Konfigurowanie SAML SSO dla SalesForce
Te kroki poprowadzą Cię przez konfigurację funkcjonalności jednolitych logowań pomiędzy ADSelfService Plus a SalesForce.
Wymagania wstępne
- Upewnij się, że serwer ADSelfService Plus jest dostępny przez połączenie Https ( URL dostępu musi być skonfigurowany jako Https ).
- Zaloguj się do ADSelfService Plus jako administrator.
- Przejdź do Konfiguracja → Samoobsługa → Synchronizacja Hasła/Jednolity Logowanie → Dodaj Aplikację i wybierz Salesforce z wyświetlonych aplikacji.
Uwaga: Możesz również znaleźć potrzebną aplikację Salesforce w pasku wyszukiwania znajdującym się w lewym panelu lub w alfabetycznym menu nawigacyjnym w prawym panelu.
- Kliknij Szczegóły IdP w prawym górnym rogu ekranu.
- W oknie, które się pojawi, pobierz certyfikat SSO, klikając przycisk Pobierz metadane.
Kroki konfiguracyjne SalesForce (Dostawca Usług)
- Zaloguj się do Salesforce używając poświadczeń administratora.
Uwaga: Poniższe kroki odnoszą się do wersji SalesForce Lightning.
- Kliknij ikonę Trybik w prawym górnym rogu.
- Przejdź do Ustawienia → Ustawienia (z menu lewego panelu) → Tożsamość → Ustawienia jednolitego logowania
- Kliknij Edytuj
- Wybierz Włączony SAML i kliknij Zapisz
- Teraz kliknij Nowy z pliku metadanych w Ustawieniach jednolitego logowania SAML.

- Prześlij plik metadanych pobrany w Krok 5 Wymagań wstępnych i kliknij Utwórz
- Zmodyfikuj Nazwę i Nazwę API na odpowiednie nazwy do odniesienia.
- Kliknij Zapisz.
- Skopiuj URL logowania, który jest twoim adresem URL przekierowania SAML w konfiguracji ADSelfService plus.
-
Aby mapować logowanie SSO do konkretnej strony logowania do domeny:
- Przejdź do Ustawienia (z menu lewego panelu) → Ustawienia Firmy → Moja domena.
- Kliknij Edytuj w Edytuj konfigurację autoryzacji wymaganej domeny.
- Włącz konfigurację SSO jako Usługa Uwierzytelniania.
- Kliknij Zapisz
Kroki konfiguracyjne ADSelfService Plus (Dostawca Tożsamości)
- Teraz, przełącz się na stronę konfiguracyjną SalesForce w ADSelfService Plus.
- Wprowadź Nazwę Aplikacji i Opis.
- Wprowadź Nazwę Domeny swojego konta Salesforce. Na przykład, jeśli używasz johndoe@thinktodaytech.com, aby zalogować się do Salesforce, to thinktodaytech.com jest nazwą domeny.
- W polu Przypisz zasady wybierz zasady, dla których SSO musi być włączone.
Uwaga:
ADSelfService Plus pozwala na tworzenie polityk opartych na jednostkach organizacyjnych i grupach dla Twoich domen AD. Aby utworzyć politykę, przejdź do Konfiguracja → Samoobsługa → Konfiguracja polityki → Dodaj nową politykę.
- Wybierz Włącz jednolity dostęp (Single Sign-On).
- Wprowadź pole Adres URL przekierowania SAML z Adresu URL logowania, który zapisałeś w Kroku 10 konfiguracji SalesForce.
- W polu Format identyfikatora nazwowego wybierz format wartości atrybutu logowania użytkownika, specyficzny dla aplikacji.
Uwaga: Użyj Niesprecyzowany jako domyślnej opcji, jeśli nie jesteś pewien formatu wartości atrybutu logowania używanego przez aplikację
-
Kliknij Dodaj aplikację
Twoi użytkownicy powinni teraz móc zalogować się do SalesForce Online za pośrednictwem ADSelfService Plus.
Uwaga: Dla SalesForce wspierany jest zarówno przepływ inicjowany przez IDP, jak i przepływ inicjowany przez SP.