Hyperforce is ontworpen voor terugwaartse compatibiliteit, maar voor sommige gebruikers is het noodzakelijk om extra stappen te ondernemen om hun Salesforce-verbindingen te behouden.
Hyperforce gebruikt moderne, op de cloud gebaseerde technologieën die vereisen dat u technische best practices toepast om de connectiviteit met Salesforce te behouden. Deze best practices gelden ook voor first-party infrastructuur, waarbij vele optioneel zijn. Bij Hyperforce zijn ze verplicht.
Samengevat zijn de eisen:
Wij raden u aan om uw organisaties te controleren en indien nodig eenmalige wijzigingen door te voeren om deze praktijken toe te passen voordat u een upgrade naar Hyperforce uitvoert.
Er zijn aanvullende tijdelijke bekende problemen met functies in Hyperforce, die worden beschreven in de onderstaande sectie Tijdelijke bekende problemen. Als u van deze functies gebruikmaakt, voer dan geen upgrade uit naar Hyperforce totdat de functies beschikbaar zijn
Deze tabel geeft een overzicht van de symptomen die zich voordoen wanneer niet aan de verbindingsgerelateerde vereisten wordt voldaan, en de oplossingen daarvoor.
|
Technisch vereiste |
Gebruikersscenario |
Hyperforce-symptoom |
Oplossing |
|
Gebruik geen hard-coded exemplaarverwijzingen |
U hebt hard-coded exemplaarverwijzingen binnen een Salesforce-organisatie, of u roept een Salesforce-eindpunt aan met hard-coded exemplaarverwijzingen vanuit een externe API-client. |
De API-aanroepen kunnen geen verbinding maken met de klantenorganisatie en retourneren API-fouten. |
Hard-coded verwijzingen bijwerken volgens de best practices voor een organisatiemigratie. Zie De migratie van een organisatie voorbereiden. Schakel de Mijn domein-instelling Visualforce, Experience Builder, Site.com en URL's van inhoudsbestanden stabiliseren in |
|
U gebruikt Marketing Cloud Connect en heeft Tenantspecifiek OAuth-eindpunt(TSOE) niet ingeschakeld. |
Marketing Cloud Connect-functies zoals Tracking werken niet zoals verwacht. Verlopen Marketing Cloud-API-tokens. |
Schakel Tenantspecifiek Oauth-eindpunt (TSOE) van Marketing Cloud Connect. in | |
|
U gebruikt generieke Marketing Cloud-eindpunten met hard-coded exemplaarinformatie |
API-aanroepen naar Marketing Cloud-eindpunten mislukken of leveren fouten op. |
Werk Marketing Cloud-eindpunten bij naar tenantspecifieke eindpunten. | |
|
Gebruik geen hard-coded goedgekeurde IP-lijsten. |
U vertrouwt op goedgekeurde IP-adreslijsten voor toegang tot Salesforce-servers |
Gebruikers en API-clients kunnen vanuit uw bedrijfsnetwerk geen toegang krijgen tot Salesforce-services |
Keur vereiste domeinen goed in plaats van IP-adressen. |
|
U vertrouwt op goedgekeurde IP-adreslijsten om e-mails van Salesforce-services te filteren |
E-mails worden geblokkeerd of als spam behandeld. |
Gebruik door Salesforce ondersteunde, standaard e-mailbeveiligingsmechanismen zoals SPF/DKIM/DMARC. | |
|
U vertrouwt op goedgekeurde IP-adreslijsten om Salesforce-services toegang te geven tot uw bedrijfsnetwerkresources Voorbeelden: Webservice-eindpunten, OData-verbindingen. |
Aanroepen van Salesforce bereiken uw gehoste webservices of eindpunten niet. |
Gebruik moderne beveiligingsmechanismen voor authenticatie en autorisatie van de integratie. Voorbeelden: 2-wegs-SSL, Auth-leverancier en Verbonden apps. | |
|
Implementeer een vervanging voor Salesforce Express Connect. |
U gebruikt Salesforce Express Connect (verkocht via partneraanbieders van telecomdiensten) en u wilt directe connectiviteit met Hyperforce. |
Salesforce Express Connect (SEC) biedt geen directe netwerkconnectiviteit met Hyperforce. |
Klanten die SEC gebruiken en directe netwerkconnectiviteit met Hyperforce willen, moeten contact opnemen met hun SEC -telecomaanbieder(s) om vóór hun migratie een vervangende netwerkdienst aan te schaffen en te implementeren. Klanten die geen vergelijkbare oplossing kunnen implementeren met hun huidige telecomaanbieders, willen misschien overleggen met AWS of een andere telecomaanbieder om de mogelijkheden te onderzoeken om rechtstreeks verbinding te maken met hun Hyperforce-organisatie. |
|
Neem een Service Name Indicator (SNI) op voor een succesvolle HTTPS-handshake. |
U gebruikt API-clients die geen SNI opnemen in het ClientHello-bericht van TLS |
De HTTPS-handshake mislukt met SSLHandshakeException of een soortgelijke fout. |
Kies een van de volgende opties:
|
|
U stuurt verzoeken naar *.cloudforce.com of *.database.com |
De HTTPS-handshake mislukt met SSLHandshakeException of een soortgelijke fout. |
Schakel Verbeterde domeinen in om verkeer dat deze domeinen adresseert om te leiden naar *.my.salesforce.com | |
|
U hebt een Salesforce Experience-site en gebruikt aangepaste domeinen die worden bediend door een externe CDN. De CDN stuurt geen SNI, of stuurt het aangepaste domein in plaats van het oorspronkelijke *.force.com-domein. |
CDN genereert een uitzondering en de Salesforce Experience-site wordt niet geladen. |
Configureer de CDN om SNI NIET te gebruiken en en zorg ervoor dat de CDN een HTTPS-certificaat verwacht dat *.my.salesforce.com omvat in zijn SAN-lijst (Subject Alternative Name). | |
|
Gebruik .NET-versie 5.0 voor Platformgebeurtenissen en Streaming Clients |
Uw organisatie heeft Platformgebeurtenissen of Streaming Clients, en uw .NET-versie is minder dan 5.0. |
Bewerkingen mislukken met fout 403
|
Upgrade naar .NET-versie 5.0 of hoger.
