の検索結果 :
×
Salesforce を設定して外部アプリに ID アサーションを発行する
連絡先、リード、アカウント、カスタムオブジェクトのいずれかをアイデンティティストアまたはフェデレーションログインの受信者として使用します。
SAML 2.0、OAuth 2.0、OpenID Connectは幅広いアプリと互換性があります
専用のマッピングとロール/属性ロジックを備えた複数のアプリケーションを接続
SP 消費のために Salesforce フィールド (例: 連絡先 / アカウント / カスタム オブジェクト) を SAML/OIDC 属性にマッピングします。
ユーザーフローを Salesforce またはクライアント アプリのいずれかで開始できるようにする
Salesforce 内の設定ウィザード、管理者ユーザー向けのステップバイステップの説明
Salesforce オブジェクト履歴またはカスタムダッシュボードを介してログインイベント、アサーションの発行、およびユーザーアクセスを追跡します。
Salesforce 内の ID ストアがカスタム オブジェクト (例: 「Partner_User__c」) である場合は、簡単に適応できます。
管理者は、AppExchange から Salesforce にパッケージをインストールします。
SAML/OIDC 設定を有効にし、発行者と証明書を構成し、ユーザー、連絡先、リード、アカウント、カスタム オブジェクトなど、どの Salesforce オブジェクトが ID ストアとして機能するかを定義します。
メタデータ、アサーション コンシューマ URL、属性マッピングを使用してクライアント アプリケーションを設定し、Salesforce フィールド/ロールを各アプリに必要な SAML/OIDC 属性にマッピングします。
SP 開始および IdP 開始の SSO テストを実行し、ログイン フローを確認し、Salesforce ダッシュボードを通じてログイン セッションと監査アクティビティを監視します。
1回のログインでアプリ間を瞬時にアクセスでき、パスワードのリセットやユーザーの遅延が減少
一元化されたIDは攻撃対象領域を縮小し、Salesforceのネイティブセキュリティとログ記録を活用
Salesforceのガバナンス内でIDフローを維持し、ポリシーを適用し、アクセスログを確認します。
Salesforceで取引先責任者、リード、アカウント、カスタムレコードを更新または廃止すると、クライアントアプリのアクセスが自動的に反映されます。
個別のクラウド IdP サービスへの投資を避け、既存の Salesforce ライセンスとインフラストラクチャを活用する
自動プロビジョニングとデプロビジョニングにより、アプリ間でのユーザーのオンボーディング/オフボーディングが効率化されます。
お問い合わせ
技術的はい。弊社のパッケージでは、連絡先(およびリード/アカウント、カスタムオブジェクト)を外部アプリへのフェデレーションログインのIDソースとして使用できます。
SP との幅広い互換性のために、SAML 2.0 および OAuth2/OpenID Connect をサポートしています。
いいえ。Salesforce 自体を IdP として使用しているため、別途 IdP を購入したり管理したりする必要はありません。
Salesforceオブジェクトフィールド(メール、ロール、アカウントIDなど)を、下流アプリのSAML/OIDC属性にマッピングできます。カスタムオブジェクトフィールドもサポートされています。
はい。アイデンティティフローはSalesforceを通じて管理されるため、標準監査ログ、カスタムオブジェクト、ダッシュボードレポートを活用してコンプライアンスを満たすことができます。
要件と互換性Enterprise や Unlimited などの Salesforce エディションは、SSO に必要な ID プロバイダー機能をサポートしています。
コネクタはパッケージ化された AppExchange アプリを通じてインストールされるため、セットアップが迅速かつ管理しやすくなります。
はい。サービスプロバイダ (SP) が IdP として Salesforce と統合するには、SAML 2.0 または OpenID Connect (OIDC) をサポートしている必要があります。
接続アプリケーションを構成し、証明書をアップロードし、SSO ポリシーを設定するには、Salesforce 管理者アクセス権が必要です。
はい、カスタム オブジェクトに、SSO アサーションにマッピングできる ID 属性 (ユーザー名や電子メールなど) が含まれている限り可能です。