Loading
Sikre Salesforce-organisasjonen
Vanlige spørsmål om enkeltpålogging

Vanlige spørsmål om enkeltpålogging

Se gjennom disse vanlige spørsmålene for å få hjelp til å implementere og feilsøke enkeltpålogging (SSO).

Nødvendige utgaver

Tilgjengelig i både Salesforce Classic og Lightning Experience

Forent godkjenning er tilgjengelig i alle versjoner

Delegert godkjenning er tilgjengelig i Professional, Enterprise, Performance, Unlimited, Developer og Database.com Edition

Kundeportaler and partnerportaler er ikke tilgjengelig i Database.com

Hvilke forskjellige måter kan jeg implementere SSO på?
Du kan konfigurere Salesforce-organisasjonen som identitetsleverandør, tjenesteleverandør eller begge deler. I hvert av disse brukstilfellene velger du hvilken godkjenningsprotokoll som skal brukes. Salesforce støtter SSO med SAML og OpenID Connect. Salesforce har også forhåndskonfigurert godkjenningsleverandører du kan bruke for å aktivere SSO med systemer som har egne godkjenningsprotokoller, som Facebook. Se Brukstilfeller med enkeltpålogging for å få mer informasjon. Ta en titt på denne videoen for å se en SAML SSO-implementering hvor Salesforce er identitetsleverandør.
Hvor kan jeg se SSO-feil?
Du kan se påloggingsfeil i Påloggingshistorikk-rapporten. Bruk Hurtigsøk-feltet i Oppsett til å finne og velge Påloggingshistorikk.
Fungerer SSO utenfor bedriftens brannmur?
Ja. Når brukere er utenfor bedriftens brannmur, kan de bruke sine nettverkspassord til å logge på Salesforce. Eller du kan kreve at brukere kobler til firmanettverket før de logger seg på.
Kan jeg validere et SAML-svar?
Ja. Når du har konfigurert SSO, kan du åpne SAML-valideringssiden fra Oppsett ved å klikke på SAML-validering på siden Innstillinger for enkeltpålogging. Hvis en bruker prøver å logge seg på Salesforce og mislykkes, brukes den ugyldige SAML-deklarasjonen til automatisk å fylle ut SAML-deklarasjonsvalideringen. Hvis SAML-deklarasjonen ikke fylles ut automatisk på SAML-valideringsiden, kan du legge inn SAML-svaret i XML-format eller base64-kodet format som du fikk fra tjenesteleverandøren. Salesforce validerer svaret mot verdiene som ble oppgitt under SSO-oppsettet, og gir detaljert informasjon om svaret.
Kan jeg konfigurere en startside og en avloggingside som er spesifikk for firmaet mitt?
Ja.
Kan jeg teste SSO-konfigurasjonen før jeg implementerer den?
Ja. Bruk en Developer Edition-konto eller en Sandbox-organisasjon til å utvikle og teste konfigurasjonen først. Hvis du vil registrere deg for en gratis Developer Edition-konto, kan du gå til developer.salesforce.com.
Husk på at Sandbox-kopier lages med SAML deaktivert. Konfigurasjonsinformasjon beholdes bortsett fra URL-adressen for pålogging til Salesforce. URL-adressen for pålogging til Salesforce oppdateres for å samsvare med URL-adressen for Sandbox når du har aktivert SAML igjen, for eksempel https://dinForekomst.salesforce.com/, . Slik aktiverer du SAML i Sandbox-organisasjonen
  1. Bruk Hurtigsøk-feltet i Oppsett til å finne og velge Innstillinger for enkeltpålogging.
  2. Klikk på Rediger og velg SAML-aktivert.
Kan jeg hindre brukere i å logge seg på Salesforce med brukernavn og passord?
Ja. Du kan kreve at brukere logger seg på Salesforce med enkeltpålogging (SSO) ved å deaktivere direktepålogging for alle standardbrukere. Det å hindre pålogging med et Salesforce-brukernavn og -passord sørger for at brukere ikke kan omgå SSO-systemet. Pass på at berørte brukere blir informert om URL-adressen hvor de får tilgang til SSO-påloggingssiden.
Merk
Merk Vi anbefaler å ikke deaktivere påloggingslegitimasjonen til Salesforce-administratorer. Som administrator må du kunne logge deg på Salesforce direkte med brukernavn og passord, slik at du kan reagere på SSO-avbrudd eller andre problemer.
Kan jeg aktivere SSO for Salesforce-administratorer?
Du kan godt aktivere SSO for Salesforce-administratorer, men vi anbefaler at du også tillater at noen av eller alle administratorene logger seg på direkte med godkjenning med flere faktorer (MFA). Administratorer som kan logge på direkte, kan løse et avbrudd eller andre problemer med SSO-implementeringen. Tenk deg for eksempel en situasjon der en tredjeparts SSO-leverandør har et vedvarende avbrudd. En administrator kan bruke standardsiden for pålogging i Salesforce til å logge på med brukernavn, passord og MFA, og deretter kan de deaktivere SSO til problemet er løst.
Få tilgang til standardpåloggingssiden ved å endre Salesforce-URL-adressen. Du kan legge til login som parameter i en spørrestreng, for eksempel, https://northerntrailoutfitters-dev-ed.my.salesforce.com/?login. Eller du kan føye til login=true i URL-adressen, for eksempel https://northerntrailoutfitters-dev-ed.my.salesforce.com/?login=true.
Kan jeg bruke Salesforce MFA til enkeltpålogging?
Ja. Du kan bruke gratistjenesten for godkjenning med flere faktorer (MFA) i Salesforce til SSO-konfigurasjoner der Salesforce er identitetsleverandør. Med denne løsningen logger brukere seg på Salesforce og blir bedt om å bekrefte identiteten sin med en MFA-bekreftelsesmetode som støttes.
Kan jeg bruke MFA-tjenesten til en tredjeparts identitetsleverandør til enkeltpålogging?
Ja. Du kan bruke den tredjeparts identitetsleverandørens MFA-tjeneste til å sentralisere SSO- og MFA-løsninger. Det sørger for MFA til eksterne apper som er integrert med den tredjeparts identitetsleverandøren. Og når brukere logger seg på via den tredjeparts identitetsleverandøren, får de tilgang med høy sikkerhet, og Salesforce krever ikke at de oppgir noen bekreftelsesmetode.
 
Laster
Salesforce Help | Article