Loading
Identification de vos utilisateurs et gestion de l’accès
Vérification de la génération de stratégies et de paramètres OAuth

Vérification de la génération de stratégies et de paramètres OAuth

Lorsque le plug-in OAuth est déployé, plusieurs composants d'application cliente externe sont générés. Vous pouvez vérifier la réussite du déploiement à plusieurs emplacements.

Recherche de la clé et du secret consommateur

Ouvrez le fichier des paramètres OAuth globaux de l'application cliente externe. Le nom du fichier est [ECAPP_OAUTH_SETTINGS].ecaGlblOauth-meta.xml, par exemple myecasettings.ecameta.xml, disponible dans un répertoire intitulé extlClntAppGlobalOauthSets. Vérifiez que les champs consumerKey et consumerSecret contiennent des valeurs.

<?xml version="1.0" encoding="UTF-8"?>
<ExtlClntAppGlobalOauthSettings xmlns="http://soap.sforce.com/2006/04/metadata">
    <callbackUrl>https://www.example.com</callbackUrl>
    <consumerKey>YOUR_EXTERNAL_CLIENT_APP_OAUTH_CONSUMER_KEY</consumerKey>
    <consumerSecret>YOUR_EXTERNAL_CLIENT_APP_OAUTH_CONSUMER_SECRET</consumerSecret>
    <externalClientApplication>myeca</externalClientApplication>
    <idTokenConfig>
        <idTokenAudience>SalesforceAudience</idTokenAudience>
        <idTokenIncludeStandardClaims>true</idTokenIncludeStandardClaims>
        <idTokenValidityInMinutes>0</idTokenValidityInMinutes>
    </idTokenConfig>
    <isClientCredentialEnabled>false</isClientCredentialEnabled>
    <isConsumerSecretOptional>false</isConsumerSecretOptional>
    <isIntrospectAllTokens>false</isIntrospectAllTokens>
    <isSecretRequiredForRefreshToken>false</isSecretRequiredForRefreshToken>
    <label>myecaglobalset</label>
    <singleLogoutUrl>https://www.example.com</singleLogoutUrl>
</ExtlClntAppGlobalOauthSettings>

Recherche du champ de lien OAuth

Dans le fichier des paramètres OAuth des applications clientes externes, vérifiez que le champ oauthlink contient maintenant une valeur automatiquement générée qui combine l'ID d'organisation et l'ID de consommateur OAuth.

<?xml version="1.0" encoding="UTF-8"?>
<ExtlClntAppOauthSettings xmlns="http://soap.sforce.com/2006/04/metadata">
    <externalClientApplication>myeca</externalClientApplication>
    <label>myecaset</label>
    <trustedIpRanges>
        <startIpAddress>10.55.2.0</startIpAddress>
        <endIpAddress>10.55.2.255</endIpAddress>
        <description>IP range A</description>
    </trustedIpRanges>
    <trustedIpRanges>
        <startIpAddress>10.55.12.0</startIpAddress>
        <endIpAddress>10.55.12.255</endIpAddress>
    </trustedIpRanges>
    <commaSeparatedOauthScopes>Basic, Web, RefreshToken</commaSeparatedOauthScopes>
    <oauthLink>00Bxx0000006JuB:888xx0000004CQ4</oauthLink>
</ExtlClntAppOauthSettings>

Recherche du fichier de la stratégie OAuth

Lorsque les paramètres OAuth et les modifications du fichier des paramètres OAuth globaux de l'application cliente externe sont déployés, l'application cliente externe génère un fichier de stratégie OAuth intitulé [ECAPP_OAUTH_POLICY].ecaOauthPlcy-meta.xml dans le dossier oauthPolicies. Le fichier automatiquement généré contient les valeurs ci-dessous.

Remarque
Remarque Un fichier de stratégie OAuth est généré si aucun n'existe. Si le fichier Stratégie OAuth existe, le déploiement ne remplace pas le fichier de la stratégie.
Champ Description
label Ce champ est obligatoire. Type : Chaîne. Valeur par défaut : SpecificLifetime. Le nom du fichier de la stratégie OAuth de l'application cliente externe.
refreshTokenPolicyType Ce champ est facultatif. Type : Chaîne. Valeurs : Infinite, Zero, SpecificLifetime, SpecificInactivity
refreshTokenValidityPeriod Ce champ est facultatif. Type : Nombre entier
refreshTokenValidityUnit Ce champ est facultatif. Type : Chaîne. Valeurs : Days, Hours, Months
ipRelaxationPolicyType Ce champ est facultatif. Type : Chaîne. La stratégie qui détermine les restrictions IP. Valeurs : Enforce, Bypass, Bypass_2factor, Enforce_RelaxRefresh
permittedUsersPolicyType Ce champ est facultatif. Type : Chaîne. Valeurs: AllSelfAuthorized, AdminApprovedPreAuthorized
commaSeparatedPermissionSet Ce champ est facultatif. Type : Chaîne. ID d'ensemble d'autorisations séparés par une virgule.
externalClientApplication Ce champ est obligatoire. Type : Chaîne. Le nom de l'application cliente externe.
sessionTimeoutInMinutes Ce champ est facultatif. Type : Vous devez y renseigner un nombre entier. Durée de la session de l'application cliente externe
requiredSessionLevel Ce champ est facultatif. Type : Valeurs : LOW, STANDARD, HIGH_ASSURANCE
policyAction Ce champ est facultatif. Type : Chaîne. Valeurs : Block, RaiseSessionLevel
singleLogoutUrl Ce champ est facultatif. Type : Chaîne. URL à laquelle Salesforce envoie une requête de déconnexion lorsque les utilisateurs se déconnectent de Salesforce.
startUrl Ce champ est facultatif. Type : Chaîne. Si l'application n'est pas accédée depuis un appareil mobile, les utilisateurs sont dirigés vers cette URL après l'authentification.

Les paramètres et les détails de la stratégie OAuth sont similaires aux applications connectées. Cet exemple montre un fichier de stratégies OAuth.

<?xml version="1.0" encoding="UTF-8"?>
<ExtlClntAppOauthConfigurablePolicies xmlns="http://soap.sforce.com/2006/04/metadata">
    <externalClientApplication>myeca</externalClientApplication>
    <label>myecapolicy</label>
    <refreshTokenPolicyType>SpecificLifetime</refreshTokenPolicyType>
    <refreshTokenValidityPeriod>1</refreshTokenValidityPeriod>
    <refreshTokenValidityUnit>Days</refreshTokenValidityUnit>
    <ipRelaxationPolicyType>Enforce</ipRelaxationPolicyType>
    <permittedUsersPolicyType>AdminApprovedPreAuthorized</permittedUsersPolicyType>
    <commaSeparatedPermissionSet></commaSeparatedPermissionSet>
    <sessionTimeoutInMinutes>1</sessionTimeoutInMinutes>
    <requiredSessionLevel>HIGH_ASSURANCE</requiredSessionLevel>
    <policyAction>RaiseSessionLevel</policyAction>
    <singleLogoutUrl>https://www.example.com</singleLogoutUrl>
    <startUrl>https://www.example.com</startUrl>
</ExtlClntAppOauthConfigurablePolicies>
 
Chargement
Salesforce Help | Article