Loading
Uw Salesforce-organisatie beveiligen
Stap 3: Uw SAML SSO-configuratie delen met uw identiteitsleverancier

Stap 3: Uw SAML SSO-configuratie delen met uw identiteitsleverancier

Nadat u uw organisatie of Experience Cloud-site hebt ingesteld als een SAML Single Sign-On-serviceprovider (SSO), deelt u configuratiedetails, inclusief SAML-eindpunten, met uw identiteitsleverancier.

Vereiste editions

Beschikbaar in: zowel Salesforce Classic als Lightning Experience

Gebundelde verificatie is beschikbaar in: Alle editions

Gedelegeerde verificatie is beschikbaar in: Professional, Enterprise, Performance, Unlimited, Developer en Database.com Edition

Authenticatieleveranciers zijn beschikbaar in: Professional, Enterprise, Performance, Unlimited en Developer Edition

Benodigde gebruikersmachtigingen
De instellingen weergeven: Set-up en configuratie weergeven
De instellingen bewerken:

Toepassing aanpassen

EN

Alle gegevens wijzigen

Opmerking
Opmerking Als u problemen ondervindt met externe gebruikers die inloggen bij een Experience Cloud-site voor een bestaande configuratie, kan dit te maken hebben met het feit dat deze eindpunten onjuist zijn geconfigureerd. Gebruik voor externe gebruikers altijd de eindpunten in de sectie Voor community's van uw SAML-configuratie, niet de eindpunten onder Uw organisatie.

Wanneer u een SAML SSO-instelling opslaat, genereert Salesforce SAML-eindpunten die uw identiteitsleverancier gebruikt om te verbinden met Salesforce. Salesforce genereert deze twee eindpunten voor zowel organisaties als Experience Cloud-sites.

  • Inlog-URL: tijdens de SSO-stroom verzendt uw identiteitsleverancier SAML-definities naar dit eindpunt.
  • Uitlog-URL: wanneer een gebruiker uitlogt bij de identiteitsleverancier, verzendt de identiteitsleverancier uitlogverzoeken naar dit eindpunt.

Voor organisaties die SAML 2.0 gebruiken, maar niet Experience Cloud-sites, genereert Salesforce ook een OAuth 2.0-tokeneindpunt. Als u OAuth-autorisatiestromen configureert met uw identiteitsleverancier, kan deze toegangstokenaanvragen naar dit eindpunt verzenden.

Uw identiteitsleverancier vereist ook informatie over uw SAML SSO-instelling. Salesforce biedt een XML-bestand van uw SAML-configuratie dat u kunt delen.

  1. Als u uw SAML-eindpunten wilt zien, gaat u naar uw SSO-instelling. Gebruik vanuit Set-up het vak Snel zoeken om Instellingen voor Single Sign-On te zoeken en te selecteren. Selecteer de instelling die u hebt gemaakt.
    De SAML-eindpunten worden vermeld onder aan de pagina onder Eindpunten.
  2. Afhankelijk van uw gebruikscase zoekt u de juiste eindpunten en deelt u deze met uw identiteitsleverancier.
    • Zie voor het instellen van SSO voor interne organisatiegebruikers, ook wel werknemers genoemd, de eindpunten die worden vermeld onder Uw organisatie (1).
    • Vouw voor het instellen van SSO voor externe Experience Cloud-gebruikers, ook wel bekend als klanten en partners, For Communities (2) uit. Salesforce biedt URL's voor alle Experience Cloud-sites die in uw organisatie zijn geconfigureerd. Zoek de site waarvoor u SSO wilt configureren.
    De Experience Cloud-eindpunten gebruiken de primaire URL van uw site. Als u meerdere aangepaste URL's voor één site hebt, werkt alleen de primaire URL voor SSO.
    SAML Single Sign-On-eindpunten voor organisaties en voor Experience Cloud-sites (voorheen community's genoemd)
  3. Als u het XML-bestand met uw SAML-configuratie-instellingen wilt ophalen, klikt u op Metagegevens downloaden en deelt u het met uw identiteitsleverancier. Uw identiteitsleverancier kan deze configuratie-instellingen vervolgens uploaden om gemakkelijker verbinding te maken met uw organisatie of Experience Cloud-site.
 
Wordt geladen
Salesforce Help | Article