OKTA sso для Salesforce CanvasApp

Мы работаем над canvasAPP в Salesforce, и для этого требуется единый вход между Salesforce и внешним приложением (внешнее веб-приложение java). По сути, у нас будет вкладка / кнопка в Salesforce для Ext Application, которая должна автоматически входить в систему на бэкэнде и загружать внешнее приложение внутри Salesforce.

Мы думаем о том, чтобы создать пользователя идентификации в OKTA и связать пользователя идентификации с пользователем-администратором в salesforce с помощью идентификатора федерации. Как только пользователь нажимает кнопку, он должен быть перенаправлен к провайдеру идентификации, а затем обратно к провайдеру услуг, и он автоматически войдет в систему поставщика услуг в качестве администратора.

Это что-то выполнимое с OKTA. ?? Кто-нибудь сделал что-то подобное.


person KrForce    schedule 20.07.2015    source источник


Ответы (1)


Есть несколько способов сделать это, в первую очередь, с помощью утверждения SAML, инициированного поставщиком услуг. Хорошее место для начала - это документация для разработчиков.

http://developer.okta.com/docs/guides/spring_security_saml.html

person Benjamin Wesson    schedule 21.07.2015
comment
Спасибо за ответ, мы используем не «Spring Security», а другую библиотеку SAML. - person KrForce; 21.07.2015