Salesforce 作为身份提供商
配置单点登录 (SSO),以便用户可以使用其 Salesforce 凭据登录到外部服务提供商或依赖方。您可以将 Salesforce 组织启用为 SAML 身份提供商,并将服务提供商集成为 SAML 外部客户端应用程序或连接的应用程序。您还可以使用 OpenID Connect 将依赖方与您的组织集成在一起。
所需的 Edition
| 适用于:Salesforce Classic(并非在所有组织中可用)和 Lightning Experience |
联合身份验证在所有版本中都可用 委派验证在以下版本中可用:Professional、Enterprise、Performance、Unlimited、Developer 和 Database.com Edition 验证提供商适用于:Professional、Enterprise、Performance、Unlimited 和 Developer Edition |
将服务提供商与 SAML 2.0 集成
SAML 是一个开放标准的身份验证协议,Salesforce 使用它来进行 SSO 身份验证。要将 SSO 设置为 SAML 服务提供商,请将您的组织启用为 SAML 身份提供商,并将服务提供商集成为启用 SAML 的连接的应用程序或外部客户端应用程序。然后,您的组织可以对用户进行身份验证,以便他们可以登录到服务提供商。
例如,您构建自定义 Your Benefits Web 应用程序;该应用程序实施 SAML,以进行用户身份验证。您想要用户可以使用 Salesforce 凭据登录此应用程序。要设置此 SSO 流,请将您的 Salesforce 组织启用为身份提供商,并将 Your Benefits Web 应用程序配置为连接的应用程序。现在,用户可以使用 Salesforce 凭据登录 Your Benefits Web 应用程序。
将服务提供商与 OpenID Connect 集成
Salesforce 还支持 OpenID Connect 作为 SSO 的开放标准身份验证协议。使用 OpenID Connect,无需启用 Salesforce 作为身份提供商。您可以使用 OpenID Connect 将服务提供商或依赖方集成为一个连接的应用程序。然后,您的组织可以对用户进行身份验证,以便他们可以登录到依赖方。
例如,您希望用户能够使用他们的 Salesforce 凭据登录到实施 OpenID Connect 的自定义应用程序。所以您使用 OpenID Connect 将它集成为连接的应用程序。您的用户现在可以使用他们的 Salesforce 凭据登录自定义应用程序。
配置帮助
-
使用 OpenID Connect 将服务提供商集成为连接的应用程序
要将服务提供商与 Salesforce 集成,您可以使用实施 OpenID Connect 的连接的应用程序进行用户身份验证。要使用此选项,服务提供商必须接受 OpenID Connect 令牌。为您的服务提供商配置具有 OpenID Connect 范围的已连接应用程序。OpenID Connect 范围在 ID 标记中传递用户信息。然后,用户可以使用 Salesforce 或 Experience Cloud 站点凭据登录外部应用程序。
- Salesforce 作为 SAML 身份提供商
通过将 Salesforce 组织或 Experience Cloud 站点用作外部服务提供商(例如 Google Apps)的 SAML 身份提供商,设置单点登录 (SSO)。在此 SSO 配置中,用户使用 Salesforce 凭据登录服务提供商。要设置此配置,请启用 Salesforce 作为身份提供商,并使用外部客户端应用程序框架或连接的应用程序框架集成您的服务提供商。 - Salesforce 作为 OpenID Connect 身份提供商
与 SAML 单点登录 (SSO) 不同,当将服务提供商与 OpenID Connect 或依赖方集成时,您不能将 Salesforce 启用为身份提供商。您可以将服务提供商作为连接的应用程序与 OpenID Connect 集成。然后,您的组织可以对用户进行身份验证,以便他们可以登录到依赖方。
