Loading
Uw Salesforce-organisatie beveiligen
Salesforce als identiteitsleverancier

Salesforce als identiteitsleverancier

Configureer Single Sign-On (SSO) zo dat gebruikers met hun Salesforce-inloggegevens kunnen inloggen bij een externe serviceprovider of vertrouwende partij. U kunt uw Salesforce-organisatie inschakelen als een SAML-identiteitsleverancier en een serviceprovider integreren als een SAML externe clientapp of verbonden app. U kunt ook OpenID Connect gebruiken om een vertrouwende partij te integreren met uw organisatie.

Vereiste editions

Beschikbaar in: Salesforce Classic (niet in alle organisaties beschikbaar) en Lightning Experience

Gefedereerde authenticatie is beschikbaar in: alle editions

Gedelegeerde verificatie is beschikbaar in: Professional, Enterprise, Performance, Unlimited, Developer en Database.com Edition

Authenticatieleveranciers zijn beschikbaar in: Professional, Enterprise, Performance, Unlimited en Developer Edition

Belangrijk
Belangrijk Het maken van verbonden apps is beperkt vanaf Spring '26. U kunt bestaande verbonden apps blijven gebruiken tijdens en na Spring '26. U wordt echter aangeraden om in plaats daarvan externe clientapps te gebruiken. Als u verbonden apps moet blijven maken, neemt u contact op met de ondersteuning van Salesforce.

Zie Nieuwe verbonden apps kunnen niet meer worden gemaakt in Spring '26 voor meer informatie.

Serviceproviders integreren met SAML 2.0

SAML is een authenticatieprotocol met een open standaard die Salesforce gebruikt voor authenticatie met SSO. Als u SSO wilt instellen in een SAML-serviceprovider, schakelt u uw organisatie in als een SAML-identiteitsleverancier en integreert u de serviceprovider als een via SAML ingeschakelde verbonden app of externe clientapp. Uw organisatie kan dan gebruikers authenticeren zodat ze kunnen inloggen bij de serviceprovider.

Stel dat u een aangepaste webapp met de naam Your Benefits maakt waarmee SAML wordt geïmplementeerd voor gebruikersauthenticatie. U wilt dat uw gebruikers met hun inloggegevens van Salesforce kunnen inloggen bij deze app. Als u deze SSO-stroom wilt instellen, schakelt u uw Salesforce-organisatie in als een identiteitsleveranciers, en configureert u de webapp Your Benefits als een verbonden app. Uw gebruikers kunnen dan met hun Salesforce-inloggegevens inloggen bij de webapp Your Benefits.

Zie Salesforce inschakelen als een SAML-identiteitsleverancier.

Serviceproviders integreren met OpenID Connect

Salesforce ondersteunt ook OpenID Connect als een open-standaard authenticatieprotocol voor SSO. Met OpenID Connect is het niet noodzakelijk Salesforce in te schakelen als een identiteitsleverancier. U kunt de serviceprovider, of vertrouwende partij, integreren als een verbonden app met OpenID Connect. Uw organisatie kan dan gebruikers authenticeren zodat ze in kunnen loggen bij de vertrouwende partij.

Bijvoorbeeld, u wilt dat uw gebruikers met hun inloggegevens van Salesforce kunnen inloggen bij een aangepaste app die gebruikmaakt van OpenID Connect. Dan integreert u die als verbonden app met OpenID Connect. Uw gebruikers kunnen dan met hun Salesforce-inloggegevens inloggen bij de aangepaste app.

Zie Serviceproviders als verbonden apps integreren met OpenID Connect.

Configuratiehulp

  • Serviceproviders integreren als verbonden apps met OpenID Connect

    Als u een serviceprovider wilt integreren met Salesforce, kunt u een verbonden app gebruiken die OpenID Connect implementeert voor gebruikersauthenticatie. Als de serviceprovider deze optie wil gebruiken, moet deze OpenID Connect-tokens accepteren. Configureer een verbonden app met het OpenID Connect-bereik voor uw serviceprovider. Het OpenID Connect-bereik geeft gebruikersgegevens door in een ID-token. Gebruikers kunnen vervolgens inloggen bij de externe app met hun inloggegevens voor de Salesforce- of Experience Cloud-site.

  • Salesforce als een SAML-identiteitsleverancier
    Stel Single Sign-On (SSO) in door uw Salesforce-organisatie of Experience Cloud-site te gebruiken als SAML-identiteitsleverancier voor een externe serviceprovider, zoals Google Apps. In deze SSO-configuratie loggen gebruikers bij de serviceprovider in met hun Salesforce-inloggegevens. Als u deze configuratie wilt instellen, schakelt u Salesforce in als identiteitsleverancier en integreert u uw serviceprovider met behulp van het framework voor externe clientapps of het framework voor verbonden apps.
  • Salesforce als een OpenID Connect-identiteitsleverancier
    In tegenstelling tot SAML Single Sign-On (SSO) schakelt u Salesforce niet in als identiteitsleverancier wanneer u serviceproviders integreert met OpenID Connect of een vertrouwende partij. U kunt de serviceprovider als een verbonden app integreren met OpenID Connect. Uw organisatie kan dan gebruikers authenticeren zodat ze kunnen inloggen bij de vertrouwende partij.
 
Wordt geladen
Salesforce Help | Article