Salesforce / OpenID Connect-Sicherheitsanbieter in Jitterbit App Builder
Hinweis
Diese Verbindungsanleitung ist der empfohlene Prozess für die Authentifizierung auf Benutzerebene zwischen App Builder und Salesforce. Siehe die Salesforce JWT OAuth-Verbindungsanleitung, wenn du die Authentifizierung von Dienstkonten konfigurieren möchtest.
Der Salesforce / OpenID Connect (SF/OIDC)-Sicherheitsanbieter ist eine herstellerspezifische Implementierung des OpenID Connect-Sicherheitsanbieters. Die Salesforce-Implementierung ermöglicht App Builder, Salesforce-Benutzer zu authentifizieren. Er kann auch verwendet werden, um Anfragen an die folgenden Datenserver zu autorisieren:
- Salesforce ADO.NET
- REST
Einschränkungen
- Der SF/OIDC-Sicherheitsanbieter kann nicht mit Salesforce1 Platform-Datenservern verwendet werden
- Der SF/OIDC-Sicherheitsanbieter unterstützt den Parameter ReplaceIssuerTenantId nicht
In Salesforce konfigurieren
Zunächst musst du dich in deinem Salesforce-Konto anmelden und eine verbundene App erstellen.
Auf dem Bildschirm Verbundene Apps verwalten in Salesforce:
-
Gib den Wert Callback URL an. Dies ist die URL, die nach der OAuth-Autorisierung für die Consumer-Verbindungsapp aufgerufen wird. Dies ist das App Builder-Stammverzeichnis/signin-[Schema des Sicherheitsanbieters].
Beispiel:https://example.com/Vinyl/signin-Salesforce -
Füge die folgenden Verfügbaren OAuth-Bereiche zur Liste Ausgewählte OAuth-Bereiche hinzu:
- Zugriff auf den Identity-URL-Service (id, profile, email, address, phone)
- Zugriff auf eindeutige Benutzeridentifikatoren (openid)
- Vollständiger Zugriff (full)
- Benutzerdaten über APIs verwalten (api)
- Anfragen jederzeit ausführen (refresh_token, offline_access)
-
Stelle sicher, dass die folgenden Optionen aktiviert sind:
- Proof Key for Code Exchange (PKCE) Extension für unterstützte Autorisierungsflows erforderlich
- Secret für Web Server Flow erforderlich
- Secret für Refresh Token Flow erforderlich
- Client Credentials Flow aktivieren
Der Consumer Key und das Consumer Secret der Salesforce-Verbindungsapp sind für die App Builder-Konfiguration erforderlich. Stelle sicher, dass du diese Werte zur Hand hast.
So erhältst du die Anmeldedaten der Salesforce-Verbindungsapp:
- Melde dich in deinem Salesforce-Konto an
- Navigiere zu Apps > Connected Apps > Manage Connected Apps
- Klicke auf die Schaltfläche Manage Consumer Details für Consumer Key and Secret
- Kopiere die Werte Consumer Key und Consumer Secret
Salesforce als Sicherheitsanbieter in App Builder konfigurieren
Der SF/OIDC-Sicherheitsanbieter erfordert:
- Client-Anmeldedaten (Consumer Key und Consumer Secret)
So konfigurierst du den Salesforce-Sicherheitsanbieter:
- Melde dich als Administrator bei der App Builder-Instanz an
- Navigiere zur IDE
- Klicke auf Security Providers im Menü Connect
- Klicke auf + Data Source Authentication im Panel Data Source Authentication
-
Gib Folgendes an:
- Name: Salesforce
- Type: Salesforce / OpenID Connect
-
Aktiviere das Feld Enabled
- Wähle User als Wert für Owner der Tokens
- Klicke auf die Schaltfläche Save
- Im Panel Endpoints stellt App Builder Standardendpunkte bereit und es ist keine zusätzliche Konfiguration erforderlich, es sei denn, du möchtest die Standardwerte überschreiben. Der Standardwert für OpenID Connect Issuer ist
https://login.salesforce.com. -
Klicke im Panel Credentials auf die Schaltfläche + Credential, um die folgende Anmeldedaten hinzuzufügen:
- Type: Client
- User Name: Gib den Salesforce Consumer Key an
- Password: Gib das Salesforce Consumer Secret an
-
Klicke auf Save und beende den Bildschirm Credential
-
Klicke im Panel Properties auf die Schaltfläche +Property, um die folgenden Eigenschaften hinzuzufügen:
- Parameter: Scopes
- Value:
openid profile offline_access api
-
Klicken Sie auf Speichern und beenden Sie den Bildschirm Eigenschaften
-
Klicken Sie auf + Anspruch im Bereich Ansprüche und fügen Sie Folgendes hinzu:
- Identifier:
http://schemas.xmlsoap.org/ws/2005/05/identity/claims/name - Verwendung: Name
- Identifier:
-
Klicken Sie auf Speichern und fügen Sie einen weiteren Anspruchsdatensatz hinzu:
- Identifier:
http://schemas.xmlsoap.org/ws/2005/05/identity/claims/nameidentifier - Verwendung: Name ID
- Identifier:
-
Klicken Sie auf Speichern
Salesforce als Datenquellenserver registrieren
So registrieren Sie Salesforce als Datenquellenserver:
- Melden Sie sich als Administrator bei der App Builder-Instanz an
- Navigieren Sie zur IDE
- Klicken Sie auf die Schaltfläche Datenserver im Menü Verbinden
- Klicken Sie auf + Server, um einen neuen Server zu registrieren
-
Geben Sie Folgendes an:
- Servername: Ein identifizierbarer Name. Beispiel: Salesforce Connected App
- Typ: Salesforce ADO.NET
-
Klicken Sie auf die Schaltfläche Erweiterte Einstellungen
-
Geben Sie die OAuth-Serverinformationen im Feld Erweitert an:
https://<your instance>.salesforce.com/services/Soap/c/56.0/<your organization ID>
Um Ihre Instanz zu finden, melden Sie sich bei Salesforce an und die URL beginnt mit der richtigen Instanz.
Die Organisations-ID finden Sie in diesem Salesforce-Artikel: Ihre Salesforce-Organisations-ID finden -
Klicken Sie auf Speichern und kehren Sie zum Bildschirm Server-Einstellungen zurück
- Erweitern Sie Sicherheitseinstellungen und wählen Sie Salesforce als Sicherheitsanbieter
- Klicken Sie auf Speichern
-
Erweitern Sie Tests und klicken Sie auf die Schaltfläche Verbindung testen
- Klicken Sie auf die Schaltfläche Fortfahren, um zu bestätigen. Wenn alle Informationen korrekt konfiguriert sind, erhalten Sie die Meldung „Der Verbindungstest war erfolgreich."