Loading

Ononderbroken toegang tot Salesforce behouden op Hyperforce

Publicatiedatum: Aug 4, 2026
Beschrijving

Hyperforce is ontworpen voor terugwaartse compatibiliteit, maar voor sommige gebruikers is het noodzakelijk om extra stappen te ondernemen om hun Salesforce-verbindingen te behouden.

Hyperforce gebruikt moderne, op de cloud gebaseerde technologieën die vereisen dat u technische best practices toepast om de connectiviteit met Salesforce te behouden. Deze best practices gelden ook voor first-party infrastructuur, waarbij vele optioneel zijn. Bij Hyperforce zijn ze verplicht.

Samengevat zijn de eisen:

  • Gebruik geen hard-coded exemplaarverwijzingen
  • Gebruik geen hard-coded goedgekeurde IP-lijsten
  • Neem een Service Name Indicator (SNI) op in uw ClientHello-bericht van TLS wanneer u verbinding maakt met een Salesforce-service
  • Gebruik .NET-versie 5.0 of hoger voor Platformgebeurtenissen en Streaming

Wij raden u aan om uw organisaties te controleren en indien nodig eenmalige wijzigingen door te voeren om deze praktijken toe te passen voordat u een upgrade naar Hyperforce uitvoert. 


Er zijn aanvullende tijdelijke bekende problemen met functies in Hyperforce, die worden beschreven in de onderstaande sectie Tijdelijke bekende problemen. Als u van deze functies gebruikmaakt, voer dan geen upgrade uit naar Hyperforce totdat de functies beschikbaar zijn

Oplossing

Overzicht van de symptomen

Deze tabel geeft een overzicht van de symptomen die zich voordoen wanneer niet aan de verbindingsgerelateerde vereisten wordt voldaan, en de oplossingen daarvoor.
 

Technisch vereiste

Gebruikersscenario

Hyperforce-symptoom

Oplossing

Gebruik geen hard-coded exemplaarverwijzingen

U hebt hard-coded exemplaarverwijzingen binnen een Salesforce-organisatie, of u roept een Salesforce-eindpunt aan met hard-coded exemplaarverwijzingen vanuit een externe API-client.

De API-aanroepen kunnen geen verbinding maken met de klantenorganisatie en retourneren API-fouten.

Hard-coded verwijzingen bijwerken volgens de best practices voor een organisatiemigratie. Zie De migratie van een organisatie voorbereiden. 

 

Schakel de Mijn domein-instelling Visualforce, Experience Builder, Site.com en URL's van inhoudsbestanden stabiliseren in

U gebruikt Marketing Cloud Connect en heeft Tenantspecifiek OAuth-eindpunt(TSOE) niet ingeschakeld.

Marketing Cloud Connect-functies zoals Tracking werken niet zoals verwacht. Verlopen Marketing Cloud-API-tokens.

Schakel Tenantspecifiek Oauth-eindpunt (TSOE) van Marketing Cloud Connect. in

U gebruikt generieke Marketing Cloud-eindpunten met hard-coded exemplaarinformatie

API-aanroepen naar Marketing Cloud-eindpunten mislukken of leveren fouten op.

Werk Marketing Cloud-eindpunten bij naar tenantspecifieke eindpunten.

Gebruik geen hard-coded goedgekeurde IP-lijsten.

(Met uitzondering van e-mailrelays - zie tabel "Hyperforce - E-mailrelay" dit artikel)

U vertrouwt op goedgekeurde IP-adreslijsten voor toegang tot Salesforce-servers

Gebruikers en API-clients kunnen vanuit uw bedrijfsnetwerk geen toegang krijgen tot Salesforce-services

Keur vereiste domeinen goed in plaats van IP-adressen.

U vertrouwt op goedgekeurde IP-adreslijsten om e-mails van Salesforce-services te filteren

E-mails worden geblokkeerd of als spam behandeld.

Gebruik door Salesforce ondersteunde, standaard e-mailbeveiligingsmechanismen zoals SPF/DKIM/DMARC.

