以加密 SAML 声明。

所需的 Edition

适用于 Salesforce Classic 和 Lightning Experience

联盟验证在以下版本中可用:所有版本

委派验证在以下版本中可用:ProfessionalEnterprisePerformanceUnlimitedDeveloperDatabase.com Edition

验证提供商适用于:ProfessionalEnterprisePerformanceUnlimitedDeveloper Edition

所需用户权限
查看设置: 查看设置和配置
编辑设置:

自定义应用程序

修改所有数据

要在 Salesforce 中保存证书,请参阅 Salesforce 帮助 中的证书和密钥

  1. “设置”中,使用快速查找框查找并选择单点登录设置
  2. 在 SSO 配置旁边,单击编辑
  3. 对于声明解密证书,选择要用于加密的证书。
  4. 请确认原始配置中的 SAML 身份位置正确。如果没有,请根据您的身份提供商在 SAML 声明中存储用户标识符的位置选择一个选项,即他们的 Salesforce usernamefederationIdentifier
    • 如果用户的标识符在声明的 <Subject> 语句中,请选择身份在主题语句的 NameIdentifier 元素中。
    • 如果用户的标识符在声明<Attribute><AttributeValue>中,请选择身份在属性元素中。
  5. 如果您选择身份位于属性元素中,请填写这些字段。
    • 属性名称 — 输入身份提供商 SAML 声明中 <Attribute> 元素中指定的 AttributeName 参数的值。此值与用户 ID 匹配。
    • 名称 ID 格式 — 输入身份提供商 SAML 声明中的nameid-format值,例如 unspecifiedemailAddresspersistent。有关所有可能值的列表,请参见声明和协议 SAML 2.0 规格中的名称标识符格式标识符部分。
  6. 保存设置。
    进行这些更改后,Salesforce 登录 URL 的值会在 SAML 配置中发生变化。
  7. 复制新的 Salesforce 登录 URL 值。
  8. 与您的身份提供商共享新的 Salesforce 登录 URL。
  9. 要帮助您的身份提供商加密声明,请在声明解密证书字段中共享证书的副本。
 
正在加载
Salesforce Help | Article