Vous êtes ici :
Vérification de la génération de stratégies et de paramètres OAuth
Lorsque le plug-in OAuth est déployé, plusieurs composants d'application cliente externe sont générés. Vous pouvez vérifier la réussite du déploiement à plusieurs emplacements.
Recherche de la clé et du secret consommateur
Ouvrez le fichier des paramètres OAuth globaux de l'application cliente externe. Le nom du fichier est [ECAPP_OAUTH_SETTINGS].ecaGlblOauth-meta.xml, par exemple myecasettings.ecameta.xml, disponible dans un répertoire intitulé extlClntAppGlobalOauthSets. Vérifiez que les champs consumerKey et consumerSecret contiennent des valeurs.
<?xml version="1.0" encoding="UTF-8"?>
<ExtlClntAppGlobalOauthSettings xmlns="http://soap.sforce.com/2006/04/metadata">
<callbackUrl>https://www.example.com</callbackUrl>
<consumerKey>YOUR_EXTERNAL_CLIENT_APP_OAUTH_CONSUMER_KEY</consumerKey>
<consumerSecret>YOUR_EXTERNAL_CLIENT_APP_OAUTH_CONSUMER_SECRET</consumerSecret>
<externalClientApplication>myeca</externalClientApplication>
<idTokenConfig>
<idTokenAudience>SalesforceAudience</idTokenAudience>
<idTokenIncludeStandardClaims>true</idTokenIncludeStandardClaims>
<idTokenValidityInMinutes>0</idTokenValidityInMinutes>
</idTokenConfig>
<isClientCredentialEnabled>false</isClientCredentialEnabled>
<isConsumerSecretOptional>false</isConsumerSecretOptional>
<isIntrospectAllTokens>false</isIntrospectAllTokens>
<isSecretRequiredForRefreshToken>false</isSecretRequiredForRefreshToken>
<label>myecaglobalset</label>
<singleLogoutUrl>https://www.example.com</singleLogoutUrl>
</ExtlClntAppGlobalOauthSettings>Recherche du champ de lien OAuth
Dans le fichier des paramètres OAuth des applications clientes externes, vérifiez que le champ oauthlink contient maintenant une valeur automatiquement générée qui combine l'ID d'organisation et l'ID de consommateur OAuth.
<?xml version="1.0" encoding="UTF-8"?>
<ExtlClntAppOauthSettings xmlns="http://soap.sforce.com/2006/04/metadata">
<externalClientApplication>myeca</externalClientApplication>
<label>myecaset</label>
<trustedIpRanges>
<startIpAddress>10.55.2.0</startIpAddress>
<endIpAddress>10.55.2.255</endIpAddress>
<description>IP range A</description>
</trustedIpRanges>
<trustedIpRanges>
<startIpAddress>10.55.12.0</startIpAddress>
<endIpAddress>10.55.12.255</endIpAddress>
</trustedIpRanges>
<commaSeparatedOauthScopes>Basic, Web, RefreshToken</commaSeparatedOauthScopes>
<oauthLink>00Bxx0000006JuB:888xx0000004CQ4</oauthLink>
</ExtlClntAppOauthSettings>Recherche du fichier de la stratégie OAuth
Lorsque les paramètres OAuth et les modifications du fichier des paramètres OAuth globaux de l'application cliente externe sont déployés, l'application cliente externe génère un fichier de stratégie OAuth intitulé [ECAPP_OAUTH_POLICY].ecaOauthPlcy-meta.xml dans le dossier oauthPolicies. Le fichier automatiquement généré contient les valeurs ci-dessous.
| Champ | Description |
|---|---|
| label | Ce champ est obligatoire. Type : Chaîne. Valeur par défaut : SpecificLifetime. Le nom du fichier de la stratégie OAuth de l'application cliente externe. |
| refreshTokenPolicyType | Ce champ est facultatif. Type : Chaîne. Valeurs : Infinite, Zero, SpecificLifetime, SpecificInactivity |
| refreshTokenValidityPeriod | Ce champ est facultatif. Type : Nombre entier |
| refreshTokenValidityUnit | Ce champ est facultatif. Type : Chaîne. Valeurs : Days, Hours, Months |
| ipRelaxationPolicyType | Ce champ est facultatif. Type : Chaîne. La stratégie qui détermine les restrictions IP. Valeurs : Enforce, Bypass, Bypass_2factor, Enforce_RelaxRefresh |
| permittedUsersPolicyType | Ce champ est facultatif. Type : Chaîne. Valeurs: AllSelfAuthorized, AdminApprovedPreAuthorized |
| commaSeparatedPermissionSet | Ce champ est facultatif. Type : Chaîne. ID d'ensemble d'autorisations séparés par une virgule. |
| externalClientApplication | Ce champ est obligatoire. Type : Chaîne. Le nom de l'application cliente externe. |
| sessionTimeoutInMinutes | Ce champ est facultatif. Type : Vous devez y renseigner un nombre entier. Durée de la session de l'application cliente externe |
| requiredSessionLevel | Ce champ est facultatif. Type : Valeurs : LOW, STANDARD, HIGH_ASSURANCE |
| policyAction | Ce champ est facultatif. Type : Chaîne. Valeurs : Block, RaiseSessionLevel |
| singleLogoutUrl | Ce champ est facultatif. Type : Chaîne. URL à laquelle Salesforce envoie une requête de déconnexion lorsque les utilisateurs se déconnectent de Salesforce. |
| startUrl | Ce champ est facultatif. Type : Chaîne. Si l'application n'est pas accédée depuis un appareil mobile, les utilisateurs sont dirigés vers cette URL après l'authentification. |
Les paramètres et les détails de la stratégie OAuth sont similaires aux applications connectées. Cet exemple montre un fichier de stratégies OAuth.
<?xml version="1.0" encoding="UTF-8"?>
<ExtlClntAppOauthConfigurablePolicies xmlns="http://soap.sforce.com/2006/04/metadata">
<externalClientApplication>myeca</externalClientApplication>
<label>myecapolicy</label>
<refreshTokenPolicyType>SpecificLifetime</refreshTokenPolicyType>
<refreshTokenValidityPeriod>1</refreshTokenValidityPeriod>
<refreshTokenValidityUnit>Days</refreshTokenValidityUnit>
<ipRelaxationPolicyType>Enforce</ipRelaxationPolicyType>
<permittedUsersPolicyType>AdminApprovedPreAuthorized</permittedUsersPolicyType>
<commaSeparatedPermissionSet></commaSeparatedPermissionSet>
<sessionTimeoutInMinutes>1</sessionTimeoutInMinutes>
<requiredSessionLevel>HIGH_ASSURANCE</requiredSessionLevel>
<policyAction>RaiseSessionLevel</policyAction>
<singleLogoutUrl>https://www.example.com</singleLogoutUrl>
<startUrl>https://www.example.com</startUrl>
</ExtlClntAppOauthConfigurablePolicies>