INTEGRITY Dokumentace

Salesforce (OIDC)

Tento návod popisuje, jak nakonfigurovat Salesforce jako aplikaci OpenID Connect (OIDC) v Cloudflare One.

Předpoklady

1. Přidejte aplikaci SaaS do Cloudflare One

  1. V Cloudflare dashboard, přejděte na Zero Trust > Řízení přístupu > Aplikace.
  2. Vyberte Vytvořit novou aplikaci > Aplikace SaaS.
  3. Pro Aplikace, vyberte Salesforce.
  4. U ověřovacího protokolu vyberte OIDC.
  5. Vyberte Přidat aplikaci.
  6. V Rozsahy, vyberte atributy, které má Access odeslat v ID tokenu.
  7. V Přesměrovací adresy URL, zadejte callback URL získanou ze Salesforce (https://<your-domain>.my.salesforce.com/services/authcallback/<URL Suffix>). Viz Přidejte poskytovatele SSO do Salesforce pro pokyny, jak tuto hodnotu získat.
  8. (Volitelné) Povolte Proof of Key Exchange (PKCE) pokud je protokol podporován vaším IdP. PKCE se provede při každém pokusu o přihlášení.
  9. Zkopírujte následující hodnoty:
    • Client ID
    • Client Secret
    • Autorizační endpoint
    • Token endpoint
    • User info endpoint
  10. Nakonfigurujte Zásady Access pro aplikaci.
  11. (Volitelné) V Nastavení prostředí, nakonfigurujte Nastavení App Launcher zapnutím Povolení aplikace v App Launcher a v URL App Launcher, zadáním https://<your-domain>.my.salesforce.com.
  12. Uložte aplikaci.

2. Přidejte poskytovatele SSO do Salesforce

  1. V Salesforce přejděte do Nastavení.
  2. V Quick Find poli zadejte auth a vyberte Auth poskytovatelé.
  3. Vyberte New.
  4. U typu poskytovatele vyberte OpenID Connect.
  5. Zadejte název poskytovatele SSO (například Cloudflare Access).
  6. Vyplňte následující pole hodnotami získanými z Cloudflare Access:
    • Consumer Key: Client ID
    • Consumer Secret: Client Secret
    • Authorize Endpoint URL: Authorization endpoint
    • Token endpoint URL: Token endpoint
    • User Info Endpoint URL: User info endpoint
    • Token Issuer: Issuer
  7. (Volitelné) Povolte Použít Proof Key for Code Exchange pokud jste to povolili v Access.
  8. V Default Scopes, zadejte seznam scope, které jste nakonfigurovali v Access, oddělených mezerami (například openid email profile groups).
  9. Vyberte Save.
  10. Zkopírujte Callback URL:
    https://<your-domain>.my.salesforce.com/services/authcallback/<URL Suffix>
  11. V Cloudflare One vložte adresu Callback URL do Redirect URL .

Chcete-li otestovat integraci, otevřete okno prohlížeče v anonymním režimu a přejděte na Test-Only Initialization URL ( https://<your-domain>.my.salesforce.com/services/auth/test/<URL Suffix>)

3. Povolte Single Sign-On v Salesforce

  1. Povolte Cloudflare Access jako poskytovatele identity ve své doméně Salesforce:

    1. V Quick Find poli zadejte domain a vyberte My Domain.
    2. V Konfigurace ověřování, vyberte Úprava.
    3. V Služba ověřování, zapněte poskytovatele Cloudflare Access.
  2. (Volitelné) Chcete-li vyžadovat, aby se uživatelé přihlašovali pomocí Cloudflare Access:
    1. V Quick Find poli zadejte single sign-on a vyberte Single Sign-On Settings.
    2. Zapněte Zakázat přihlášení pomocí přihlašovacích údajů Salesforce.

Chcete-li provést test, otevřete okno prohlížeče v anonymním režimu a přejděte na svou doménu Salesforce (https://<your-domain>.my.salesforce.com).