Hoe configureer ik single sign-on voor Salesforce?

gepubliceerd October 28, 2025 by Anurag Khadkikar in OneIdP

Als je denkt aan zakelijke tools die de meest cruciale gegevens van je bedrijf bevatten, van verkooppijplijnen tot klantgegevens, dan staat Salesforce waarschijnlijk bovenaan de lijst. Het is de digitale kern van veel organisaties. Maar met zoveel gebruikers die dagelijks inloggen, via verschillende teams en apparaten, kan het lastig zijn om de toegang veilig te beheren.

SSO configureren voor Salesforce

Daar komt Salesforce SSO (Single Sign-On) om de hoek kijken. In plaats van dat medewerkers meerdere wachtwoorden gebruiken of onveilige inloggegevens gebruiken, kunnen ze dankzij SSO één geverifieerde identiteit gebruiken voor al hun apps.

Deze handleiding leidt u door alles wat u moet weten over Salesforce Single Sign-On, inclusief hoe u Salesforce SSO instelt met Scalefusion OneIdP, een veilige oplossing. identiteitsbeheerplatform Ontworpen om de toegang te vereenvoudigen en de principes van zero-trust af te dwingen.

Waarom SSO voor Salesforce inschakelen?

Salesforce is het hart van de bedrijfsvoering voor sales-, marketing-, support- en managementteams. Maar met zoveel gevoelige klant- en bedrijfsgegevens op één plek is wachtwoordgebaseerde toegang alleen niet meer voldoende.

Zonder SSO lopen bedrijven tegen een aantal terugkerende problemen aan:

  • Werknemers gebruiken wachtwoorden opnieuw voor verschillende tools, waardoor het risico op diefstal van inloggegevens toeneemt.
  • IT-teams zijn urenlang bezig met het opnieuw instellen van vergeten wachtwoorden.
  • Het verwijderen van een gebruiker kan dagen duren, waardoor er beveiligingslekken ontstaan.

Door Salesforce SSO in te schakelen, centraliseren bedrijven authenticatie en verminderen ze die risico's. In plaats van dat gebruikers rechtstreeks inloggen bij Salesforce, authenticeren ze via een vertrouwde Identiteitsprovider (IdP) zoals Scalefusion OneIdP, dat verifieert wie de identiteit is voordat toegang wordt verleend.

Deze opstelling betekent:

  • Alleen geverifieerde gebruikers op compatibele apparaten hebben toegang tot Salesforce.
  • Aanmeldingsactiviteiten zijn eenvoudiger te monitoren en controleren.
  • De gebruikerservaring verbetert omdat u met één keer inloggen toegang hebt tot alle benodigde apps.

Kortom, met Salesforce Single Sign On verbetert u zowel de beveiliging als het gebruiksgemak, waardoor uw bedrijfsvoering soepel verloopt zonder dat dit ten koste gaat van de veiligheid.

Voordelen van het inschakelen van Salesforce SSO

Hier zijn enkele duidelijke voordelen van het inschakelen van Salesforce SSO voor uw organisatie:

  • Eén login voor alle apps: Met Salesforce Login met SSO hoeven medewerkers niet langer meerdere gebruikersnamen en wachtwoorden te onthouden. Met één enkele login via de identiteitsprovider krijgen ze toegang tot Salesforce, samen met andere gekoppelde zakelijke apps zoals Slack, Dropbox of HubSpot.
  • Gecentraliseerde toegangscontrole: Beheerders kunnen vanaf één plek bekijken en beheren wie toegang heeft tot Salesforce. Als een teamlid vertrekt, kan de toegang direct worden ingetrokken via het identiteitsdashboard, zonder dat ze zich bij meerdere tools hoeven aan te melden.
  • Consistente beveiligingsbeleid: Door Salesforce Single Sign-On in te schakelen, kunt u dezelfde authenticatieregels afdwingen voor alle gebruikers en apparaten. Of het nu gaat om MFA, inloggen zonder wachtwoord of apparaatgebaseerde verificatie, deze beleidsregels worden automatisch toegepast.
  • Minder wachtwoordgerelateerde problemen: Doordat gebruikers minder inloggegevens hoeven te onthouden, is de kans kleiner dat ze hun wachtwoord vergeten of het slachtoffer worden van phishingaanvallen. Dit vermindert het aantal verzoeken van de helpdesk om wachtwoorden te resetten aanzienlijk.
  • Naleving en auditgereedheid: Elke Salesforce-aanmelding met een SSO-gebeurtenis kan worden gevolgd. IT-teams krijgen een volledig audittrail van wie toegang heeft gehad tot wat, wanneer en vanaf welk apparaat, waardoor compliance-rapportage veel eenvoudiger wordt.

