salesforce - 与 SalesForce.com 的 SSO

标签 salesforce single-sign-on

我们想通过 Salesforce.com 进行 SSO。从他们的文档中,我们发现这个选项“委托(delegate)身份验证”可以满足我们的需求。基本上,当给定用户名和密码时,Salesforce.com 会向原始组织发起 Web 服务调用以对其进行验证。

我们正在考虑通过以下方式实现这一点 - 我们的用户将使用用户 ID 和密码登录到我们的系统,我们将让他们通过身份验证。然后,当他们必须访问 Salesforce.com 时,我们会将用户名和 cookie(我们从身份验证中获得)提供给 Salesforce.com,然后 Salesforce.com 会将这些在 Web 服务调用中传递给我们的组织,我们将能够验证使用此 cookie 的用户。

有没有人尝试过/听说过这种方法?是否有任何已知的限制。任何帮助,将不胜感激。

最佳答案

这是使用委托(delegate)身份验证时的常见方法,主要问题是如果您的 DA 监听器仅接受身份验证 cookie,则无法从网站以外的应用程序(例如移动应用程序、数据加载器等)登录到 salesforce。您可以编写您的 DA 监听器以接受身份验证 cookie 或密码并以这种方式工作,或者您可以查看许多应用程序现在支持的基于 SAML 的较新的 SSO 功能。

关于salesforce - 与 SalesForce.com 的 SSO,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/19191824/

相关文章:

salesforce - 创建新用户时看不到个人资料

security - 生成 LTPA token ?

spring-security - 集成 Spring Security OAuth2 和 Spring Social

asp.net - 生成与 ASP.NET Identity 2.0 联合身份验证配合使用的 SAML SP 元数据文件

iframe - 拒绝在帧中显示 '',因为它使用 Looker 将 'X-Frame-Options' 设置为 'sameorigin'

salesforce - Salesforce 子查询上的Where 子句

oauth - 我的应用程序(由 salesforce 加载的 iframe)如何确认用户已登录到 salesforce?

object - Salesforce 对象和标准化

url - Salesforce 创建按钮和链接选项 - 用于启动电子邮件模板的自定义 URL

javascript - Facebook javascript api - 应用程序设置不允许一个或多个给定 URL