Fase 4: Aggiunta di provider Single Sign-On alla pagina di accesso e test della connessione SSO
Dopo aver configurato Salesforce come fornitore di servizi SAML, aggiungere il provider di identità alla pagina di accesso in modo che gli utenti possano accedervi facilmente. Testare quindi la connessione SSO per verificare che gli utenti possano accedere correttamente.
Versioni (Edition) richieste
| Disponibile in: Salesforce Classic e Lightning Experience |
L'autenticazione federata è disponibile in: tutte le versioni L'autenticazione delegata è disponibile nelle versioni: Professional Edition, Enterprise Edition, Performance Edition, Unlimited Edition, Developer Edition e Database.com Edition I provider di autenticazione sono disponibili nelle versioni: Professional Edition, Enterprise Edition, Performance Edition, Unlimited Edition e Developer Edition |
| Autorizzazioni utente richieste | |
|---|---|
| Per visualizzare le impostazioni: | Visualizza impostazione e configurazione |
| Per modificare le impostazioni: | Personalizza applicazione E Modifica tutti i dati |
Queste istruzioni sono diverse a seconda che si imposti SSO per gli utenti interni (dipendenti) che accedono all'organizzazione o per gli utenti esterni (clienti e partner) che accedono a un sito Experience Cloud.
- Per aggiungere il provider di identità alla pagina di accesso di Dominio personale, che lo rende disponibile agli utenti interni, vedere Aggiunta di provider di identità alla pagina di accesso di Dominio personale.
-
Per aggiungere il provider di identità alla pagina di accesso del sito Experience Cloud, che lo rende disponibile agli utenti esterni, eseguire i passaggi seguenti.
- Da Imposta, utilizzare la casella Ricerca veloce per trovare e selezionare Tutti i siti.
- Accanto al sito Experience Cloud, selezionare Aree di lavoro.
- Selezionare Amministrazione e quindi Accesso e registrazione.
-
Scorrere fino a Impostazione pagina di accesso. Qui è possibile selezionare le opzioni da visualizzare nella pagina di accesso. Selezionare la configurazione SAML e salvare le modifiche.
Quando si carica la pagina di accesso di Experience Cloud, il provider di identità viene visualizzato come opzione di accesso.
-
Per testare la connessione SSO per le organizzazioni e i siti Experience Cloud, eseguire i passaggi seguenti.
- Assicurarsi di essere disconnessi dal provider di identità e dall'organizzazione Salesforce o dal sito Experience Cloud.
- Andare alla pagina di accesso di Dominio personale o di Experience Cloud.
-
Selezionare l'opzione per accedere tramite il provider di identità.
Dietro le quinte, Salesforce invia una richiesta SAML al provider di identità. Il provider di identità reindirizza alla relativa pagina di accesso.
-
Nella pagina di accesso del provider di identità, immettere le credenziali di accesso.
Il provider di identità invia una risposta SAML contenente un'asserzione SAML a Salesforce. Salesforce convalida la risposta e l'asserzione SAML. In caso di esito positivo, si accede al provider di identità e al fornitore di servizi e si viene reindirizzati al fornitore di servizi.
È possibile eseguire questi passaggi mentre si è già eseguito l'accesso al provider di identità. Se lo si fa, il processo ha un aspetto leggermente diverso. Quando si seleziona l'opzione per accedere con il provider di identità, un accesso SSO eseguito correttamente reindirizza automaticamente a Salesforce.
Per ulteriori informazioni sul funzionamento di SSO SAML, vedere Flussi Single Sign-On SAML.
Per risolvere i problemi relativi all'accesso SSO, consultare le risorse seguenti nella Guida di Salesforce.