Simpel gezegd combineert u met SSO voor Salesforce beveiliging, naleving en gebruiksgemak in één naadloze workflow.

Hoe werkt Salesforce SSO?

De Salesforce SSO-configuratie werkt door een beveiligde vertrouwensrelatie te creëren tussen Salesforce (de serviceprovider) en Scalefusion OneIdP (de identiteitsprovider).

Dit is de basisstroom:

  1. Een gebruiker probeert zich via een browser of mobiele app aan te melden met SSO Salesforce.
  2. Salesforce stuurt het inlogverzoek door naar de identiteitsprovider (OneIdP).
  3. OneIdP verifieert de identiteit van de gebruiker via een wachtwoord, biometrische controle of een wachtwoordloze methode.
  4. Nadat de gebruiker is geauthenticeerd, wordt hij of zij automatisch aangemeld bij Salesforce. Er zijn geen aanvullende inloggegevens nodig.

Achter de schermen maakt deze authenticatie gebruik van SAML 2.0 of OIDC (OpenID Connect), wat zorgt voor veilige, gecodeerde communicatie tussen beide platforms.

In plaats van dat ze tientallen wachtwoorden moeten beheren, hebben gebruikers één identiteit die centraal wordt beheerd, terwijl IT-teams volledig inzicht en controle behouden.

Stapsgewijze handleiding: SSO configureren voor Salesforce 

Voordat u begint met het instellen van Salesforce SSO, moet u ervoor zorgen dat het volgende gereed is:

  • Uw aangepaste domein is geverifieerd in Scalefusion OneIdP.
  • Alle Salesforce-gebruikers zijn toegevoegd aan het Scalefusion Dashboard en gemigreerd naar OneIdP.
  • U beschikt over Salesforce-beheerdersrechten.
  • Gebruikers worden ook toegevoegd aan het Salesforce-portaal.

Zodra u deze controles hebt voltooid, bent u klaar om Salesforce SSO te configureren met Scalefusion OneIdP.

Laten we nu stap voor stap het Salesforce SSO-installatieproces doorlopen.

Stap 1: Maak de SSO-configuratie in Scalefusion

  1. Meld u aan bij de Scalefusion-dashboard → ga naar OneIdP > SSO-configuratie.
  2. Klik Nieuwe SSO-configuratie in de rechterbovenhoek.
sso voor Salesforce
  1. Zoek naar Salesforce, selecteer het en klik Configure .
sso voor Salesforce
  1. De installatiewizard wordt geopend met de volgende tabbladen:
    • Basisprincipes van de toepassing
    • SSO-scopebeheer
    • machtigingen
    • SSO-instellingen
    • Voorwaardelijke toegang
    • Berichten voor gebruikers
  2. Voltooi elke sectie één voor één. Je kunt pas verdergaan nadat je het huidige tabblad hebt voltooid.

Stap 2: Basisprincipes van de toepassing

Voer de basisgegevens voor uw Salesforce-configuratie in:

  • Naam van de toepassing: Voer een naam in om deze configuratie te identificeren (5-128 tekens).
  • Hostingtype: Automatisch ingesteld als Cloud.
  • Domeinen: Kies uw geverifieerde OneIdP-domein(en).
  • Verificatietype: Automatisch ingesteld als SAML.
  • Inlog-URL: Voer de Salesforce-inlog-URL in.

