Loading
保护您的 Salesforce 组织
Salesforce 作为身份提供商

Salesforce 作为身份提供商

配置单点登录 (SSO),以便用户可以使用其 Salesforce 凭据登录到外部服务提供商或依赖方。您可以将 Salesforce 组织启用为 SAML 身份提供商,并将服务提供商集成为 SAML 外部客户端应用程序或连接的应用程序。您还可以使用 OpenID Connect 将依赖方与您的组织集成在一起。

所需的 Edition

适用于:Salesforce Classic(并非在所有组织中可用)和 Lightning Experience

联合身份验证在所有版本中都可用

委派验证在以下版本中可用:ProfessionalEnterprisePerformanceUnlimitedDeveloperDatabase.com Edition

验证提供商适用于:ProfessionalEnterprisePerformanceUnlimitedDeveloper Edition

重要
重要 自 Spring ‘26 起,连接的应用程序创建受到限制。在 Spring ‘26 期间和之后,您可以继续使用现有的连接的应用程序。但我们建议使用外部客户端应用程序。如果您必须继续创建连接的应用程序,请联系 Salesforce 支持。

有关更多详细信息,请查看无法在 Spring ‘26 中创建新连接应用程序

将服务提供商与 SAML 2.0 集成

SAML 是一个开放标准的身份验证协议,Salesforce 使用它来进行 SSO 身份验证。要将 SSO 设置为 SAML 服务提供商,请将您的组织启用为 SAML 身份提供商,并将服务提供商集成为启用 SAML 的连接的应用程序或外部客户端应用程序。然后,您的组织可以对用户进行身份验证,以便他们可以登录到服务提供商。

例如,您构建自定义 Your Benefits Web 应用程序;该应用程序实施 SAML,以进行用户身份验证。您想要用户可以使用 Salesforce 凭据登录此应用程序。要设置此 SSO 流,请将您的 Salesforce 组织启用为身份提供商,并将 Your Benefits Web 应用程序配置为连接的应用程序。现在,用户可以使用 Salesforce 凭据登录 Your Benefits Web 应用程序。

请参见 Salesforce 作为 SAML 身份提供商

将服务提供商与 OpenID Connect 集成

Salesforce 还支持 OpenID Connect 作为 SSO 的开放标准身份验证协议。使用 OpenID Connect,无需启用 Salesforce 作为身份提供商。您可以使用 OpenID Connect 将服务提供商或依赖方集成为一个连接的应用程序。然后,您的组织可以对用户进行身份验证,以便他们可以登录到依赖方。

例如,您希望用户能够使用他们的 Salesforce 凭据登录到实施 OpenID Connect 的自定义应用程序。所以您使用 OpenID Connect 将它集成为连接的应用程序。您的用户现在可以使用他们的 Salesforce 凭据登录自定义应用程序。

请参见通过 OpenID Connect 将服务提供商集成为连接的应用程序

配置帮助

  • 使用 OpenID Connect 将服务提供商集成为连接的应用程序

    要将服务提供商与 Salesforce 集成,您可以使用实施 OpenID Connect 的连接的应用程序进行用户身份验证。要使用此选项,服务提供商必须接受 OpenID Connect 令牌。为您的服务提供商配置具有 OpenID Connect 范围的已连接应用程序。OpenID Connect 范围在 ID 标记中传递用户信息。然后,用户可以使用 Salesforce 或 Experience Cloud 站点凭据登录外部应用程序。

  • Salesforce 作为 SAML 身份提供商
    通过将 Salesforce 组织或 Experience Cloud 站点用作外部服务提供商(例如 Google Apps)的 SAML 身份提供商,设置单点登录 (SSO)。在此 SSO 配置中,用户使用 Salesforce 凭据登录服务提供商。要设置此配置,请启用 Salesforce 作为身份提供商,并使用外部客户端应用程序框架或连接的应用程序框架集成您的服务提供商。
  • Salesforce 作为 OpenID Connect 身份提供商
    与 SAML 单点登录 (SSO) 不同,当将服务提供商与 OpenID Connect 或依赖方集成时,您不能将 Salesforce 启用为身份提供商。您可以将服务提供商作为连接的应用程序与 OpenID Connect 集成。然后,您的组织可以对用户进行身份验证,以便他们可以登录到依赖方。
 
正在加载
Salesforce Help | Article