U vertrouwt op goedgekeurde IP-adreslijsten om Salesforce-services toegang te geven tot uw bedrijfsnetwerkresources Voorbeelden: Webservice-eindpunten, OData-verbindingen.

Aanroepen van Salesforce bereiken uw gehoste webservices of eindpunten niet.

Gebruik moderne beveiligingsmechanismen voor authenticatie en autorisatie van de integratie. Voorbeelden: 2-wegs-SSL, Auth-leverancier en Verbonden apps.

Implementeer een vervanging voor Salesforce Express Connect.

U gebruikt Salesforce Express Connect (verkocht via partneraanbieders van telecomdiensten) en u wilt directe connectiviteit met Hyperforce.

Salesforce Express Connect  (SEC) biedt geen directe netwerkconnectiviteit met Hyperforce.

Klanten die SEC gebruiken en directe netwerkconnectiviteit met Hyperforce willen, moeten contact opnemen met hun SEC -telecomaanbieder(s) om vóór hun migratie een vervangende netwerkdienst aan te schaffen en te implementeren. Klanten die geen vergelijkbare oplossing kunnen implementeren met hun huidige telecomaanbieders, willen misschien overleggen met AWS of een andere telecomaanbieder om de mogelijkheden te onderzoeken om rechtstreeks verbinding te maken met hun Hyperforce-organisatie.

Neem een Service Name Indicator (SNI) op voor een succesvolle HTTPS-handshake.

U gebruikt API-clients die geen SNI opnemen in het ClientHello-bericht van TLS

De HTTPS-handshake mislukt met SSLHandshakeException of een soortgelijke fout.

Kies een van de volgende opties:


- Neem SNI op in het ClientHello-bericht van TLS


OF


- Gebruik een Salesforce-API-eindpunt in *.my.salesforce.com of *.sandbox.my.salesforce.com

U stuurt verzoeken naar *.cloudforce.com of *.database.com

De HTTPS-handshake mislukt met SSLHandshakeException of een soortgelijke fout.

Schakel Verbeterde domeinen in om verkeer dat deze domeinen adresseert om te leiden naar *.my.salesforce.com

U hebt een Salesforce Experience-site en gebruikt aangepaste domeinen die worden bediend door een externe CDN. De CDN stuurt geen SNI, of stuurt het aangepaste domein in plaats van het oorspronkelijke *.force.com-domein.

CDN genereert een uitzondering en de Salesforce Experience-site wordt niet geladen.


 

Configureer de CDN om SNI NIET te gebruiken en en zorg ervoor dat de CDN een HTTPS-certificaat verwacht dat *.my.salesforce.com omvat in zijn SAN-lijst (Subject Alternative Name).

Gebruik .NET-versie 5.0 voor Platformgebeurtenissen en Streaming Clients

Uw organisatie heeft Platformgebeurtenissen of Streaming Clients, en uw .NET-versie is minder dan 5.0.

Bewerkingen mislukken met fout 403


- 403: Dagelijkse limiet van het totaal aantal events per dag van de organisatie overschreden

OF

- 403: Onbekende client

Upgrade naar .NET-versie 5.0 of hoger.

 

Meer details kunt u hier in de .NET-documentatie van Microsoft vinden.

 

Gedetailleerde technische vereisten

Gebruik geen hard-coded exemplaarverwijzingen

De best practices van Salesforce ontmoedigen het gebruik van hard-coded exemplaarnamen in eindpuntverwijzingen.

Zelfs in first-party infrastructuur veroorzaakt een migratie die het exemplaar van een org verandert soms verstoringen van de toegang indien de exemplaarnamen hard-coded zijn. In de openbare cloud maakt dezelfde flexibele infrastructuur die gewilde mogelijkheden als dynamische schaalbaarheid mogelijk maakt, het ook waarschijnlijker dat organisatiemigraties en exemplaaronderhoud een exemplaarwijziging omvatten. Om verstoringen tijdens routinematig onderhoud te voorkomen, zijn hard-coded exemplaarverwijzingen niet toegestaan in Hyperforce.