Klik Volgende wanneer klaar.

sso voor Salesforce

Stap 3: SSO-scopebeheer

In dit gedeelte wordt gedefinieerd wie SSO kan gebruiken en hoe hun sessies worden beheerd.

Gebruikerstoewijzing:

  • Sta alle gebruikers toe die naar Scalefusion zijn geïmporteerd: Verleent toegang aan alle domeingebruikers die naar OneIdP zijn gemigreerd.
  • Alleen toegewezen gebruikers toestaan: Alleen handmatig toegewezen gebruikers hebben via SSO toegang tot Salesforce.

Toegang intrekken voor alle gebruikers nadat ze zijn opgeslagen:

  • Meldt alle momenteel toegewezen gebruikers af nadat de wijzigingen zijn opgeslagen.
sso voor Salesforce

Handhavingsregels:

  • Afmelden bij gebruikersopdracht.
  • Afmelden bij het ongedaan maken van de toewijzing van een gebruiker.
  • Meld u af wanneer deze SSO-configuratie is verwijderd.

Klik Volgende te gaan.

sso voor Salesforce

Stap 4: Machtigingen

Er zijn geen aanvullende machtigingen nodig voor Salesforce. Klik Volgende.

sso voor Salesforce

Stap 5: SSO-instellingen

In deze sectie kunt u Salesforce configureren als serviceprovider en koppelen aan OneIdP met behulp van SAML-gebaseerde instellingen.

Configureren in Salesforce

  1. Meld u aan bij uw Salesforce-beheerconsole → navigeren naar Instellingen > Geavanceerde instellingen openen (dit opent in een nieuw tabblad).
sso voor Salesforce
  1. Zoek in het linkerpaneel naar Identiteit → klik Instellingen voor eenmalige aanmelding → klik Nieuwe voor SAML Single Sign-On-instellingen.
sso voor Salesforce
  1. Voer de volgende gegevens in het SAML-installatieformulier in:
sso voor Salesforce
  • Naam: Voer een naam in voor uw configuratie.
  • API-naam: Je kunt dezelfde naam gebruiken.
  • emittent: Kopieer de OneIdP Entiteits-ID / Uitgever-URL van Scalefusion (onder SSO-instellingen) en plak het hier.
  • Entiteits-ID: Kopieer uw Huidige Mijn Domein-URL van Salesforce (Instellingen > Bedrijfsinstellingen > Mijn domein) en plak het hier.

    Zorg ervoor dat de entiteits-ID begint met https://
sso voor Salesforce
  • Identiteitsprovidercertificaat: Download de Verificatiecertificaat vanuit Scalefusion Dashboard (SSO-instellingen) en upload het.
  • Inlog-URL identiteitsprovider: Kopieer de OneIdP SSO-URL van Scalefusion en plak het hier.
  • SAML-identiteitstype: Selecteren De bewering bevat de Salesforce-gebruikersnaam van de gebruiker.
  • Door serviceprovider geïnitieerde aanvraagbinding: Selecteren HTTP-omleiding.
  • Check Enkelvoudige afmelding ingeschakeld.
  • URL voor eenmalige afmelding van identiteitsprovider: Kopieer de OneIdP SLO-URL van Scalefusion en plak het hier.
  1. Klik Opslaan om de installatie te voltooien.
  2. Ga terug naar de Scalefusion-dashboard en klik op Volgende te gaan.

Stap 6: Voorwaardelijke toegang

Met voorwaardelijke toegang kunt u bepalen hoe en vanaf welke apparaten of browsers gebruikers toegang krijgen tot Salesforce via SSO.

