Loading
保护您的 Salesforce 组织
目录
选择筛选器

          没有结果
          没有结果
          以下是一些搜索提示

          检查关键字的拼写。
          使用更普遍的搜索词。
          选择更少的筛选器,并扩大搜索范围。

          搜索所有 Salesforce 帮助
          Salesforce 作为 SSO 的服务提供商和身份提供商

          Salesforce 作为 SSO 的服务提供商和身份提供商

          根据您的身份验证需求,您可以创建身份提供商链,跨多个组织或 Experience Cloud 站点配置 SAML 单点登录 (SSO),或使用预定义的 Salesforce 身份验证提供商。如果您希望用户从第三方身份提供商登录 Salesforce 并立即能够访问客户端应用程序,请设置身份提供商链。如果您希望用户通过一组凭据访问几个组织或站点,请在多个组织或站点之间设置 SAML SSO。您还可以使用 Salesforce 身份验证提供商在两个组织之间设置 SSO,这将对用户进行身份验证,并授权访问受保护的数据。

          所需的 Edition

          适用于 Salesforce Classic 和 Lightning Experience

          联合身份验证在所有版本中都可用

          委派验证在以下版本中可用:ProfessionalEnterprisePerformanceUnlimitedDeveloperDatabase.com Edition

          验证提供商适用于:ProfessionalEnterprisePerformanceUnlimitedDeveloper Edition

          重要
          重要 自 Spring ‘26 起,连接的应用程序创建受到限制。在 Spring ‘26 期间和之后,您可以继续使用现有的连接的应用程序。但我们建议使用外部客户端应用程序。如果您必须继续创建连接的应用程序,请联系 Salesforce 支持。

          有关更多详细信息,请查看无法在 Spring ‘26 中创建新连接应用程序

          创建身份提供商链

          在身份提供商链中,Salesforce 位于中间,将第三方身份提供商与客户端应用程序相链接。第三方身份提供商为 Salesforce 验证用户身份,而您的组织充当客户端应用程序的身份提供商。用户可以登录第三方身份提供商,并立即访问 Salesforce 和客户端应用程序。如果他们登录客户端应用程序,他们将通过 Salesforce 重定向到第三方身份提供商。您可以专门使用 SAML 或 OpenID Connect 链接身份提供商。或者您可以创建一个实施两种不同身份验证协议的链。

          例如,您希望用户登录 Google,然后直接访问 Salesforce 和您的移动客户服务应用程序。要创建仅 SAML 的链,请将您的组织定义为 SAML 服务提供商,Google 作为身份提供商。然后将 Salesforce 配置为移动客户服务应用程序的 SAML 身份提供商,该应用程序充当服务提供商。

          在多个组织或 Experience Cloud 站点之间配置 SAML SSO

          如果贵公司部署了多个 Salesforce 组织或站点,您可以将组织或站点配置为一个或多个服务提供商组织或站点的身份提供商。使用此 SAML SSO 解决方案,您可以避免用户管理多个密码。

          例如,您管理多个 Salesforce 组织。您希望用户在组织之间移动,而无需每次都重新进行身份验证。因此,您将一个组织配置为 SAML 身份提供商,并将其他组织设置为服务提供商。当用户登录到身份提供商时,他们会自动获得服务提供商的身份验证。他们可以使用单一强密码访问所有组织。

          在具有 Salesforce 身份验证提供商的组织之间配置 SSO

          Salesforce 可以充当其他组织的身份验证提供商,因此您的用户可以使用来自身份验证提供商的凭据登录到充当依赖方的组织。通过此配置,依赖方也可以代表用户访问身份验证提供商中的数据。要设置此配置,请在身份验证提供商组织中创建连接的应用程序。然后使用来自连接的应用程序的信息在依赖方组织中定义 Salesforce 身份验证提供商。

          备注
          备注 当您使用身份验证提供商时,服务提供商被称为依赖方。有关更多信息,请参见单点登录术语

          例如,您希望用户使用一组凭据登录两个组织。您还想在组织之间共享信息以丰富用户简档。在身份验证提供商组织中创建连接的应用程序,并在依赖方组织中定义身份验证提供商。当用户登录到依赖方时,他们会被重定向到身份验证提供商。身份验证提供商会验证用户的身份,并要求访问连接的应用程序。如果用户授权访问,他们将登录到依赖方。然后,依赖方可以从身份验证提供商访问 Salesforce 数据。

          请参见配置 Salesforce 身份验证提供商

          配置帮助

          • 创建身份提供商链
            要同时为 Salesforce 组织和第三方客户端应用程序验证用户,请创建身份提供商链。在此 SSO 配置中,第三方为 Salesforce 验证用户,而 Salesforce 为客户端应用程序验证用户。用户可以登录到第三方,并立即访问 Salesforce 和客户端应用程序。您可以专门使用 SAML 或 OpenID Connect 链接身份提供商。或者,您可以创建一个实施两种不同身份验证协议的链。
          • 在 Salesforce 组织或 Experience Cloud 站点之间配置 SAML SSO
            如果您的公司部署了多个 Salesforce 组织或 Experience Cloud 站点,请设置 SAML 单点登录 (SSO),以便用户可以在它们之间轻松移动。在此 SSO 配置中,一个作为身份提供商的组织或站点会对服务提供商角色中一个或多个组织或站点的用户进行身份验证。用户可以使用一组凭据,登录所有组织或站点。
           
          正在加载
          Salesforce Help | Article