Procurar Resultados :

×

Registrar Contato

Configuração adicional para WordPress Salesforce Single Sign-On


Após a configuração do SSO do WordPress no Salesforce, você pode prosseguir com algumas etapas adicionais de configuração para aproveitar ao máximo o WP Single Sign-On. Isso inclui etapas para Mapeamento de Atributos Avançado e Personalizado, Mapeamento de Grupos e Funções, Logout Único e muito mais.

Mapeamento de Atributos

  • De acordo com o relatório Configuração do provedor de serviços guia, após a troca de metadados clique em Testar Conexão.
  • Após executar o SSO, os atributos padrão serão enviados pelo Salesforce e estarão disponíveis para Mapeamento de Atributos.
  • Há certos atributos padrão que são enviados do lado do Salesforce para cada conexão listada na tabela.

  • Mapeamento de Atributos | Configuração do WP Salesforce SSO

Adicionando atributos extras no lado do Salesforce:

  1. Mudar para Salesforce Lightning modo do menu de perfil e depois vá para o instalação página clicando no botão de configuração.
  2. Na coluna da esquerda, clique em Aplicativos => Aplicativos conectados => Gerenciar aplicativos conectados.

  3. Mapeamento de Atributos | Configuração do WP Salesforce SSO
  4. Em seguida, clique no aplicativo criado e role para baixo até Atributos Personalizados.
  5. Clique em New.

  6. Mapeamento de Atributos | Configuração do WP Salesforce SSO
  7. Preencha o atributo Key com o nome do atributo personalizado.
  8. Clique no Inserir campo botão e adicione os atributos.
  9. Clique no Economize botão.

  10. Mapeamento de Atributos | Configuração do WP Salesforce SSO
  11. Navegue até a Configuração do provedor de serviços Tab, clique em Testar Conexão.
  12. Uma janela pop-up será exibida. Se a conexão for bem-sucedida, a lista de atributos mapeados e o atributo personalizado serão exibidos.

  13. Mapeamento de Atributos | Configuração do WP Salesforce SSO

Configurar mapeamento de atributos avançado e personalizado

  • Escreva o seu personalizadas nome do atributo em Nome do atributo personalizado caixa de entrada, selecione o atributo do IDP usando o menu suspenso no Nome do Atributo do campo IDP
  • O Nome do atributo personalizado seria o nome da chave na tabela meta do usuário do WordPress.
  • O atributo de alternância de exibição mostra o valor da chave meta do usuário no Tabela de usuários do site WordPress.

  • Mapeamento de atributos personalizados | Configuração do WP Salesforce SSO
  • Você pode adicionar novos atributos usando Atributo ADD botão.
  • E então, clique em Economize botão para salvar as configurações.

Configurando o mapeamento de funções

  • O Mapeamento de Atributos seção também fornece mapeamento para campos denominados Grupo/Função.
  • Este atributo conterá as informações relacionadas à função enviadas pelo Provedor de Identidade (por exemplo, Salesforce).
  • As funções são alocadas a usuários específicos com base em suas funções/grupos no momento do login.
  • O valor deste atributo que é mapeado para Grupo/Função será considerado no Mapeamento de Funções seção.

  • Mapeamento de Funções | Configuração do WP Salesforce SSO
  • Os valores dos Grupos/Funções selecionados dos respectivos usuários podem ser colocados na caixa de entrada de diferentes Funções padrão que devem ser atribuídas ao respectivo usuário.

  • Mapeamento de Funções | Configuração do WP Salesforce SSO
  • Por exemplo:
    1. Selecionar Grupo/Função.

    2. Mapeamento de Funções | Configuração do WP Salesforce SSO
    3. Agora, o usuário com esse ID de usuário específico obterá uma função de assinante durante o SSO no site WordPress.

    4. Mapeamento de Funções | Configuração do WP Salesforce SSO

Solicitações de SSO assinadas

  • Para solicitações SSO assinadas, habilite o Assinar solicitações SSO e SLO alternar no Configuração do provedor de serviços guia no plugin.

  • Plugin de solicitação assinada | Configuração de SSO do WP Salesforce
  • Faça o download do Certificado SP do Metadados do Provedor de Serviços aba.

  • Solicitações de SSO assinadas | Configuração de SSO do WP Salesforce
  • Agora navegue até a plataforma Salesforce.
  • Na coluna da esquerda, clique em Aplicativos => Aplicativos conectados => Gerenciar aplicativos conectados.
  • Em seguida, clique no seu aplicativo e em Editar políticas.
  • Role para baixo até Configurações do provedor de serviços SAML e lá você encontrará o Verificar Assinaturas de Solicitações Caixa de seleção.

  • Solicitações de SSO assinadas | Configuração de SSO do WP Salesforce
  • Após habilitar esta opção, carregue o certificado SP por Escolher Ficheiro botão.
  • E então, clique em Economize botão para salvar as configurações.

  • Solicitações de SSO assinadas | Configuração de SSO do WP Salesforce

Configurando o logout único (SLO)

  • Para habilitar o URL de saída do SAML opção você pode navegar até a coluna da esquerda e clicar em Aplicativos => Aplicativos conectados => Gerenciar aplicativos conectados.
  • Em seguida, acesse seu aplicativo e clique em Editar políticas.
  • Role para baixo até Configurações do provedor de serviços SAML e lá você encontrará o Habilitar logout único Caixa de seleção.
  • Após habilitar esta opção, preencha o URL de logout único campo de entrada com o URL de logout único do Metadados do Provedor de Serviços guia no plugin.
  • Ative a opção Verificar assinaturas de solicitação e carregue o certificado baixado de Metadados do Provedor de Serviços aba.
  • E então, clique em Economize botão para salvar as configurações.

  • Logout único | Configuração de SSO do WP Salesforce

Como criptografar sua asserção SAML

  • Para o Salesforce como provedor de identidade, você precisa habilitar a criptografia ao criar o próprio aplicativo (Gerenciador de aplicativos => Novo aplicativo conectado).
  • Desloque-se até o Configurações do aplicativo da Web e verificar o Habilitar Saml opção.
  • Em seguida, habilite o Criptografar resposta SAML opção.

  • Criptografar Asserção SAML | Configuração de SSO do WP Salesforce
  • Agora carregue o certificado baixado de Metadados do Provedor de Serviços guia usando o Escolher Ficheiro botão.

  • Criptografar Asserção SAML | Configuração de SSO do WP Salesforce

Conclusão

Definir configurações adicionais para Mapeamento de Atributos Avançados e Personalizados, Mapeamento de Grupos e Funções, Logout Único junto com SSO permite que você maximize a eficiência e o gerenciamento de identidade do usuário do seu IDP para seu site WordPress.

Recursos comuns de solução de problemas do Salesforce

Olá!

Preciso de ajuda? Estamos bem aqui!

ajuda