Apparaatbeleid

Kies voor Android, iOS/iPadOS, Windows, macOS, Linux en ChromeOS:

  • Alleen als het apparaat wordt beheerd door Scalefusion: Gebruikers kunnen alleen inloggen vanaf beheerde apparaten.
  • Als het apparaat beheerd is of een OTP van een beheerd apparaat:
    • Beheerde apparaten loggen direct in.
    • Voor niet-beheerde apparaten is een eenmalig wachtwoord (OTP) van de Scalefusion Authenticator-app vereist op een beheerd apparaat.
  • MFA/OTP toestaan ​​via een app of e-mail van derden: Alleen ingeschakeld als Multi-Factor Authentication (MFA) is ingeschakeld in Directory-instellingen.
  • Wachtwoord overslaan op beheerde apparaten: Hiermee kunnen gebruikers op beheerde apparaten inloggen zonder een wachtwoord in te voeren (behalve ChromeOS).
sso voor Salesforce

Links kunt u verschillende apparaatregels voor Android/iOS configureren en rechts voor Windows/macOS/Linux/ChromeOS.

Browserbeleid

Definieer welke browsers gebruikers kunnen gebruiken om toegang te krijgen tot Salesforce:

  • Allow alle browsers (standaard), of
  • Beperken tot specifieke browsers zoals Chrome, Edge, Safari of Firefox, met een minimale versievereiste.
sso voor Salesforce

Alleen het hoofdversienummer wordt gevalideerd (bijvoorbeeld, instelling 23.5.8.10 staat versie 23 en hoger toe).

Toegangsuitzonderingen

U kunt uitzonderingen toestaan ​​voor specifieke gevallen:

  • Uitzonderingen op inschrijving:
    • Geef gebruikers de mogelijkheid om in te loggen totdat ze hun eerste apparaat registreren.
    • Beperk het aantal toegestane sessies per gebruiker (1–3).
    • Selecteer op welke besturingssystemen deze regel van toepassing is.
  • Gebruikersuitzonderingen:
    • Voeg e-mailadressen van gebruikers toe of selecteer gebruikers die voorwaardelijke toegangsbeleidsregels kunnen overslaan.
    • Deze gebruikers moeten zich nog steeds aanmelden via OneIdP, maar worden niet geblokkeerd door apparaat-/browserbeperkingen.

Klik Volgende wanneer klaar.

sso voor Salesforce

Stap 7: Berichten gericht op de gebruiker

Maak of bewerk berichten die aan gebruikers worden getoond wanneer de toegang wordt geweigerd of wanneer niet aan de voorwaarden wordt voldaan:

  • Niet-conform apparaat: Leg uit hoe ze hun apparaat kunnen registreren.
  • Niet-compatibele browser: Vertel gebruikers welke browsers worden ondersteund.
  • Toegang geweigerd: Een algemeen bericht voor geblokkeerde toegang.

U kunt deze berichten aanpassen of de standaardinstellingen gebruiken. Klik Opslaan wanneer klaar.

sso voor Salesforce

De SSO-configuratie wordt aangemaakt en weergegeven op de pagina SSO-configuratie als een aparte kaart met de door u opgegeven naam. U kunt op dezelfde manier meerdere SSO-configuraties aanmaken.

sso voor Salesforce

Stap 8: Gebruikersaanmelding bij Salesforce na SSO-configuratie

Voordat gebruikers kunnen inloggen, moet u de SSO-configuratie inschakelen in Authenticatieconfiguratie.

SSO inschakelen in Salesforce

  1. Ga in de Salesforce Admin Console naar Instellingen > Bedrijfsinstellingen > Mijn domein.
  2. Blader naar beneden naar Authenticatieconfiguratie en klik op Edit.
sso voor Salesforce
  1. Vink het vakje naast uw SSO-configuratie aan onder Authenticatieservice.
  2. Verzekeren Inlogpagina Type is ingesteld op Standaard en login formulier is ingeschakeld.
sso voor Salesforce
  1. Klik Opslaan.

