Configurando SAML SSO para Salesforce
Estes passos irão guiá-lo na configuração da funcionalidade de single sign-on (SSO) entre ADSelfService Plus e Salesforce.
Pré-requisito
- Certifique-se de que HTTPS foi habilitado no servidor ADSelfService Plus.
- Faça login no ADSelfService Plus como administrador.
- Navegue até Configuration > Self-Service > Password Sync/Single Sign On > Add Application e selecione Salesforce entre as aplicações exibidas.
Nota: Você também pode encontrar a aplicação que precisa usando a barra de pesquisa localizada no painel esquerdo ou a opção de navegação alfabética no painel direito.
- Clique em IdP details no canto superior direito da tela.
- Na janela pop-up que aparecer, copie o Entity ID, Login URL e Logout URL, e baixe o arquivo de metadados clicando em Download IdP Metadata.

Passos para configuração do SalesForce (Provedor de Serviço)
- Faça login no Salesforce com credenciais de administrador.
Nota: Os passos abaixo referem-se à plataforma Salesforce Lightning.
- Clique no ícone de engrenagem no canto superior direito.

- Navegue até Settings (no menu do painel esquerdo) > Identity > Single Sign-On Settings.

- Clique em Edit.
- Selecione SAML Enabled e depois clique em Save.

- Agora clique em New from Metadata File em SAML Single Sign-On Settings.

- Faça upload do arquivo de metadados baixado no Passo 5 do pré-requisito e clique em Create.
- Modifique o Name e o API Name com nomes facilmente reconhecíveis (por exemplo, SelfService) para referência.

- Clique em Save.
- Após isso, copie o Login URL em Endpoints e clique em Download Metadata para copiar os metadados do Salesforce SP.

- Abra o arquivo de metadados em um editor de texto. Localize o parâmetro AssertionConsumerService e copie-o.

- To map the URL de Login SSO to a specific domain login page:
- Navegue até Settings (no menu do painel esquerdo) > Company Settings > My Domain.
- Clique em Edit em Edit Authentication Configuration do domínio desejado.

- Habilite a Configuração SSO como um Authentication Service.

- Clique em Save.
Passos para configuração do ADSelfService Plus (Provedor de Identidade)
- Agora, mude para a página de Salesforce configuration do ADSelfService Plus.

- Insira o Application Name e a Description.
- Insira o Domain Name da sua conta Salesforce. Por exemplo, se você usa johndoe@thinktodaytech.com para fazer login no Salesforce, então thinktodaytech.com é o nome do domínio.
- No campo Assign Policies, selecione as políticas para as quais o SSO deve ser enabled.
Nota: O ADSelfService Plus permite criar políticas baseadas em OU e grupos para seus domínios AD. Para criar uma política, vá para Configuration > Self-Service > Policy Configuration > Add New Policy.
- Na aba SSO, selecione Enable Single Sign-On.
- Escolha SAML no menu suspenso Select Sign-on Method.
- Preencha o campo SP Login Initiate URL com o Login URL copiado no passo 10 da configuração do SP.
- Insira o Assertion Consumer Service URL copiado no passo 11 da configuração do SP no campo Assertion Consumer Service URL.
Nota: Se seus metadados do Salesforce contiverem múltiplas URLs de Assertion Consumer, clique no botão + ao lado do campo de texto para adicioná-las todas.
- No campo Name ID Format, escolha o formato para o valor do atributo de login do usuário específico para a aplicação.
Nota: Use Unspecified como opção padrão se você não tiver certeza sobre o formato do valor do atributo de login usado pela aplicação.
- Clique em Add Application.
- Seus usuários agora devem conseguir fazer login no Salesforce através do ADSelfService Plus.
Nota: Para Salesforce, ambos os fluxos iniciados pelo IdP e pelo SP são suportados.
Não encontrou o que procura?
-
Visite nossa comunidade
Publique suas perguntas no fórum.
-
Solicite recursos adicionais
Envie-nos suas necessidades.
-
Precisa de assistência para implementação?
Experimente o OnboardPro