Stap 3: Uw SAML SSO-configuratie delen met uw identiteitsleverancier
Nadat u uw organisatie of Experience Cloud-site hebt ingesteld als een SAML Single Sign-On-serviceprovider (SSO), deelt u configuratiedetails, inclusief SAML-eindpunten, met uw identiteitsleverancier.
Vereiste editions
| Beschikbaar in: zowel Salesforce Classic als Lightning Experience |
Gebundelde verificatie is beschikbaar in: Alle editions Gedelegeerde verificatie is beschikbaar in: Professional, Enterprise, Performance, Unlimited, Developer en Database.com Edition Authenticatieleveranciers zijn beschikbaar in: Professional, Enterprise, Performance, Unlimited en Developer Edition |
| Benodigde gebruikersmachtigingen | |
|---|---|
| De instellingen weergeven: | Set-up en configuratie weergeven |
| De instellingen bewerken: | Toepassing aanpassen EN Alle gegevens wijzigen |
Wanneer u een SAML SSO-instelling opslaat, genereert Salesforce SAML-eindpunten die uw identiteitsleverancier gebruikt om te verbinden met Salesforce. Salesforce genereert deze twee eindpunten voor zowel organisaties als Experience Cloud-sites.
- Inlog-URL: tijdens de SSO-stroom verzendt uw identiteitsleverancier SAML-definities naar dit eindpunt.
- Uitlog-URL: wanneer een gebruiker uitlogt bij de identiteitsleverancier, verzendt de identiteitsleverancier uitlogverzoeken naar dit eindpunt.
Voor organisaties die SAML 2.0 gebruiken, maar niet Experience Cloud-sites, genereert Salesforce ook een OAuth 2.0-tokeneindpunt. Als u OAuth-autorisatiestromen configureert met uw identiteitsleverancier, kan deze toegangstokenaanvragen naar dit eindpunt verzenden.
Uw identiteitsleverancier vereist ook informatie over uw SAML SSO-instelling. Salesforce biedt een XML-bestand van uw SAML-configuratie dat u kunt delen.
-
Als u uw SAML-eindpunten wilt zien, gaat u naar uw SSO-instelling. Gebruik vanuit Set-up het vak Snel zoeken om Instellingen voor Single Sign-On te zoeken en te selecteren. Selecteer de instelling die u hebt gemaakt.
De SAML-eindpunten worden vermeld onder aan de pagina onder Eindpunten.
-
Afhankelijk van uw gebruikscase zoekt u de juiste eindpunten en deelt u deze met uw identiteitsleverancier.
- Zie voor het instellen van SSO voor interne organisatiegebruikers, ook wel werknemers genoemd, de eindpunten die worden vermeld onder Uw organisatie (1).
- Vouw voor het instellen van SSO voor externe Experience Cloud-gebruikers, ook wel bekend als klanten en partners, For Communities (2) uit. Salesforce biedt URL's voor alle Experience Cloud-sites die in uw organisatie zijn geconfigureerd. Zoek de site waarvoor u SSO wilt configureren.
De Experience Cloud-eindpunten gebruiken de primaire URL van uw site. Als u meerdere aangepaste URL's voor één site hebt, werkt alleen de primaire URL voor SSO.
- Als u het XML-bestand met uw SAML-configuratie-instellingen wilt ophalen, klikt u op Metagegevens downloaden en deelt u het met uw identiteitsleverancier. Uw identiteitsleverancier kan deze configuratie-instellingen vervolgens uploaden om gemakkelijker verbinding te maken met uw organisatie of Experience Cloud-site.
Om uw configuratie te voltooien, stap 4: Voeg Single Sign-On-leveranciers toe aan de inlogpagina en test de SSO-verbinding.
