Loading
Uw Salesforce-organisatie beveiligen
Single Sign-On-terminologie

Single Sign-On-terminologie

Wilt u Single Sign-On (SSO) configureren voor uw organisatie? Word dan eerst bekend met enkele sleuteltermen.

Vereiste editions

Beschikbaar in: zowel Salesforce Classic als Lightning Experience

Gebundelde verificatie is beschikbaar in: Alle editions

Gedelegeerde verificatie is beschikbaar in: Professional, Enterprise, Performance, Unlimited, Developer en Database.com Edition

Authenticatieleveranciers zijn beschikbaar in: Professional, Enterprise, Performance, Unlimited en Developer Edition

Gebundelde verificatie en Security Assertion Markup Language (SAML)

Deze termen zijn van toepassing op SSO ingeschakeld met SAML.

Gebundelde verificatie
Met gebundelde verificatie kunnen gebruikers één keer inloggen en toegang krijgen tot meerdere apps. U logt bijvoorbeeld in bij uw Salesforce-organisatie en kunt vanaf daar uw app voor bedrijfsvoordelen, Workday, benaderen.
Security Assertion Markup Language (SAML)
SAML is een open-standaard authenticatieprotocol dat u kunt gebruiken om SSO in uw Salesforce-organisatie te implementeren. SAML staat identiteitsleveranciers en serviceproviders toe om veilig gebruikersinformatie uit te wisselen, wat gebruikersauthenticatie tussen services mogelijk maakt.
Identiteitsleverancier
Een identiteitsleverancier is een vertrouwde service die de identiteit van een gebruiker authenticeert.
Serviceprovider
Een serviceprovider is de applicatie waartoe een gebruiker toegang wil, zoals een Salesforce-organisatie.of een app van een externe partij, zoals Workday.
SAML-verzoek
Wanneer een gebruiker toegang wil tot een serviceprovider, verstuurt de serviceprovider een SAML-verzoek die de identiteitsleverancier vraagt de gebruiker te authenticeren.
SAML-respons
Om een gebruiker te authenticeren, verstuurt een identiteitsleverancier een SAML-verzoek naar de serviceprovider. De respons bevat een ondertekende SAML-definitie met feiten over de gebruiker.
SAML-definitie
Een SAML-definitie is onderdeel van een SAML-respons, en beschrijft een gebruiker door feiten te definiëren, zoals de gebruikersnaam en het e-mailadres. Tijdens de authenticatie ondertekent de identiteitsleverancier de SAML-definitie en valideert de serviceprovider de handtekening.
Just-in-time (JIT)-leveringen
Gebruik JIT-leveringen met SAML SSO om automatisch een gebruiker te registreren bij de serviceprovider wanneer deze voor het eerst inlogt. Bijvoorbeeld, een nieuwe medewerker logt voor de eerste keer bij Salesforce in met SAML SSO. JIT-levering registreert automatisch een nieuw gebruikersaccount in uw Salesforce-organisatie voor de medewerker.

OpenID Connect en Aangepaste authenticatieprotocollen

Deze termen zijn van toepassing op SSO ingeschakeld met OpenID Connect. Sommige termen zijn, wanneer aangegeven, van toepassing op zowel OpenID Connect als soortgelijke aangepaste authenticatieprotocollen.

OpenID Connect
OpenID Connect is een authenticatieprotocol met een open standaard, gebouwd bovenop het OAuth 2.0-authenticatieprotocol. Met OpenID Connect kunnen de vertrouwende partij en de OpenID-leverancier informatie uitwisselen over wie een gebruiker is en wat ze kunnen doen met een service.
Aangepast authenticatieprotocol
Met deze algemene term wordt elk aangepast authenticatieprotocol aangeduid dat kan worden gebruikt met een autorisatieservice, zoals OAuth. Aangepaste authenticatieprotocollen hebben dezelfde kernfuncties als OpenID Connect, maar ze voldoen niet aan de OpenID Connect-standaard.
OpenID-leverancier
In OpenID Connect wordt een identiteitsleverancier een OpenID-leverancier genoemd. Deze authenticeert gebruikers op aanvraag van de vertrouwende partij.
Authenticatieleverancier
Een authenticatieleverancier is een raamwerk waarmee u Salesforce kunt verbinden met een externe partij voor toegang tot geautoriseerde gegevens, authenticatie of beide, afhankelijk van het protocol. Authenticatieleveranciers kunnen OAuth 2.0 implementeren om Salesforce toegang te verlenen tot gegevens van externe partijen. Of ze kunnen OpenID Connect of aangepaste authenticatieprotocollen implementeren om zowel toegang tot als authenticatie voor gegevens van derde partijen te implementeren.
Wanneer u authenticatieleveranciers gebruikt, is Salesforce altijd de vertrouwende partij. Als de authenticatieleverancier OpenID Connect implementeert, verwijzen we naar de externe partij als de OpenID-provider. Als een aangepast authenticatieprotocol wordt geïmplementeerd, verwijzen we naar de externe partij als de identiteitsleverancier.
Vertrouwende partij
In OpenID Connect en aangepaste authenticatieprotocollen wordt een serviceprovider een vertrouwende partij genoemd, hoewel de termen soms door elkaar worden gebruikt. Deze vertrouwt op de OpenID-leverancier of identiteitsleverancier voor authenticatie.
 
Wordt geladen
Salesforce Help | Article