What is the Delegated Authentication Flow?

DEX502 - Module 3: Salesforce Identity and Single Sign-on

📄 第 125 页 🎬 视频课程

课程章节介绍

让我们来聊聊什么是委托身份验证流程。想象一下,你有一个非常聪明的助手,他可以帮助你决定谁能进入你的家。这个助手就是Salesforce,而你的家就是Salesforce系统。 ,步骤1,:首先,用户想要登录Salesforce,他们可以通过网页或者API(一种让不同软件互相交流的方式)来登录。 ,步骤2,:当用户尝试登录时,Salesforce会检查这个用户的个人资料。如果这个用户启用了委托身份验证,Salesforce就会像一个快递员一样,发送一个请求到客户的身份验证服务那里。这个请求就像是一个问询:“嘿,这个用户可以进来吗?” ,步骤3,:接下来,这个身份验证服务会监听这个请求,并且去查询一个身份验证提供者,比如一个PDA目录。这个提供者就像是你的邻居,他们知道谁是好孩子,谁不是。他们会告诉身份验证服务:“是的,这个用户可以进来”或者“不行,这个用户不能进来”。 ,步骤4,:最后,根据身份验证服务的回答,Salesforce会决定是否让用户进入系统。如果回答是“可以”,那么用户就能顺利登录;如果回答是“不行”,那么用户就会被拒绝访问。 这个过程也可以使用一种叫做“代币”的东西。代币就像是一个临时的通行证,用户可以用它来证明自己的身份,而不需要每次都输入用户名和密码。这样既安全又方便。 希望这个解释能帮助你理解委托身份验证流程。如果你有任何问题,随时问我哦!