Zum Inhalt springen

Salesforce / OpenID Connect-Sicherheitsanbieter in Jitterbit App Builder

Hinweis

Diese Verbindungsanleitung ist der empfohlene Prozess für die Authentifizierung auf Benutzerebene zwischen App Builder und Salesforce. Siehe die Salesforce JWT OAuth-Verbindungsanleitung, wenn du die Authentifizierung von Dienstkonten konfigurieren möchtest.

Der Salesforce / OpenID Connect (SF/OIDC)-Sicherheitsanbieter ist eine herstellerspezifische Implementierung des OpenID Connect-Sicherheitsanbieters. Die Salesforce-Implementierung ermöglicht App Builder, Salesforce-Benutzer zu authentifizieren. Er kann auch verwendet werden, um Anfragen an die folgenden Datenserver zu autorisieren:

  • Salesforce ADO.NET
  • REST

Einschränkungen

  • Der SF/OIDC-Sicherheitsanbieter kann nicht mit Salesforce1 Platform-Datenservern verwendet werden
  • Der SF/OIDC-Sicherheitsanbieter unterstützt den Parameter ReplaceIssuerTenantId nicht

In Salesforce konfigurieren

Zunächst musst du dich in deinem Salesforce-Konto anmelden und eine verbundene App erstellen.

Auf dem Bildschirm Verbundene Apps verwalten in Salesforce:

  1. Gib den Wert Callback URL an. Dies ist die URL, die nach der OAuth-Autorisierung für die Consumer-Verbindungsapp aufgerufen wird. Dies ist das App Builder-Stammverzeichnis/signin-[Schema des Sicherheitsanbieters].
    Beispiel: https://example.com/Vinyl/signin-Salesforce

  2. Füge die folgenden Verfügbaren OAuth-Bereiche zur Liste Ausgewählte OAuth-Bereiche hinzu:

    • Zugriff auf den Identity-URL-Service (id, profile, email, address, phone)
    • Zugriff auf eindeutige Benutzeridentifikatoren (openid)
    • Vollständiger Zugriff (full)
    • Benutzerdaten über APIs verwalten (api)
    • Anfragen jederzeit ausführen (refresh_token, offline_access)
  3. Stelle sicher, dass die folgenden Optionen aktiviert sind:

    • Proof Key for Code Exchange (PKCE) Extension für unterstützte Autorisierungsflows erforderlich
    • Secret für Web Server Flow erforderlich
    • Secret für Refresh Token Flow erforderlich
    • Client Credentials Flow aktivieren

Der Consumer Key und das Consumer Secret der Salesforce-Verbindungsapp sind für die App Builder-Konfiguration erforderlich. Stelle sicher, dass du diese Werte zur Hand hast.

So erhältst du die Anmeldedaten der Salesforce-Verbindungsapp:

  1. Melde dich in deinem Salesforce-Konto an
  2. Navigiere zu Apps > Connected Apps > Manage Connected Apps
  3. Klicke auf die Schaltfläche Manage Consumer Details für Consumer Key and Secret
  4. Kopiere die Werte Consumer Key und Consumer Secret

Salesforce als Sicherheitsanbieter in App Builder konfigurieren

Der SF/OIDC-Sicherheitsanbieter erfordert:

  • Client-Anmeldedaten (Consumer Key und Consumer Secret)

So konfigurierst du den Salesforce-Sicherheitsanbieter:

  1. Melde dich als Administrator bei der App Builder-Instanz an
  2. Navigiere zur IDE
  3. Klicke auf Security Providers im Menü Connect
  4. Klicke auf + Data Source Authentication im Panel Data Source Authentication
  5. Gib Folgendes an:

    • Name: Salesforce
    • Type: Salesforce / OpenID Connect
  6. Aktiviere das Feld Enabled

  7. Wähle User als Wert für Owner der Tokens
  8. Klicke auf die Schaltfläche Save
  9. Im Panel Endpoints stellt App Builder Standardendpunkte bereit und es ist keine zusätzliche Konfiguration erforderlich, es sei denn, du möchtest die Standardwerte überschreiben. Der Standardwert für OpenID Connect Issuer ist https://login.salesforce.com.
  10. Klicke im Panel Credentials auf die Schaltfläche + Credential, um die folgende Anmeldedaten hinzuzufügen:

    • Type: Client
    • User Name: Gib den Salesforce Consumer Key an
    • Password: Gib das Salesforce Consumer Secret an
  11. Klicke auf Save und beende den Bildschirm Credential

  12. Klicke im Panel Properties auf die Schaltfläche +Property, um die folgenden Eigenschaften hinzuzufügen:

    • Parameter: Scopes
    • Value: openid profile offline_access api
  13. Klicken Sie auf Speichern und beenden Sie den Bildschirm Eigenschaften

  14. Klicken Sie auf + Anspruch im Bereich Ansprüche und fügen Sie Folgendes hinzu:

    • Identifier: http://schemas.xmlsoap.org/ws/2005/05/identity/claims/name
    • Verwendung: Name
  15. Klicken Sie auf Speichern und fügen Sie einen weiteren Anspruchsdatensatz hinzu:

    • Identifier: http://schemas.xmlsoap.org/ws/2005/05/identity/claims/nameidentifier
    • Verwendung: Name ID
  16. Klicken Sie auf Speichern

Salesforce als Datenquellenserver registrieren

So registrieren Sie Salesforce als Datenquellenserver:

  1. Melden Sie sich als Administrator bei der App Builder-Instanz an
  2. Navigieren Sie zur IDE
  3. Klicken Sie auf die Schaltfläche Datenserver im Menü Verbinden
  4. Klicken Sie auf + Server, um einen neuen Server zu registrieren
  5. Geben Sie Folgendes an:

    • Servername: Ein identifizierbarer Name. Beispiel: Salesforce Connected App
    • Typ: Salesforce ADO.NET
  6. Klicken Sie auf die Schaltfläche Erweiterte Einstellungen

  7. Geben Sie die OAuth-Serverinformationen im Feld Erweitert an:

    https://<your instance>.salesforce.com/services/Soap/c/56.0/<your organization ID>
    Um Ihre Instanz zu finden, melden Sie sich bei Salesforce an und die URL beginnt mit der richtigen Instanz.
    Die Organisations-ID finden Sie in diesem Salesforce-Artikel: Ihre Salesforce-Organisations-ID finden

  8. Klicken Sie auf Speichern und kehren Sie zum Bildschirm Server-Einstellungen zurück

  9. Erweitern Sie Sicherheitseinstellungen und wählen Sie Salesforce als Sicherheitsanbieter
  10. Klicken Sie auf Speichern
  11. Erweitern Sie Tests und klicken Sie auf die Schaltfläche Verbindung testen

    • Klicken Sie auf die Schaltfläche Fortfahren, um zu bestätigen. Wenn alle Informationen korrekt konfiguriert sind, erhalten Sie die Meldung „Der Verbindungstest war erfolgreich."