Hiermee wordt uw SSO-configuratie voor inloggen ingeschakeld.

Inloggen via SSO

  1. Ga naar uw Beveiligde inlogpagina voor Salesforce-klanten.
  2. Klik Gebruik aangepast domein.
sso voor Salesforce
  1. Vul uw aangepaste domeinnaam van het bedrijf.
    • Om het te vinden: Ga in Salesforce naar Instellingen > Bedrijfsinstellingen > Mijn domein, kopieer dan de URL onder Mijn domeinnaam.
sso voor Salesforce
  1. Plak het domein op de Salesforce-inlogpagina en klik Doorgaan.
sso voor Salesforce
  1. Klik op de volgende pagina op Inloggen met een andere provider.
sso voor Salesforce
  1. Selecteer het SSO-configuratie die je eerder hebt gemaakt.
sso voor Salesforce
  1. U wordt doorgestuurd naar het OneIdP-inlogpaginaVoer uw OneIdP-gegevens in (toegevoegd in zowel Scalefusion als Salesforce). Klik Aanmelden — U bent nu ingelogd bij Salesforce.
sso voor Salesforce

Stap 9: Gebruikers synchroniseren tussen Scalefusion en Salesforce

U kunt gebruikers automatisch synchroniseren tussen Scalefusion en Salesforce met behulp van de ingebouwde provisioningtools van Salesforce.

  1. In de Salesforce-beheerconsole, Ga naar Instellingen > Identiteit > Instellingen voor eenmalige aanmelding.
  2. Bewerk de bestaande SSO-configuratie die u hebt gemaakt.
  3. Onder Just-In-Time-provisioning, vink het vakje aan voor Gebruikersprovisioning ingeschakeld.
sso voor Salesforce
  1. Selecteren Assertion bevat de Federation-ID van het gebruikersobject als het SAML-identiteitstype.
  1. Klik Opslaan.

Schakel nu over naar de Scalefusion-dashboard:

  1. Open uw Salesforce SSO-configuratie.
  2. Ga naar SSO-instellingen > Aangepaste kenmerken en voer de vereiste in aangepaste kenmerken.

Let op: De Profiel-ID moet worden gekopieerd vanuit de Salesforce Admin Console onder Beheer > Gebruikers > Profielen.

sso voor Salesforce
  1. Sla de SSO-configuratie op.

Wanneer een gebruiker zich nu voor de eerste keer met zijn OneIdP-inloggegevens aanmeldt bij Salesforce, wordt het account automatisch aangemaakt in Salesforce.

Kies Scalefusion OneIdP om SSO voor Salesforce te implementeren

Omdat steeds meer teams dagelijks afhankelijk zijn van Salesforce, is het veilig en eenvoudig houden van de inloggegevens een topprioriteit geworden. Dat is precies waar Scalefusion OneIdP bij helpt.

Wanneer u Salesforce Single Sign-On instelt via OneIdP, krijgen uw medewerkers één eenvoudige en veilige manier om in te loggen. In plaats van te goochelen met wachtwoorden of zich zorgen te maken over onveilige inloggegevens, kunnen gebruikers zich via SSO Salesforce aanmelden met vertrouwde inloggegevens en kunnen IT-teams alles vanuit één plek beheren.

Zo maakt OneIdP het makkelijker:

  • Wachtwoordloos inloggen: Gebruikers kunnen inloggen met behulp van vingerafdrukken, eenmalige wachtwoorden of apparaatvertrouwen in plaats van dat ze wachtwoorden moeten onthouden.
  • Zero Trust-toegang: Alleen geverifieerde gebruikers op beveiligde apparaten kunnen Salesforce bereiken.
  • Automatisch gebruikersbeheer: Nieuwe medewerkers krijgen direct toegang en medewerkers die vertrekken, raken de toegang net zo snel kwijt. Er zijn geen handmatige stappen nodig.
  • Eén dashboard voor alles: IT kan de toegang tot Salesforce en andere apps beheren via één overzichtelijke, eenvoudige console.
  • Slimme toegangsbeleid: Beperk Salesforce-toegang op locatie, apparaattype of tijdstip voor de veiligheid.

