Loading

Anzeigen sämtlicher TLS 1.1-Anmeldungen

Veröffentlichungsdatum: Feb 23, 2022
Beschreibung

Salesforce-Kunden haben drei unterschiedliche, sehr einfache Möglichkeiten, um diese Informationen selbst von ihrer Organisation abzurufen. Kunden können TLS 1.1-Anmeldungen verfolgen, indem sie ihren vollständigen Anmeldeverlauf herunterladen, eine neue benutzerdefinierte Berichtsfilterung nach dem TLS 1.1-Protokoll erstellen oder die Workbench verwenden. In diesen Daten werden nur die Daten im Anmeldeverlauf berücksichtigt, etwa API- oder Webanmeldungen. Externe Callouts werden darin nicht abgedeckt.
Lösung
 

Anmeldeverlauf

  1. Klicken Sie auf Setup.
  2. Suchen Sie im Feld "Schnellsuche" nach "Anmeldeverlauf".
  3. Klicken Sie auf Anmeldeverlauf.
  4. Klicken Sie auf Jetzt herunterladen.
  5. Filtern Sie die Daten mithilfe der Spalte "TLS-Protokoll". 


Erstellen eines Berichts

Sie können diese Informationen auch mithilfe eines benutzerdefinierten Anmeldeberichts abrufen und anpassen. Führen Sie dazu die folgenden Schritte aus:
  1. Klicken Sie auf Berichte.
  2. Klicken Sie auf Neuer Bericht.
  3. Erweitern Sie unter "Berichtstyp auswählen" die Verwaltungsberichte und klicken Sie auf Benutzer.
  4. Klicken Sie auf Erstellen.
  5. Ändern Sie das Feld "Datum" von "Letzte Anmeldung" in "Datum/Uhrzeit der Anmeldung".
  6. Suchen Sie in der Spalte "Felder" auf der linken Seite im Feld "Schnellsuche" nach "TLS-Protokoll".
  7. Ziehen Sie dieses Feld in den Abschnitt "Filter".
  8. Aktivieren Sie mithilfe des Nachschlagesymbols "Nur TLS 1.1" und klicken Sie auf Auswahl einfügen.
  9. Klicken Sie auf OK, um die Filterkriterien zu bestätigen.
  10. Passen Sie Ihren Zeitrahmen nach Bedarf an. Es wird empfohlen, mit Daten aus etwa einem Monat zu beginnen und dann den Zeitraum ggf. auf 3 Monate zu erweitern.
  11. Fügen Sie mithilfe des Felds "Schnellsuche" Spalten nach Bedarf hinzu, indem Sie sie aus der linken Spalte in das Vorschaufenster ziehen. Sie können diese Spalten an einer beliebigen Stelle im Bericht ablegen. Sie sollten mindestens die Felder "Browser", "Clienttyp" und "Benutzername" hinzufügen, da Sie dadurch bestimmte Anwendungen, Benutzer und Browser ermitteln können, die weiterhin TLS 1.1 verwenden.
 

Workbench (Problemumgehung, wenn beim Download des Benutzeroberflächen-Anmeldeverlaufs eine Zeitüberschreitung auftritt)

  1. Melden Sie sich bei der Workbench an.
  2. Wählen Sie unter "Springen zu:" die Option SOQL-Abfrage aus.
  3. Klicken Sie für das Objekt auf LoginHistory.
  4. Klicken Sie auf Auswählen.
  5. Stellen Sie sicher, dass "LoginHistory" unter "Objekt" weiterhin ausgewählt ist, und fügen Sie die folgende Abfrage unter "Enter or modify a SOQL query below" (SOQL-Abfrage unten eingeben oder ändern) ein:
    • SELECT ApiType,ApiVersion,Application,AuthenticationServiceId,Browser,CipherSuite,ClientVersion,CountryIso,Id,LoginGeoId,LoginTime,LoginType,LoginUrl,Platform,SourceIp,Status,TlsProtocol,UserId FROM LoginHistory WHERE TlsProtocol = 'TLS 1.1'
  6. Klicken Sie auf Abfrage.
 

Verwenden und Nachbereiten der Ergebnisse

Nachdem Kunden ihre TLS 1.1-Anmeldungen abgerufen haben, lauten die nächsten Schritte:
  • Ermitteln, von welchen Benutzern und Anwendungen diese Anmeldungen stammen.
  • Ergreifen der erforderlichen Maßnahmen zum Aktualisieren oder Konfigurieren der Anwendung für die Unterstützung von TLS 1.2.
  • Kontaktieren von betroffenen Endbenutzern, um sicherzustellen, dass sie sich darüber im Klaren sind, dass sie veraltete Browser oder Clients verwenden.


Zusätzliche Methoden für erfahrene Benutzer

Nummer des Knowledge-Artikels

000384633

 
Laden
Salesforce Help | Article