【发布时间】:2020-03-03 19:39:09
【问题描述】:
所以这是我的两难境地或有点悬而未决的问题。
我设置了一个场景,即我使用 ADFS 证书在 Salesforce 上启用了 SSO,但目前所有用户都可以使用 SSO 访问 Salesforce。我想将 SSO 限制为仅三个组“AD 中定义的用户组”,以便成为唯一能够在 salesforce 中使用 SSO 的组。
我知道我需要委派访问权限,但不确定我是否需要在 ADFS 端或 salesforce 端执行此操作....然后将生成的 XML 导入 ADFS。
任何帮助将不胜感激。
搜索网络和此表单后,我意识到有一个委托身份验证,我可能需要安装一个委托身份验证 WSDL,不确定此步骤对于 ADFS 3.0 是否必要。
许多人似乎都指向使用 Delegated Authentication ,但我想知道是否有任何方法可以使用 adfs 服务器上的索赔票证来获得相同的功能。
再次感谢您:)
【问题讨论】:
-
欢迎来到 SO!对于server fault,这似乎是一个更好的问题。
标签: active-directory salesforce single-sign-on adfs adfs3.0