の検索結果 :
×
Salesforce SSO を構成してユーザーを認証し、外部アプリケーションに ID アサーションを発行して、ユーザーが Salesforce 資格情報を使用して接続されたサービス プロバイダー (SP) にアクセスできるようにします。
Salesforce の連絡先、リード、取引先、またはカスタム オブジェクトからユーザーを ID ソースまたはフェデレーション ログインの受信者として認証します。
SAML 2.0、OAuth 2.0、OpenID Connect をサポートし、幅広いエンタープライズおよび SaaS アプリケーションとの互換性を確保します。
Salesforce フィールドを SAML/OpenID Connect 属性にマッピングして、接続されたアプリケーションの役割、権限、アクセスを制御します。
ユーザーが Salesforce から、またはクライアント アプリケーションのログイン ページから直接認証を開始できるようにします。
Salesforce オブジェクト履歴、ログ、またはカスタム ダッシュボードを使用して、ログイン イベント、アサーションの発行、およびユーザー アクセスを追跡します。
Salesforce インスタンスに AppExchange から miniOrange Salesforce SSO コネクタ パッケージをインストールします。
SAML、OAuth、または OIDC を有効にし、ユーザー、連絡先、リード、アカウント、カスタム オブジェクトなどの ID ストアを選択します。
メタデータとアサーション コンシューマ URL を使用してクライアント アプリケーションを登録し、Salesforce フィールドとロールを必要な SAML または OIDC 属性にマッピングします。
IDP が開始するログインフローと SP が開始するログインフローをテストし、Salesforce でサインインアクティビティを確認します。
Salesforce シングル サインオン (SSO) を有効にすると、ユーザーは個別のアプリケーション資格情報を管理せずに Salesforce で 1 回サインインできます。
SSL で保護されたログインフローと多要素認証を備えた ID プロバイダー (IDP) として Salesforce を活用し、パスワード関連のリスクを軽減します。
Salesforce SSO ログインを通じてログイン ルールと権限を管理し、意思決定を Salesforce データと整合させます。
Salesforce レコードの変更に基づいて、接続されたアプリケーションでアクセスを作成/更新/削除するためのユーザー プロビジョニング/デプロビジョニングを簡単に自動化します。
Salesforce SSO と既存の Salesforce ライセンスを利用することで、追加の ID ツールにかかる支出を削減します。
監査ログを通じてサインイン アクティビティとアクセスの変更を確認し、監視と監査レビューをサポートします。
お問い合わせ
技術部門はい、SSO アサーションにマッピングできるユーザー名や電子メールなどの ID 属性がカスタム オブジェクトに含まれている場合は、カスタム オブジェクトを ID ソースとして使用できます。
当社の Salesforce SSO コネクタは SAML、OAuth、OpenID Connect をサポートしており、アプリケーションの互換性とセキュリティ要件に基づいて Salesforce SSO 統合を柔軟に行うことができます。
Salesforceユーザーライセンスを追加購入することなく、Salesforceユーザー、取引先責任者、リード、またはカスタムオブジェクトに対してSSOを有効化したい場合は、IDPとしてSalesforceを選択してください。Salesforce SSOコネクタは、これらのレコードを完全なIDPユーザーに変換し、SalesforceでのID管理を一元化します。
Salesforceオブジェクトフィールド(メール、ロール、アカウントIDなど)を、下流アプリのSAML/OIDC属性にマッピングできます。カスタムオブジェクトフィールドもサポートされています。
すべてのログイン イベント、アクセス決定、構成の変更が Salesforce に記録され、管理者は監査、セキュリティ レビュー、コンプライアンス レポートを明確に把握できるようになります。
要件と互換性弊社の Salesforce SSO コネクタは、Salesforce シングル サインオンに必要な ID 機能を含む Enterprise エディションと Unlimited エディションをサポートしています。
弊社の Salesforce SSO AppExchange コネクタは、AppExchange から管理パッケージとして直接 Salesforce インスタンスにインストールされるため、インストール プロセスが迅速かつ簡単になります。
はい。サービスプロバイダ (SP) が IdP として Salesforce と統合するには、SAML 2.0 または OpenID Connect (OIDC) をサポートしている必要があります。
接続アプリケーションを構成し、証明書をアップロードし、SSO ポリシーを設定するには、Salesforce 管理者アクセス権が必要です。
通常、外部ユーザーを認証するにはSalesforce Identityライセンスが必要です。これは、ユーザーのモデル化方法とSalesforce SSO設定の実装方法によって異なります。