Loading
保护您的 Salesforce 组织
自定义 SAML 启动、登录、注销和错误页面

自定义 SAML 启动、登录、注销和错误页面

当您将 SAML 单点登录 (SSO) 配置到 Salesforce 中时,您可以为用户在 SSO 流中看到的页面定义 URL。您的身份提供商可以为开始、登录和注销页面提供 URL。或者您可以为这些页面提供自己的 URL。您也可以指定自定义错误页面。

所需的 Edition

适用于 Salesforce Classic 和 Lightning Experience

联盟验证在以下版本中可用:所有版本

委派验证在以下版本中可用:ProfessionalEnterprisePerformanceUnlimitedDeveloperDatabase.com Edition

验证提供商适用于:ProfessionalEnterprisePerformanceUnlimitedDeveloper Edition

所需用户权限
查看设置: 查看设置和配置
编辑设置:

自定义应用程序

修改所有数据

您可以使用外部身份提供商为 SAML SSO 自定义这些页面。

  • 身份提供商登录页面 — 在服务提供商发起的 SSO 中,用户在尝试访问服务提供商后被发送登录的页面。此页面的 URL 必须支持服务提供商发起的 SSO,并且能够接收 SAML 请求。使用 ssoStartPage 参数定义 URL,或在身份提供商登录 URL 中输入 URL。如果您指定了登录页面,我们建议您也指定注销页面。

    您可以使用 RelayState 参数来控制用户在成功登录后的方向。

  • 备注
    备注 如果您使用 RelayState 参数,请按照 SAML 2.0 规范中的建议,保持其状态以发送回服务提供商。例如,如果您的身份提供商修改了 RelayState,例如使用 URL 解码,则身份提供商必须将原始 RelayState 回显给服务提供商。返回中继状态前,对其重新编码。
  • 自定义注销页面 — 当用户单击注销按钮或用户会话到期时,用户被重定向到的页面。要控制用户的重定向位置,请在自定义注销 URL 中指定注销页面的 URL。

    默认注销页面是 https://MyDomainName.my.salesforce.com

    或者,如果您使用 Salesforce 作为服务提供商配置 SAML 单点注销,请在身份提供商单点注销 URL 中指定注销页面。

  • 自定义错误页面(可选)- 如果发生 SAML 登录错误,用户将被重定向到的页面。在自定义错误 URL 中指定错误页面。错误页面必须可公开访问,例如公共网站的 Visualforce 页面。该 URL 可以是绝对的,也可以是相对的。

在将 Salesforce 作为 SAML 服务提供商配置 SSO 时,您可以设置这些值。以下是优先顺序。

  1. 会话 Cookie。如果您已经登录 Salesforce 且 Cookie 仍存在,则 SSO 使用会话 Cookie 指定的登录和注销页面。
  2. 从身份提供商传递的值。
  3. 在“单一登录设置”设置页面上指定的值。

如果您决定不在“单点登录设置”设置页面上指定这些值,请与您的身份提供商共享它们。身份提供商在登录 URL 或 SAML 声明中使用这些值。

  • ssoStartPage– 用户在尝试登录时重定向到的页面。此值是 SAML 身份提供商的登录页面。当用户请求 Salesforce 中的受保护资源,且没有活动会话时,将被定向到该页面。
  • startURL– SSO 成功完成时将用户定向到的 URL。该 URL 可以是绝对的,例如https://yourInstance.salesforce.com/001/o。或者它可以是相对的,例如 /001/o

    您还可以使用 RelayState 参数来控制用户在成功登录后重定向的位置。如果您使用 RelayState 参数,请确保按照 SAML 2.0 规范的建议,保持其状态以发送回服务提供商。例如,如果您的身份提供商修改了中继状态,例如使用 URL 解码,则身份提供商必须将原始中继状态回显给服务提供商。返回中继状态前,对其重新编码。

  • logoutURL– 您希望用户在 Salesforce 中单击注销按钮时定向到的 URL。默认为 https://salesforce.com

以下是同时包含 ssoStartPagelogoutURL<AttributeStatement>示例:

<saml:AttributeStatement>
   <saml:Attribute Name="ssoStartPage" NameFormat="urn:oasis:names:tc:SAML:2.0:attrname-format:unspecified">
      <saml:AttributeValue xmlns:xs="http://www.w3.org/2001/XMLSchema" 
           xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xsi:type="xs:anyType">
              http://www.customer.org
      </saml:AttributeValue>
   </saml:Attribute>

   <saml:Attribute Name="logoutURL" NameFormat="urn:oasis:names:tc:SAML:2.0:attrname-format:uri">
      <saml:AttributeValue xmlns:xs="http://www.w3.org/2001/XMLSchema" 
           xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xsi:type="xs:string">
              https://www.salesforce.com
      </saml:AttributeValue>
   </saml:Attribute>
</saml:AttributeStatement>
 
正在加载
Salesforce Help | Article