azure - 使用 Salesforce 中的 Azure SSO 详细信息对 Azure REST API 请求进行身份验证

标签 azure azure-active-directory salesforce

我已使用 Microsoft Azure 在 Salesforce 中设置单点登录。我已按照 the official tutorial from Microsoft设置 > 设置 > 身份 > 单点登录设置 配置菜单中完成了此操作。 。我能够使用 Azure Active Directory 中的用户帐户成功登录 Salesforce,并启用即时配置。

我希望能够使用登录用户来验证对不同 Azure API(例如 Azure Blob 存储)的进一步请求。使用此配置可​​以吗?

我的假设是,在单点登录过程中,Azure 将某种形式的代码或 token 返回给 Salesforce,然后我可以在将来的请求中使用它来获取特定 API 请求的身份验证 token 。但是,我不清楚如何或在哪里访问此代码/ token (或者我的假设是否实际上正确)。

最佳答案

当我在 AAD 集成的 Salesforce 端时,我没有看到任何看起来像 session id 的内容,但话又说回来,我不是 Azure 人员。可能是我的客户禁用的东西。

如果您遵循 SF 可能为您生成的指南 a sample Apex class用于即时 (JIT) 处理登录并根据从 AAD 获取的数据创建/更新用户。

您可以编辑此类,添加一些 System.debug(JSON.serializePretty(attributes)); 以查看 AAD 在 SAML 断言中发送的内容。 (或者断言本身,但根据我的内存,它将进行 Base64 编码)。您的 SF 管理员将知道如何向您指定为系统用户的用户添加调试日志记录(此代码将以该用户的身份执行)。

另请参阅https://stackoverflow.com/a/63992670/313628https://stackoverflow.com/a/58965058/313628

关于azure - 使用 Salesforce 中的 Azure SSO 详细信息对 Azure REST API 请求进行身份验证,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/64553838/

相关文章:

sql-server - 如何在 SQL Server 2017 中使用 MFA 创建 Azure SQL 数据库的链接服务器

asp.net-mvc - Azure 应用服务授权/简易身份验证与 ASP.NET 表单例份验证冲突

java - 如何连接到登录用户流程

asp.net-core - 缺少客户端密码或客户端证书

salesforce - 检查 Salesforce 中的空白日期字段

azure - 如何为 Azure Cosmos DB 确定合适的分区键

带有审核应用程序的 Azure Pipeline - 合并后清理

c# - 如何从MobileServiceUser获取用户名、电子邮件等?

salesforce - 在 salesforce.com 中测试 Rest Web 服务

forms - 多个 Salesforce 在线潜在客户表单