Volg deze gedocumenteerde best practices om hard-coded verwijzingen te identificeren en te verwijderen uit uw implementatie:

  • Gebruik door Salesforce geleverde tools zoals Lightning Experience-gereedheidscontrole en de Salesforce Extension for Visual Studio om hard-coded verwijzingen te vinden. 
  • Gebruik Mijn domein voor bestaande integratie-eindpunten, vooral als u Web Service Definition Language (WSDL) voor integraties gebruikt.
  • Werk alle verwijzingen bij, zelfs als sommige verwijzingen worden omgeleid na een eerdere organisatiemigratie.
  • Upload afbeeldingen rechtstreeks naar Knowledge-artikelen. Vertrouw niet op een URL. 
  • Leid partnerportals naar uw nieuwe URL's. 
  • Controleer uw web-naar-lead- en web-naar-case-verwijzingen. 
  • Werk Mobile SDK-apps bij naar de nieuwste versies.
  • Schakel voor maximale compatibiliteit de Mijn domein-instelling Visualforce, Experience Builder, Site.com en URL's van inhoudsbestanden stabiliserenin.

U kunt meer over deze aanbevelingen lezen in Hard-coded verwijzingen bijwerken.

Overwegingen voor Marketing Cloud

Marketing Cloud-klanten moeten tenantspecifieke OAuth-eindpunten inschakelen. Lees en volg deze instructies voor meer informatie:

Andere producten

Andere producten die naar Hyperforce migreren zullen ook geen hard-coded exemplaarverwijzingen toestaan. Wij raden u aan om op exemplaar gebaseerde hard-coded verwijzingen, die met die andere diensten worden gebruikt, op te sporen en bij te werken, vooruitlopend op de overstap van het product naar Hyperforce.

Gebruik geen hard-coded goedgekeurde IP-lijsten

Aangewezen IP-adressen toestaan is niet de voorkeurs- of aanbevolen methode om te voorkomen dat voor Salesforce bestemd internetverkeer wordt gekaapt of omgeleid naar een nepwebsite. Wij ontmoedigen het gebruik van goedgekeurde lijsten omdat wanneer IP's worden toegevoegd of gewijzigd, klanten verbindingsonderbrekingen kunnen ondervinden, totdat zij hun databases van goedgekeurde lijsten hebben bijgewerkt. Deze onderhoudsoverhead kan belastend zijn, vooral wanneer IP's vaak worden bijgewerkt, zoals in Hyperforce.


Gebruikers profiteren van het vervangen van kwetsbare goedgekeurde IP-lijsten door moderne en duurzame benaderingen van beveiliging.

Voor meer informatie over algemene alternatieven voor goedgekeurde IP-lijsten, hun voordelen en hoe ze te implementeren, zie
Gewenste alternatieven voor goedgekeurde IP-lijsten op Hyperforce. Als u een onoverkomelijke zakelijke behoefte of noodzaak in verband met naleving hebt om een goedgekeurde IP-lijst bij te houden, zie danExterne IP's van Hyperforce.

In het volgende gedeelte worden specifieke gebruiksscenario's beschreven waarin routinematig goedgekeurde lijsten werden gebruikt, met voorgestelde alternatieven.

Toegang van Gebruikers en API-clients tot Salesforce-services beheren

Als u goedgekeurde IP-lijsten gebruikt om de toegang van gebruikers of servers tot het internet te beheren, Laat dan de vereiste domeinen toe.

Veilige toegang tot deze domeinen wordt afgedwongen door het gebruik van HTTPS- en SSL-clientcertificaten.

E-mail van Salesforce-services filteren

Als u goedgekeurde IP-lijsten gebruikt om de blokkeringsregels voor e-mail te omzeilen, gebruik dan standaard e-mailbeveiligingsprotocollen, zoals Transport Layer Security (TLS), Sender Policy Framework (SPF), DomainKeys Identified Mail (DKIM) of Domain-based Message Authentication, Reporting, and Conformance (DMARC). Salesforce ondersteunt al deze opties volledig.

