Configurando SAML SSO para Salesforce

Estes passos irão guiá-lo na configuração da funcionalidade de single sign-on (SSO) entre ADSelfService Plus e Salesforce.

Pré-requisito

  1. Certifique-se de que HTTPS foi habilitado no servidor ADSelfService Plus.
  2. Faça login no ADSelfService Plus como administrador.
  3. Navegue até Configuration > Self-Service > Password Sync/Single Sign On > Add Application e selecione Salesforce entre as aplicações exibidas.
  4. Nota: Você também pode encontrar a aplicação que precisa usando a barra de pesquisa localizada no painel esquerdo ou a opção de navegação alfabética no painel direito.
  5. Clique em IdP details no canto superior direito da tela.
  6. Na janela pop-up que aparecer, copie o Entity ID, Login URL e Logout URL, e baixe o arquivo de metadados clicando em Download IdP Metadata.
  7. Detalhes do IdP no ADSelfService Plus para Salesforce SSO

Passos para configuração do SalesForce (Provedor de Serviço)

  1. Faça login no Salesforce com credenciais de administrador.
  2. Nota: Os passos abaixo referem-se à plataforma Salesforce Lightning.
  3. Clique no ícone de engrenagem no canto superior direito.
  4. Configuração do Salesforce para configurar SAML SSO via ADSelfService Plus

  5. Navegue até Settings (no menu do painel esquerdo) > Identity > Single Sign-On Settings.
  6. Visão geral do painel de configuração do Salesforce ao configurar SAML SSO via ADSelfService Plus

  7. Clique em Edit.
  8. Selecione SAML Enabled e depois clique em Save.
  9. Salesforce SAML SSO via arquivo de metadados no ADSelfService Plus

  10. Agora clique em New from Metadata File em SAML Single Sign-On Settings.
  11. Salesforce SAML SSO via arquivo de metadados no ADSelfService Plus

  12. Faça upload do arquivo de metadados baixado no Passo 5 do pré-requisito e clique em Create.
  13. Modifique o Name e o API Name com nomes facilmente reconhecíveis (por exemplo, SelfService) para referência.
  14. Configurações de Salesforce SAML SSO para ADSelfService Plus

  15. Clique em Save.
  16. Após isso, copie o Login URL em Endpoints e clique em Download Metadata para copiar os metadados do Salesforce SP.
  17. Configurações de Salesforce SP SAML SSO para ADSelfService Plus

  18. Abra o arquivo de metadados em um editor de texto. Localize o parâmetro AssertionConsumerService e copie-o.
  19. Copiando a URL do Salesforce ACS para ADSelfService Plus

  20. To map the URL de Login SSO to a specific domain login page:
    • Navegue até Settings (no menu do painel esquerdo) > Company Settings > My Domain.
    • Clique em Edit em Edit Authentication Configuration do domínio desejado.
    • Detalhes da configuração de autenticação no ADSelfService Plus para Salesforce SSO

    • Habilite a Configuração SSO como um Authentication Service.
    • Detalhes da configuração do serviço de autenticação no ADSelfService Plus para Salesforce SSO

    • Clique em Save.

Passos para configuração do ADSelfService Plus (Provedor de Identidade)

  1. Agora, mude para a página de Salesforce configuration do ADSelfService Plus.
  2. Visão geral das configurações de SSO do ADSelfService Plus ao configurar o SAML SSO para Salesforce

  3. Insira o Application Name e a Description.
  4. Insira o Domain Name da sua conta Salesforce. Por exemplo, se você usa johndoe@thinktodaytech.com para fazer login no Salesforce, então thinktodaytech.com é o nome do domínio.
  5. No campo Assign Policies, selecione as políticas para as quais o SSO deve ser enabled.
  6. Nota: O ADSelfService Plus permite criar políticas baseadas em OU e grupos para seus domínios AD. Para criar uma política, vá para Configuration > Self-Service > Policy Configuration > Add New Policy.
  7. Na aba SSO, selecione Enable Single Sign-On.
  8. Escolha SAML no menu suspenso Select Sign-on Method.
  9. Preencha o campo SP Login Initiate URL com o Login URL copiado no passo 10 da configuração do SP.
  10. Insira o Assertion Consumer Service URL copiado no passo 11 da configuração do SP no campo Assertion Consumer Service URL.
  11. Nota: Se seus metadados do Salesforce contiverem múltiplas URLs de Assertion Consumer, clique no botão + ao lado do campo de texto para adicioná-las todas.
  12. No campo Name ID Format, escolha o formato para o valor do atributo de login do usuário específico para a aplicação.
  13. Nota: Use Unspecified como opção padrão se você não tiver certeza sobre o formato do valor do atributo de login usado pela aplicação.
  14. Clique em Add Application.
  15. Seus usuários agora devem conseguir fazer login no Salesforce através do ADSelfService Plus.
Nota: Para Salesforce, ambos os fluxos iniciados pelo IdP e pelo SP são suportados.
Ir para o topo

Obrigado!

Sua solicitação foi enviada para a equipe de suporte técnico do ADSelfService Plus. Nossa equipe técnica irá assisti-lo o mais breve possível.

 

Precisa de assistência técnica?

  • Digite seu e-mail
  • Fale com especialistas
  •  
     
  •  
  • Ao clicar em 'Fale com especialistas', você concorda com o processamento de dados pessoais de acordo com a Privacy Policy.

Não encontrou o que procura?

  •  

    Visite nossa comunidade

    Publique suas perguntas no fórum.

     
  •  

    Solicite recursos adicionais

    Envie-nos suas necessidades.

     
  •  

    Precisa de assistência para implementação?

    Experimente o OnboardPro

     

Copyright © 2026, ZOHO Corp. Todos os direitos reservados.