设置外部身份提供商以加密 SAML 声明
当您在 SAML 单点登录 (SSO) 配置中将 Salesforce 配置为服务提供商时,您可以选择已保存的证书来解密来自外部身份提供商的入站声明。这些说明向您展示了如何编辑 SSO 配置,以便您的外部身份提供商可以加密 SAML 声明。
所需的 Edition
| 适用于 Salesforce Classic 和 Lightning Experience |
联盟验证在以下版本中可用:所有版本 委派验证在以下版本中可用:Professional、Enterprise、Performance、Unlimited、Developer 和 Database.com Edition 验证提供商适用于:Professional、Enterprise、Performance、Unlimited 和 Developer Edition |
| 所需用户权限 | |
|---|---|
| 查看设置: | 查看设置和配置 |
| 编辑设置: | 自定义应用程序 与 修改所有数据 |
要在 Salesforce 中保存证书,请参阅 Salesforce 帮助 中的证书和密钥。
- 从“设置”中,使用快速查找框查找并选择单点登录设置。
- 在 SSO 配置旁边,单击编辑。
- 对于声明解密证书,选择要用于加密的证书。
-
请确认原始配置中的 SAML 身份位置正确。如果没有,请根据您的身份提供商在 SAML 声明中存储用户标识符的位置选择一个选项,即他们的 Salesforce
username或federationIdentifier。- 如果用户的标识符在声明的
<Subject>语句中,请选择身份在主题语句的 NameIdentifier 元素中。 - 如果用户的标识符在声明
<Attribute>的<AttributeValue>中,请选择身份在属性元素中。
- 如果用户的标识符在声明的
-
如果您选择身份位于属性元素中,请填写这些字段。
- 属性名称 — 输入身份提供商 SAML 声明中
<Attribute>元素中指定的AttributeName参数的值。此值与用户 ID 匹配。 - 名称 ID 格式 — 输入身份提供商 SAML 声明中的
nameid-format值,例如unspecified、emailAddress或persistent。有关所有可能值的列表,请参见声明和协议 SAML 2.0 规格中的名称标识符格式标识符部分。
- 属性名称 — 输入身份提供商 SAML 声明中
-
保存设置。
进行这些更改后,Salesforce 登录 URL 的值会在 SAML 配置中发生变化。
- 复制新的 Salesforce 登录 URL 值。
- 与您的身份提供商共享新的 Salesforce 登录 URL。
- 要帮助您的身份提供商加密声明,请在声明解密证书字段中共享证书的副本。
本文章是否解决您的问题?
请与我们共享您的想法,以便我们进行改进!