OPMERKING: Hoewel we het gebruik van goedgekeurde IP-adressen voor e-mail in het algemeen niet aanraden, zijn IP-adressen die worden gebruikt door e-mailrelays op Hyperforce statischer en u kunt ze indien nodig gebruiken voor uw e-mailrelay-behoeften. Deze e-mailrelay-IP-adressen staan vermeld in de tabel "HYPERFORCE - Emailrelay" in Ervoor zorgen dat u e-mails van de Salesforce-toepassing kunt ontvangen.

U vindt meer informatie in deze artikelen:

Verzoeken controleren van Salesforce-services naar bedrijfsnetwerken van klanten

Als u goedgekeurde IP-lijsten gebruikt om verzoeken te filteren die bij uw gehoste webservice of API-eindpunten binnenkomen via Salesforce-voorzieningen voor aanroepen, verifieert deze aanpak de bron van het verzoek, maar niet de authenticiteit ervan, en is dus onveilig. Verzoektypes omvatten:

  • APEX-aanroep (op WSDL of REST gebaseerd)
  • Uitgaande berichten
  • Salesforce Connect (OData- of aangepaste connector)
  • Aanroepbare APEX-aanroepactie via Flow

Implementeer in plaats daarvan moderne authenticatie en autorisatie (AuthN/AuthZ) voor uw webservices en API-eindpunten om ervoor te zorgen dat alleen uw organisatie toegang kan krijgen tot uw netwerk.

Salesforce biedt deze functies om u te helpen de beveiliging te integreren met AuthN/AuthZ:

Overwegingen voor Salesforce Express Connect

Salesforce Express Connect  (SEC) biedt geen directe netwerkconnectiviteit met Hyperforce. SEC biedt directe netwerkverbindingen met first-party SFDC-infrastructuur. Hyperforce draait op Amazon Web Services (AWS). Salesforce verkoopt SEC niet. Klanten die SEC gebruiken en directe netwerkconnectiviteit met Hyperforce willen, moeten contact opnemen met hun SEC -telecomaanbieder(s) om vóór hun migratie een vervangende netwerkdienst aan te schaffen en te implementeren. Klanten die geen vergelijkbare oplossing kunnen implementeren met hun huidige telecomaanbieders, willen misschien overleggen met AWS of een andere telecomaanbieder om de mogelijkheden te onderzoeken om rechtstreeks verbinding te maken met hun Hyperforce-organisatie.
 

Neem Service Name Indication (SNI) op voor een succesvolle HTTPS-handshake.

In Hyperforce heeft elk Salesforce-domein een apart HTTPS-certificaat. Webbrowsers en API-aanroepers moeten het gewenste domein specificeren door SNI op te nemen in hun ClientHello-bericht, of anders kunnen zij een van de standaard domeinen adresseren.

Lees meer over de gedetailleerde SNI-vereisten, -problemen en -oplossingen in:

HTTPS/SSL-verbindingsfouten oplossen in Hyperforce met SNI

Vereiste voor Platformgebeurtenissen/Streaming Clients

Organisaties met Platformgebeurtenissen of Streaming Clients moeten .NET-versie 5.0 of hoger gebruiken. Lagere .NET-versies kunnen leiden tot verstoringen van deze functies vanwege de Hyperforce RFC-nalevingsvereisten. Meer details kunt u hierin de .NET-documentatie van Microsoft vinden.

 

Tijdelijke bekende problemen

De volgende producten en functies zijn nog niet breed beschikbaar op Hyperforce of werken niet zoals verwacht na de migratie van een organisatie naar Hyperforce.

Gebruikers die:

  • De functie nu gebruiken → kunnen niet upgraden naar Hyperforce totdat de functie klaar is
  • Van plan zijn de functie in de toekomst te gebruiken → kunnen de situatie bespreken met hun accountteam.
  • De functie niet gebruiken (inclusief nieuwe gebruikers) → kunnen nu upgraden naar Hyperforce en kunnen ervoor kiezen de functies toe te passen wanneer ze beschikbaar zijn.

Bekende problemen met Hyperforce en streefdata voor een oplossing

Streefdata voor oplossing zijn afhankelijk van de op de toekomst gerichte uitingen van Salesforce en worden niet gegarandeerd.

 

Voorziening of functionaliteit

Op wie is dit van toepassing?

Welke actie kunnen klanten ondernemen?

