تكوين SAML SSO لـ Salesforce
ستُرشدك هذه الخطوات خلال إعداد ميزة تسجيل الدخول الموحد (SSO) بين ADSelfService Plus وSalesforce.
متطلب أساسي
- تأكد من أن تم تمكين HTTPS على خادم ADSelfService Plus.
- سجل الدخول إلى ADSelfService Plus كمسؤول.
- انتقل إلى الإعدادات > الخدمة الذاتية > مزامنة كلمة المرور/تسجيل الدخول الموحّد > إضافة application، ثم اختر Salesforce من قائمة application المعروضة.
ملاحظة: يمكنك أيضًا العثور على application الذي تحتاجه من شريط البحث الموجود في الجزء الأيسر أو خيار التنقل حسب الترتيب الأبجدي في الجزء الأيمن.
- انقر على تفاصيل IdP في الزاوية العلوية اليمنى من الشاشة.
- في النافذة المنبثقة التي تظهر، انسخ Entity ID وLogin URL وLogout URL، وقم بتنزيل ملف بيانات التعريف بالنقر على Download IdP Metadata.

خطوات إعداد SalesForce (مزود الخدمة)
- سجّل الدخول إلى Salesforce باستخدام بيانات اعتماد المسؤول.
ملاحظة: الخطوات أدناه تتعلق بمنصة Salesforce Lightning.
- انقر أيقونة الترس في الزاوية العلوية اليمنى.

- انتقل إلى الإعدادات (من القائمة الجانبية اليسرى) > الهوية > إعدادات تسجيل الدخول الموحد.

- انقر فوق تحرير.
- حدد تمكين SAML، ثم انقر فوق حفظ.

- انقر الآن على جديد من ملف البيانات الوصفية ضمن إعدادات تسجيل الدخول الأحادي SAML.

- قم بتحميل ملف البيانات التعريفية الذي تم تنزيله في الخطوة 5 من المتطلبات المسبقة، ثم انقر فوق إنشاء.
- عدّل الاسم واسم واجهة برمجة التطبيقات إلى أسماء يسهل التعرف عليها (على سبيل المثال، SelfService) لسهولة الرجوع إليها.

- Click Save.
- بمجرد الانتهاء، انسخ Login URL الموجود ضمن Endpoints وانقر على Download Metadata لنسخ بيانات تعريف SP الخاصة بـ Salesforce.

- افتح ملف البيانات الوصفية في محرر نصوص. اعثر على المعلمة AssertionConsumerService وانسخها.

- لربط عنوان URL لتسجيل الدخول عبر SSO بصفحة تسجيل الدخول لنطاق معيّن:
- انتقل إلى الإعدادات (من قائمة اللوحة اليسرى) > إعدادات الشركة > نطاقي.
- انقر فوق تحرير ضمن تحرير تكوين المصادقة للنطاق المطلوب.

- قم بتمكين تكوين SSO كـ خدمة مصادقة.

- انقر فوق حفظ.
خطوات إعداد ADSelfService Plus (موفر الهوية)
- الآن، انتقل إلى صفحة تكوين Salesforce في ADSelfService Plus.

- أدخل اسم التطبيق والوصف.
- أدخل اسم النطاق لحساب Salesforce الخاص بك. على سبيل المثال، إذا كنت تستخدم johndoe@thinktodaytech.com لتسجيل الدخول إلى Salesforce، فإن thinktodaytech.com هو اسم النطاق.
- في حقل تعيين السياسات، حدِّد السياسات التي يجب تمكين SSO لها.
ملاحظة: يتيح لك ADSelfService Plus إنشاء سياسات تستند إلى الوحدات التنظيمية (OU) والمجموعات لمجالات Active Directory (AD) لديك. لإنشاء سياسة، انتقل إلى التكوين > الخدمة الذاتية > تكوين السياسات > إضافة سياسة جديدة.
- ضمن علامة التبويب SSO، حدّد تمكين تسجيل الدخول الموحّد.
- اختر SAML من القائمة المنسدلة تحديد طريقة تسجيل الدخول.
- املأ حقل عنوان URL لبدء تسجيل الدخول لـ SP بـ عنوان URL لتسجيل الدخول الذي تم نسخه في الخطوة 10 من تكوين SP.
- أدخل عنوان URL لخدمة مستهلك التأكيد الذي تم نسخه في الخطوة 11 من تهيئة مزود الخدمة (SP) في حقل عنوان URL لخدمة مستهلك التأكيد.
ملاحظة: إذا كانت البيانات الوصفية في Salesforce تحتوي على عدة عناوين URL لخدمة مستهلك التأكيد، فانقر فوق زر + بجانب حقل النص لإضافتها جميعًا.
- في حقل تنسيق معرّف الاسم، اختر التنسيق لقيمة سمة تسجيل دخول المستخدم الخاصة بـ application.
ملاحظة: استخدم غير محدد كخيار افتراضي إذا لم تكن متأكدًا من تنسيق قيمة سمة تسجيل الدخول المستخدمة من قبل application.
- انقر فوق إضافة تطبيق.
- ينبغي الآن أن يتمكن مستخدموك من تسجيل الدخول إلى Salesforce عبر ADSelfService Plus.
ملاحظة: بالنسبة إلى Salesforce، يتم دعم كلٍ من التدفقات التي يبدأها موفّر الهوية (IdP) والتي يبدأها موفّر الخدمة (SP).
لا تجد ما تبحث عنه؟
قم بزيارة مجتمعنا
انشر أسئلتك في المنتدى.
اطلب موارد إضافية
أرسل إلينا متطلباتك.
هل تحتاج إلى مساعدة في التنفيذ؟
جرّب OnboardPro