簡體   English   中英

SalesForce使用openAM啟動了SSO

[英]SalesForce initiated SSO using openAM

我們正在使用OpenAM為SalesForce實現SSO。 我們按照步驟@ http://blogs.oracle.com/rangal/entry/saml2_salesforce_com進行操作

有兩種情況1. Idp(OpenAM)發起了SSO。 2.服務提供商(salesForce)發起了SSO。

場景1工作正常。 場景2沒有。

我在SalesForce的SSO最佳實踐中讀到了SalesForce SSO無法實現的方案2。 這個對嗎? 對薩梅爾說

Salesforce中SP啟動的SAML SSO現在使用“ 我的域 ”功能來消除對持久性cookie的需求。 設置“我的域”,然后,當用戶訪問http://your_cust_name.my.salesforce.com時 ,Salesforce將使用主機名找出將重定向用戶的正確身份提供者(IdP)。

本文對該概念進行了很好的概述 ,並且這一 概述 在Microsoft Active Directory聯合身份驗證服務的SSO上下文中進行了詳細說明 即使您在IdP使用不同的軟件,也有很多有用的信息!

SPDC可以通過SFDC啟動SSO,並依賴預先存在於瀏覽器中的cookie(ssostartpage)。 這意味着用戶應該在第一次設置cookie時執行IdP init SSO,然后從那一點開始就可以使用SP init SSO。

有關詳細信息,請參閱SFDC安全論壇上的這篇文章

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM