Loading
Säkra din Salesforce-organisation
Salesforce som tjänstleverantör och identitetsleverantör för SSO

Salesforce som tjänstleverantör och identitetsleverantör för SSO

Beroende på dina autentiseringsbehov kan du skapa en identitetsleverantörkedja, konfigurera SAML enkel inloggning (SSO) över flera organisationer eller Experience Cloud-webbplatser, eller använda den fördefinierade Salesforce-autentiseringsleverantören. Om du vill att användare ska logga in på Salesforce från en identitetsleverantör från tredje part och direkt ha åtkomst till en klientapp, skapa en identitetsleverantörkedja. Om du vill att användare ska ha åtkomst till flera organisationer eller webbplatser med en uppsättning inloggningsuppgifter, konfigurera SAML SSO mellan flera organisationer eller webbplatser. Du kan även ställa in SSO mellan två organisationer med Salesforce autentiseringsleverantör, som autentiserar användare och auktoriserar åtkomst till skyddade data.

Versioner som krävs

Tillgängliga i: både Salesforce Classic och Lightning Experience

Sammanslagen autentisering är tillgänglig i: alla versioner

Delegerad autentisering är tillgänglig i: Utgåvor Professional, Enterprise, Performance, Unlimited, Developer och Database.com

Autentiseringsleverantörer är tillgängliga i: Utgåvorna Professional, Enterprise, Performance, Unlimited och Developer

Viktig
Viktig Skapande av anslutna appar är begränsat från och med utgåvan Spring ‘26. Du kan fortsätta använda befintliga anslutna appar under och efter Spring ‘26. Vi rekommenderar dock att använda externa klientappar istället. Om du måste fortsätta skapa anslutna appar, kontakta Salesforces support.

Mer information finns i Nya anslutna appar kan inte längre skapas i utgåvan Spring '26.

Skapa en identitetsleverantörskedja

I en identitetsleverantörskedja befinner sig Salesforce i mitten och länkar samman en identitetsleverantör från tredje part med en klientapp. Identitetsleverantören från tredje part autentiserar användare för Salesforce, medan Salesforce fungerar som identitetsleverantör för klientappen. Användare kan logga in i identitetsleverantören från tredje part och omedelbart få åtkomst till Salesforce och klientappen. Om de loggar in på klientappen omdirigeras de via Salesforce till tredjeparts-identitetsleverantören. Du kan sammankoppla identitetsleverantörer exklusivt med SAML eller OpenID Connect. Eller så kan du skapa en kedja som implementerar två olika autentiseringsprotokoll.

Du vill till exempel att dina användare ska logga in på Google och sedan få direkt tillgång till Salesforce och din mobila kundtjänstapp. För att skapa en kedja med endast SAML, definiera din org som en SAML-tjänstleverantör med Google som identitetsleverantör. Konfigurera sedan Salesforce som SAML-identitetsleverantör för din mobila kundtjänstapp, som agerar som tjänstleverantör.

Konfigurera SAML SSO mellan flera organisationer eller Experience Cloud-webbplatser

Om ditt företag distribuerar flera Salesforce-organisationer eller -webbplatser kan du konfigurera en organisation eller webbplats som identitetsleverantör för en eller flera tjänsteleverantörsorganisationer eller -webbplatser. Med denna SAML SSO-lösning slipper dina användare hantera flera lösenord.

Anta till exempel att du hanterar flera Salesforce-organisationer. Du vill att dina användare ska flytta mellan organisationer utan att behöva uppge sina instruktioner igen varje gång. Så du konfigurerar en organisation som SAML-identitetsleverantör och ställer in de andra organisationerna som tjänsteleverantörer. När dina användare loggar in i identitetsleverantören autentiseras de automatiskt för tjänstleverantörerna. De kan få åtkomst till alla organisationer med ett enkelt och tydligt lösenord.

Konfigurera SSO mellan organisationer med Salesforce-autentiseringsleverantören

Salesforce kan agera som en autentiseringsleverantör för andra organisationer, så att dina användare kan logga in i en organisation som fungerar som den förlitande parten med inloggningsuppgifter från autentiseringsleverantören. Med denna konfiguration kan den förlitande parten också komma åt data i autentiseringsleverantören åt användaren. För att ställa in denna konfiguration skapar du en ansluten app i autentiseringsleverantörers organisation. Definiera sedan Salesforce-autentiseringsleverantören i den förlitande partens organisation med hjälp av information från den anslutna appen.

Anteckning
Anteckning När du använder autentiseringsleverantörer kallas tjänsteleverantören den förlitande parten. Mer information finns i Terminologi för enkel inloggning.

Du vill till exempel att dina användare ska kunna logga in på två organisationer med en enda uppsättning autentiseringsuppgifter. Du vill även dela information mellan organisationer för att förbättra användarprofiler. Du skapar en ansluten app i autentiseringsleverantörens organisation och definierar autentiseringsleverantören i organisationen som innehåller den förlitande parten. När användaren loggar in på den förlitande parten omdirigeras de till autentiseringsleverantören. Autentiseringsleverantören bekräftar användarens identitet och ber om åtkomst till den anslutna appen. Om användaren auktoriserar åtkomst loggas de in i den förlitande parten. Den förlitande parten kan sedan få åtkomst till Salesforce-data från autentiseringsleverantören.

Se Konfigurera en Salesforce-autentiseringsleverantör.

Konfigurationshjälp

  • Skapa en identitetsleverantörskedja
    För att autentisera användare i din Salesforce-organisation och en tredjepartsklientapp samtidigt, skapa en identitetsleverantörkedja. I denna SSO-konfiguration autentiserar en tredje part användare för Salesforce medan Salesforce autentiserar användare för klientappen. Användare kan logga in till den tredje parten och omedelbart komma åt Salesforce och klientappen. Du kan sammankoppla identitetsleverantörer exklusivt med SAML eller OpenID Connect. Eller så kan du skapa en kedja som implementerar två olika autentiseringsprotokoll.
  • Konfigurera SAML SSO mellan Salesforce-organisationer eller Experience Cloud-webbplatser
    Om ditt företag distribuerar mer än en Salesforce-organisation eller Experience Cloud-webbplats, konfigurera SAML för enkel inloggning (SSO) så att användare enkelt kan flytta mellan dem. I denna SSO-konfiguration utför en enskild organisation eller webbplats som identitetsleverantör autentisering av användare för en eller flera organisationer eller webbplatser i tjänsteleverantörsrollen. Användare kan logga in i alla organisationer eller webbplatser med en enda uppsättning inloggningsuppgifter.
 
Laddar
Salesforce Help | Article