【问题标题】:How to provision salesforce prmission sets using okta?如何使用 okta 配置 Salesforce 权限集?
【发布时间】:2015-12-31 03:51:09
【问题描述】:

我想在 okta 中有多个 salesforce“应用程序”,每个都配置有配置。将有一个“基本”帐户,它实际上提供基本销售人员帐户。但后来我想在 okta 中配置额外的销售人员“应用程序”,它们只是提供(或删除)额外的权限集 - 向基本帐户添加或删除权限集。这些权限集表示授予或撤销对托管在同一 salesforce 组织中的自定义 force.com 应用程序的访问权限。

我已尝试使用以下映射进行此操作:

Okta User Profile / user
  Arrays.add(salesforce_1.publicGroups,'My perm set')

映射到:

Salesforce.com (add my perm set) / appuser
  salesforceGroups

上面的想法只是将“我的权限集”权限集添加到 Salesforce 帐户已经拥有的任何权限集。

但它给了我以下错误:

Unable to resolve salesforce_1 in expression Arrays.add(salesforce_1.publicGroups,
'My perm set'). Attributes from the same profile cannot be mapped to each other.

我也没有看到哪里有机会配置取消配置逻辑......这将是:

Arrays.remove(salesforce_1.publicGroups,'My perm set')

有什么方法可以实现我在这里尝试做的事情吗?

【问题讨论】:

    标签: salesforce provisioning okta


    【解决方案1】:

    Okta 中的配置与 SFDC 中的指定帐户相关联。您尝试执行的操作将不起作用,因为 Okta 中的每个 SFDC 应用程序都会配置或取消配置用户的实际 SFDC 帐户。在 Okta 中,您无法真正按照您的意图进行拆分。

    您将需要依靠在单个 okta 应用程序实例中更新用户配置文件 - 每次更新用户时跟踪所需的合并权限,以确保管理“所有自定义强制应用程序”的“所有权限”是捕获。

    【讨论】:

      猜你喜欢
      • 2017-09-24
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2019-03-24
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多