Wanneer is deze voorziening beschikbaar in Hyperforce?

Niet-conforme ApexREST-service-headers

Organisaties die niet-conforme ApexREST-service-headers hebben.

Werk ApexREST-service-headers bij om te voldoen aan RFC 7230-vereisten door het verwijderen van verboden tekens. Lees hier meer over in RFC 7230-validatie afdwingen voor Apex RestResponse-headers (Release-update) .

Niet-conforme ApexREST-headers worden niet ondersteund in Hyperforce. Vanaf de Spring '23-release biedt Salesforce klanten de mogelijkheid om hun naleving van RFC 7230 te valideren. Salesforce zal RFC 7230 vanaf de Spring '24-release in alle omgevingen afdwingen. 

Orders op grote schaal

Organisaties die Orders op grote schaal hebben ingeschakeld als onderdeel van Salesforce-orderbeheer.

Geen.

Salesforce is van plan het upgraden van organisaties met Orders op grote schaal te ondersteunen in een gefaseerde uitrol tijdens Q2 2023.

Service Cloud Voice (VS)

 

Organisaties die worden gehost in onze first-party gegevenscentra in de Verenigde Staten die Service Cloud Voice hebben geïmplementeerd.

Geen.

Nog niet gepland.
 

OPMERKING: Service Cloud Voice is beschikbaar in Hyperforce, maar organisatiemigraties vanuit first-party gegevenscentra in de Verenigde Staten worden niet ondersteund.

Event Relay

Organisaties dieEvent Relay hebben geïmplementeerd.

Geen.

Salesforce is van plan Event Relay in Hyperforce te ondersteunen in Q3 2023.

Andere problemen

Problemen met voorbeelden van inhoudsbestanden

Wij raden u aan het artikel Problemen met voorbeelden van inhoudsbestanden te lezen en de alternatieve oplossingen te begrijpen. Dit probleem heeft betrekking op zowel Hyperforce als first-party gebruikers.

Zie ook:

 

Revisiehistorie

Revisies die ongeveer in de afgelopen zes maanden zijn aangebracht:

 

Datum van revisie

Revisies

26 april 2023Gewijzigd standpunt met betrekking tot: Hyperforce-IP's en link naar downloadlocatie toegevoegd. Het implementeren van een vervanging voor Salesforce Express Connect gepromoveerd van een Tijdelijk bekend probleem tot een volledig vereiste, en meer informatie toegevoegd. Koppelingen voor ApexREST-service-headers bijgewerkt.
1 februari 2023Aangepaste HTTPS-certificaten verwijderd uit Tijdelijke bekende problemen
26 januari 2023Event Relay toegevoegd aan Tijdelijke bekende problemen
8 december 2022RFC 2616 gewijzigd in 7230 voor niet-conforme ApexREST-service-headers
20 oktober 2022Tijdelijke bekende problemen gegroepeerd in een tabel, lijst bijgewerkt en streefdata voor oplossing toegevoegd. .NET 5.0-vereiste toegevoegd voor Platform en Streaming Events.
9 september 2022Http 1.1-vereiste verwijderd
19 augustus 2022ApexREST- en .NET-informatie toegevoegd in Tijdelijke bekende problemen
9 augustus 2022Goedgekeurde woordkeus in sectie goedgekeurde IP-adressen bijgewerkt
28 juli 2022Aanbeveling toegevoegd om Verbeterde domeinen te gebruiken om SNI-problemen met *.cloudforce.com of *.database.com op te lossen.
24 maart 2022Geschatte tijd tot aan de oplossing voor Aangepaste domeinen met aangepaste HTTPS-certificaten bijgewerkt

21 februari 2022

Verduidelijking toegevoegd over het gebruik van goedgekeurde IP-adressen voor e-mailrelay-functionaliteit in Hyperforce - dat IP-adressen gebruikt voor e-mailrelay op Hyperforce meer statisch is en u ze indien nodig kunt gebruiken voor uw e-mailrelay-behoeften. 

30 december 2021

Document gemaakt.

Knowledge-artikelnummer

000392992

 
Wordt geladen
Salesforce Help | Article