- Obtenez le certificat et les métadonnées de Salesforce.
- Configurez Auth0 comme fournisseur de services.
- Configurez le fournisseur d’identité Salesforce (IdP).
- Accordez des privilèges aux utilisateurs dans Salesforce.
- Testez la connexion au fournisseur d’identité Salesforce.
Prérequis
Obtenir le certificat et les métadonnées Salesforce
- Connectez-vous à votre compte Salesforce.
- Créez votre domaine Salesforce.
- Connectez-vous à votre domaine Salesforce
https://{yourDomain}.my.salesforce.com, puis cliquez sur Setup en haut à droite. - Dans la zone Quick Find, entrez Single Sign-On Settings, puis sélectionnez Single Sign-On Settings, puis cliquez sur Edit.
- Pour afficher les paramètres SAML SSO, sélectionnez SAML Enabled
- Sélectionnez le certificat par défaut, puis cliquez sur Save.
- Cliquez sur Download Certificate pour télécharger le certificat du fournisseur d’identité.
- Cliquez sur Download Metadata pour télécharger les métadonnées du fournisseur d’identité.
Configurer Auth0 comme fournisseur de services
- Accédez à Dashboard > Authentication > Enterprise, puis cliquez sur SAML.
- Cliquez sur Créer une connexion.
- Dans la fenêtre de configuration, saisissez les renseignements suivants :
-
Pour le certificat, convertissez le certificat téléchargé depuis Salesforce au format .pem à l’aide de la commande suivante :
openssl x509 -in original.crt -out sfcert.pem -outform PEMoùoriginal.crtest le nom du fichier .crt téléchargé.- Cliquez sur TÉLÉVERSER LE CERTIFICAT et sélectionnez le fichier
.pemque vous venez de créer. (sfcert.pemdans l’exemple ci-dessus). Vous pouvez ignorer le reste des champs pour le moment. - Cliquez sur ENREGISTRER.
- Cliquez sur CONTINUER. Dans la fenêtre qui s’affiche, les métadonnées SAML du fournisseur de services Auth0 seront affichées. Gardez cette fenêtre ouverte, car vous devrez saisir une partie de ces renseignements dans Salesforce pour terminer la configuration.
- Cliquez sur TÉLÉVERSER LE CERTIFICAT et sélectionnez le fichier
https://{yourDomain}/samlp/metadata?connection={yourConnectionName}.
Configurer Salesforce comme fournisseur d’identité
- Ouvrez salesforce.com.
- Accédez à Setup > Manage Apps. Cliquez sur Connected Apps.
- Créez une nouvelle Connected App et remplissez les champs suivants :
- Cliquez sur Save pour terminer la configuration.
Accorder des privilèges aux utilisateurs dans Salesforce
- Ouvrez salesforce.com et cliquez sur Setup.
- Sous Manage Users, cliquez sur Profiles.
- Faites défiler la page jusqu’au profil Standard User (à la page 2).
- Cliquez sur Edit pour modifier le profil.
- Faites défiler la page jusqu’à la section Connected App Access.
- Cochez la case à côté du nom de votre Connected App pour l’activer pour ce profil.
- Cliquez sur Save.
- Sous Manage Users, cliquez sur Users.
- Cliquez sur Edit pour modifier votre utilisateur de test et attribuez-lui le profil Standard User. Pour utiliser un autre profil Salesforce, activez la Connected App pour ce profil et assurez-vous que tous les utilisateurs qui ouvrent une session par l’entremise du fournisseur d’identité Salesforce ont ce profil.
Tester la connexion à Salesforce
- Accédez à la section Authentication > Enterprise de l’Auth0 Dashboard. Sélectionnez SAMLP Identity Provider.
- Cliquez sur le bouton Try pour la connexion SAML que vous avez créée plus tôt. Vous devriez être redirigé d’Auth0 vers la page de connexion Salesforce.
-
Une fois sur l’écran de connexion Salesforce, connectez-vous avec les informations d’identification que vous avez fournies lorsque vous avez créé le compte Salesforce.
- Si la configuration SAML fonctionne, votre navigateur sera redirigé vers une page Auth0 indiquant « It works!!! ». Cette page affichera le contenu de l’assertion d’authentification SAML envoyée par le fournisseur d’identité Salesforce à Auth0.
- Si cela ne fonctionne pas, revérifiez les étapes ci-dessus et consultez la section de dépannage ci-dessous.