Single Sign-On-terminologie
Wilt u Single Sign-On (SSO) configureren voor uw organisatie? Word dan eerst bekend met enkele sleuteltermen.
Vereiste editions
| Beschikbaar in: zowel Salesforce Classic als Lightning Experience |
Gebundelde verificatie is beschikbaar in: Alle editions Gedelegeerde verificatie is beschikbaar in: Professional, Enterprise, Performance, Unlimited, Developer en Database.com Edition Authenticatieleveranciers zijn beschikbaar in: Professional, Enterprise, Performance, Unlimited en Developer Edition |
Gebundelde verificatie en Security Assertion Markup Language (SAML)
Deze termen zijn van toepassing op SSO ingeschakeld met SAML.
- Gebundelde verificatie
- Met gebundelde verificatie kunnen gebruikers één keer inloggen en toegang krijgen tot meerdere apps. U logt bijvoorbeeld in bij uw Salesforce-organisatie en kunt vanaf daar uw app voor bedrijfsvoordelen, Workday, benaderen.
- Security Assertion Markup Language (SAML)
- SAML is een open-standaard authenticatieprotocol dat u kunt gebruiken om SSO in uw Salesforce-organisatie te implementeren. SAML staat identiteitsleveranciers en serviceproviders toe om veilig gebruikersinformatie uit te wisselen, wat gebruikersauthenticatie tussen services mogelijk maakt.
- Identiteitsleverancier
- Een identiteitsleverancier is een vertrouwde service die de identiteit van een gebruiker authenticeert.
- Serviceprovider
- Een serviceprovider is de applicatie waartoe een gebruiker toegang wil, zoals een Salesforce-organisatie.of een app van een externe partij, zoals Workday.
- SAML-verzoek
- Wanneer een gebruiker toegang wil tot een serviceprovider, verstuurt de serviceprovider een SAML-verzoek die de identiteitsleverancier vraagt de gebruiker te authenticeren.
- SAML-respons
- Om een gebruiker te authenticeren, verstuurt een identiteitsleverancier een SAML-verzoek naar de serviceprovider. De respons bevat een ondertekende SAML-definitie met feiten over de gebruiker.
- SAML-definitie
- Een SAML-definitie is onderdeel van een SAML-respons, en beschrijft een gebruiker door feiten te definiëren, zoals de gebruikersnaam en het e-mailadres. Tijdens de authenticatie ondertekent de identiteitsleverancier de SAML-definitie en valideert de serviceprovider de handtekening.
- Just-in-time (JIT)-leveringen
- Gebruik JIT-leveringen met SAML SSO om automatisch een gebruiker te registreren bij de serviceprovider wanneer deze voor het eerst inlogt. Bijvoorbeeld, een nieuwe medewerker logt voor de eerste keer bij Salesforce in met SAML SSO. JIT-levering registreert automatisch een nieuw gebruikersaccount in uw Salesforce-organisatie voor de medewerker.
OpenID Connect en Aangepaste authenticatieprotocollen
Deze termen zijn van toepassing op SSO ingeschakeld met OpenID Connect. Sommige termen zijn, wanneer aangegeven, van toepassing op zowel OpenID Connect als soortgelijke aangepaste authenticatieprotocollen.
- OpenID Connect
- OpenID Connect is een authenticatieprotocol met een open standaard, gebouwd bovenop het OAuth 2.0-authenticatieprotocol. Met OpenID Connect kunnen de vertrouwende partij en de OpenID-leverancier informatie uitwisselen over wie een gebruiker is en wat ze kunnen doen met een service.
- Aangepast authenticatieprotocol
- Met deze algemene term wordt elk aangepast authenticatieprotocol aangeduid dat kan worden gebruikt met een autorisatieservice, zoals OAuth. Aangepaste authenticatieprotocollen hebben dezelfde kernfuncties als OpenID Connect, maar ze voldoen niet aan de OpenID Connect-standaard.
- OpenID-leverancier
- In OpenID Connect wordt een identiteitsleverancier een OpenID-leverancier genoemd. Deze authenticeert gebruikers op aanvraag van de vertrouwende partij.
- Authenticatieleverancier
- Een authenticatieleverancier is een raamwerk waarmee u Salesforce kunt verbinden met een externe partij voor toegang tot geautoriseerde gegevens, authenticatie of beide, afhankelijk van het protocol. Authenticatieleveranciers kunnen OAuth 2.0 implementeren om Salesforce toegang te verlenen tot gegevens van externe partijen. Of ze kunnen OpenID Connect of aangepaste authenticatieprotocollen implementeren om zowel toegang tot als authenticatie voor gegevens van derde partijen te implementeren.
- Wanneer u authenticatieleveranciers gebruikt, is Salesforce altijd de vertrouwende partij. Als de authenticatieleverancier OpenID Connect implementeert, verwijzen we naar de externe partij als de OpenID-provider. Als een aangepast authenticatieprotocol wordt geïmplementeerd, verwijzen we naar de externe partij als de identiteitsleverancier.
- Vertrouwende partij
- In OpenID Connect en aangepaste authenticatieprotocollen wordt een serviceprovider een vertrouwende partij genoemd, hoewel de termen soms door elkaar worden gebruikt. Deze vertrouwt op de OpenID-leverancier of identiteitsleverancier voor authenticatie.
Heeft dit artikel uw probleem opgelost?
Laat ons weten wat we kunnen doen om te verbeteren!
