← Cloudflare One / cloudflare-one / access-controls / applications / http-apps / saas-apps
Salesforce (OIDC)
Tento návod popisuje, jak nakonfigurovat Salesforce ↗ jako aplikaci OpenID Connect (OIDC) v Cloudflare One.
Předpoklady
- poskytovatel identity nakonfigurováno ve službě Cloudflare One
- Přístup správce k účtu Salesforce
1. Přidejte aplikaci SaaS do Cloudflare One
- V Cloudflare dashboard ↗, přejděte na Zero Trust > Řízení přístupu > Aplikace.
- Vyberte Vytvořit novou aplikaci > Aplikace SaaS.
- Pro Aplikace, vyberte Salesforce.
- U ověřovacího protokolu vyberte OIDC.
- Vyberte Přidat aplikaci.
- V Rozsahy, vyberte atributy, které má Access odeslat v ID tokenu.
- V Přesměrovací adresy URL, zadejte callback URL získanou ze Salesforce (
https://<your-domain>.my.salesforce.com/services/authcallback/<URL Suffix>). Viz Přidejte poskytovatele SSO do Salesforce pro pokyny, jak tuto hodnotu získat. - (Volitelné) Povolte Proof of Key Exchange (PKCE) ↗ pokud je protokol podporován vaším IdP. PKCE se provede při každém pokusu o přihlášení.
- Zkopírujte následující hodnoty:
- Client ID
- Client Secret
- Autorizační endpoint
- Token endpoint
- User info endpoint
- Nakonfigurujte Zásady Access pro aplikaci.
- (Volitelné) V Nastavení prostředí, nakonfigurujte Nastavení App Launcher zapnutím Povolení aplikace v App Launcher a v URL App Launcher, zadáním
https://<your-domain>.my.salesforce.com. - Uložte aplikaci.
2. Přidejte poskytovatele SSO do Salesforce
- V Salesforce přejděte do Nastavení.
- V Quick Find poli zadejte
autha vyberte Auth poskytovatelé. - Vyberte New.
- U typu poskytovatele vyberte OpenID Connect.
- Zadejte název poskytovatele SSO (například
Cloudflare Access). - Vyplňte následující pole hodnotami získanými z Cloudflare Access:
- Consumer Key: Client ID
- Consumer Secret: Client Secret
- Authorize Endpoint URL: Authorization endpoint
- Token endpoint URL: Token endpoint
- User Info Endpoint URL: User info endpoint
- Token Issuer: Issuer
- (Volitelné) Povolte Použít Proof Key for Code Exchange pokud jste to povolili v Access.
- V Default Scopes, zadejte seznam scope, které jste nakonfigurovali v Access, oddělených mezerami (například
openid email profile groups). - Vyberte Save.
- Zkopírujte Callback URL:
https://<your-domain>.my.salesforce.com/services/authcallback/<URL Suffix> - V Cloudflare One vložte adresu Callback URL do Redirect URL .
Chcete-li otestovat integraci, otevřete okno prohlížeče v anonymním režimu a přejděte na Test-Only Initialization URL ( https://<your-domain>.my.salesforce.com/services/auth/test/<URL Suffix>)
3. Povolte Single Sign-On v Salesforce
-
Povolte Cloudflare Access jako poskytovatele identity ve své doméně Salesforce:
- V Quick Find poli zadejte
domaina vyberte My Domain. - V Konfigurace ověřování, vyberte Úprava.
- V Služba ověřování, zapněte poskytovatele Cloudflare Access.
- V Quick Find poli zadejte
- (Volitelné) Chcete-li vyžadovat, aby se uživatelé přihlašovali pomocí Cloudflare Access:
- V Quick Find poli zadejte
single sign-ona vyberte Single Sign-On Settings. - Zapněte Zakázat přihlášení pomocí přihlašovacích údajů Salesforce.
- V Quick Find poli zadejte
Chcete-li provést test, otevřete okno prohlížeče v anonymním režimu a přejděte na svou doménu Salesforce (https://<your-domain>.my.salesforce.com).