Skip to content

非公式本サイトは非公式の日本語ドキュメントであり、Cloudflare 公式サイトではありません。最新情報はdevelopers.cloudflare.comをご確認ください。

Salesforce (OIDC)

最終更新 Markdown で表示Agent セットアップ

このガイドでは、Cloudflare One で Salesforce を OpenID Connect(OIDC)アプリケーションとして設定する方法を説明します。

前提条件

1. Cloudflare One に SaaS アプリケーションを追加する

  1. Cloudflare ダッシュボードZero Trust > Access controls > Applications を開きます。
  2. Create new application > SaaS application を選びます。
  3. ApplicationSalesforce を選びます。
  4. 認証プロトコルで OIDC を選びます。
  5. Add application を選びます。
  6. Scopes で、Access が ID トークンに含める属性を選びます。
  7. Redirect URLs に、Salesforce から取得したコールバック URL(https://<your-domain>.my.salesforce.com/services/authcallback/<URL Suffix>)を入力します。値の取得方法は Salesforce に SSO プロバイダーを追加する を参照してください。
  8. (任意)IdP が対応している場合は Proof of Key Exchange(PKCE) を有効にします。ログイン試行のたびに PKCE が実行されます。
  9. 次の値をコピーします。
    • Client ID
    • Client Secret
    • Authorization endpoint
    • Token endpoint
    • User info endpoint
  10. アプリケーションの Access ポリシー を設定します。
  11. (任意)Experience settings で、Enable App in App Launcher をオンにし、App Launcher URLhttps://<your-domain>.my.salesforce.com を入力して App Launcher の設定 を行います。
  12. アプリケーションを保存します。

2. Salesforce に SSO プロバイダーを追加する

  1. Salesforce で Setup を開きます。
  2. Quick Find ボックスに auth と入力し、Auth providers を選びます。
  3. New を選びます。
  4. プロバイダータイプで OpenID Connect を選びます。
  5. SSO プロバイダーの名前を入力します(例: Cloudflare Access)。
  6. Cloudflare Access で取得した値を、次の項目に入力します。
    • Consumer Key: Client ID
    • Consumer Secret: Client Secret
    • Authorize Endpoint URL: Authorization endpoint
    • Token endpoint URL: Token endpoint
    • User Info Endpoint URL: User info endpoint
    • Token Issuer: Issuer
  7. (任意)Access で有効にした場合は、Use Proof Key for Code Exchange を有効にします。
  8. Default Scopes に、Access で設定したスコープをスペース区切りで入力します(例: openid email profile groups)。
  9. Save を選びます。
  10. Callback URL をコピーします。
    https://<your-domain>.my.salesforce.com/services/authcallback/<URL Suffix>
  11. Cloudflare One で、Callback URL を Redirect URL 欄に貼り付けます。

連携を確認するには、シークレット(Incognito)ウィンドウで Test-Only Initialization URLhttps://<your-domain>.my.salesforce.com/services/auth/test/<URL Suffix>)を開きます。

3. Salesforce でシングルサインオンを有効にする

  1. Salesforce ドメインで、Cloudflare Access をアイデンティティプロバイダーとして有効にします。

    1. Quick Find ボックスに domain と入力し、My Domain を選びます。
    2. Authentication ConfigurationEdit を選びます。
    3. Authentication Service で、Cloudflare Access プロバイダーをオンにします。
  2. (任意)ユーザーに Cloudflare Access でのログインを必須にする場合:
    1. Quick Find ボックスに single sign-on と入力し、Single Sign-On Settings を選びます。
    2. Disable login with Salesforce credentials をオンにします。

確認するには、シークレット(Incognito)ウィンドウで Salesforce ドメイン(https://<your-domain>.my.salesforce.com)を開きます。

役に立ちましたか?