In het kort, Scalefusion OneIdP Voegt een sterke beveiligingslaag toe zonder het inloggen ingewikkeld te maken. Het helpt je om Salesforce SSO snel in te stellen en zorgt ervoor dat elke login van begin tot eind beschermd is. Gebruikers krijgen sneller toegang tot Salesforce en beheerders krijgen volledige controle zonder extra werk.

Veelgestelde Vragen / FAQ

1. Wat is Salesforce Single Sign-On (SSO)?

Salesforce Single Sign-On (SSO) is een authenticatiemethode waarmee gebruikers toegang krijgen tot Salesforce met één set bedrijfsgegevens. In plaats van afzonderlijke Salesforce-wachtwoorden te beheren, worden gebruikers geverifieerd via een gecentraliseerde identiteitsprovider, waardoor inloggen eenvoudiger en veiliger wordt.

2. Waarom schakelen bedrijven SSO in voor Salesforce?

Bedrijven gebruiken Salesforce SSO om gebruikersauthenticatie te centraliseren, wachtwoordgerelateerde risico's te verminderen en toegangsbeheer te vereenvoudigen. Het helpt IT-teams om gebruikers efficiënter te beheren en de beveiliging binnen grote teams en afdelingen te verbeteren.

3. Werkt SSO ook buiten mijn bedrijfsfirewall?

Ja, Salesforce SSO werkt ook buiten de bedrijfsfirewall. Omdat de authenticatie via een cloudgebaseerde identiteitsprovider verloopt, hebben gebruikers overal veilig toegang tot Salesforce zonder afhankelijk te zijn van een intern netwerk.

4. Hoe verbetert Salesforce SSO de algehele beveiliging?

Salesforce SSO verbetert de beveiliging door wachtwoordgebaseerde aanmeldingen te elimineren en gecentraliseerde authenticatiebeleidsregels af te dwingen. Dit vermindert het risico op phishing, diefstal van inloggegevens en ongeautoriseerde toegang, terwijl IT-teams beter inzicht en meer controle krijgen over de gebruikerstoegang.

5. Wordt Salesforce SSO beschouwd als een best practice voor CRM-beveiliging?

Ja, Salesforce SSO wordt algemeen beschouwd als een best practice voor CRM-beveiliging. Het versterkt de authenticatie, vereenvoudigt de toegangscontrole en ondersteunt moderne beveiligingsframeworks, waardoor het ideaal is voor organisaties die afhankelijk zijn van Salesforce voor gevoelige klant- en bedrijfsgegevens.

Anurag Khadkikar
Anurag Khadkikar
Anurag is een technisch schrijver met meer dan 5 jaar ervaring in SaaS, cybersecurity, MDM, UEM, IAM en endpointbeveiliging. Hij creëert boeiende, gemakkelijk te begrijpen content die bedrijven en IT-professionals helpt bij het aanpakken van beveiligingsuitdagingen.

Meer van de blog

IAM-gebruiksscenario's: Het oplossen van identiteits- en toegangsuitdagingen in...

Identiteits- en toegangsbeheer (IAM) is geëvolueerd van een IT-achtergrondfunctie naar een kernonderdeel van de bedrijfsstrategie. Als SaaS-bedrijf...

SSO versus MFA: de belangrijkste verschillen uitgelegd

SSO en MFA zijn beide methoden voor identiteitsbeveiliging, maar ze lossen verschillende toegangsproblemen op. Single sign-on geeft gebruikers toegang tot...

Cloud-identiteitsbeheer: wat het is en hoe het werkt...

Naarmate bedrijven groeien en steeds meer overstappen op cloudgebaseerde structuren, neemt de behoefte aan identiteitsbeheer toe om operationele efficiëntie te garanderen en...