Meer details kunt u hier in de .NET-documentatie van Microsoft vinden. |
De best practices van Salesforce ontmoedigen het gebruik van hard-coded exemplaarnamen in eindpuntverwijzingen.
Zelfs in first-party infrastructuur veroorzaakt een migratie die het exemplaar van een org verandert soms verstoringen van de toegang indien de exemplaarnamen hard-coded zijn. In de openbare cloud maakt dezelfde flexibele infrastructuur die gewilde mogelijkheden als dynamische schaalbaarheid mogelijk maakt, het ook waarschijnlijker dat organisatiemigraties en exemplaaronderhoud een exemplaarwijziging omvatten. Om verstoringen tijdens routinematig onderhoud te voorkomen, zijn hard-coded exemplaarverwijzingen niet toegestaan in Hyperforce.
Volg deze gedocumenteerde best practices om hard-coded verwijzingen te identificeren en te verwijderen uit uw implementatie:
U kunt meer over deze aanbevelingen lezen in Hard-coded verwijzingen bijwerken.
Marketing Cloud-klanten moeten tenantspecifieke OAuth-eindpunten inschakelen. Lees en volg deze instructies voor meer informatie:
Andere producten die naar Hyperforce migreren zullen ook geen hard-coded exemplaarverwijzingen toestaan. Wij raden u aan om op exemplaar gebaseerde hard-coded verwijzingen, die met die andere diensten worden gebruikt, op te sporen en bij te werken, vooruitlopend op de overstap van het product naar Hyperforce.
Aangewezen IP-adressen toestaan is niet de voorkeurs- of aanbevolen methode om te voorkomen dat voor Salesforce bestemd internetverkeer wordt gekaapt of omgeleid naar een nepwebsite. Wij ontmoedigen het gebruik van goedgekeurde lijsten omdat wanneer IP's worden toegevoegd of gewijzigd, klanten verbindingsonderbrekingen kunnen ondervinden, totdat zij hun databases van goedgekeurde lijsten hebben bijgewerkt. Deze onderhoudsoverhead kan belastend zijn, vooral wanneer IP's vaak worden bijgewerkt, zoals in Hyperforce.
Gebruikers profiteren van het vervangen van kwetsbare goedgekeurde IP-lijsten door moderne en duurzame benaderingen van beveiliging.
Voor meer informatie over algemene alternatieven voor goedgekeurde IP-lijsten, hun voordelen en hoe ze te implementeren, zie Gewenste alternatieven voor goedgekeurde IP-lijsten op Hyperforce. Als u een onoverkomelijke zakelijke behoefte of noodzaak in verband met naleving hebt om een goedgekeurde IP-lijst bij te houden, zie danExterne IP's van Hyperforce.
In het volgende gedeelte worden specifieke gebruiksscenario's beschreven waarin routinematig goedgekeurde lijsten werden gebruikt, met voorgestelde alternatieven.
Als u goedgekeurde IP-lijsten gebruikt om de toegang van gebruikers of servers tot het internet te beheren, Laat dan de vereiste domeinen toe.
Veilige toegang tot deze domeinen wordt afgedwongen door het gebruik van HTTPS- en SSL-clientcertificaten.
Als u goedgekeurde IP-lijsten gebruikt om de blokkeringsregels voor e-mail te omzeilen, gebruik dan standaard e-mailbeveiligingsprotocollen, zoals Transport Layer Security (TLS), Sender Policy Framework (SPF), DomainKeys Identified Mail (DKIM) of Domain-based Message Authentication, Reporting, and Conformance (DMARC). Salesforce ondersteunt al deze opties volledig.
OPMERKING: Hoewel we het gebruik van goedgekeurde IP-adressen voor e-mail in het algemeen niet aanraden, zijn IP-adressen die worden gebruikt door e-mailrelays op Hyperforce statischer en u kunt ze indien nodig gebruiken voor uw e-mailrelay-behoeften. Deze e-mailrelay-IP-adressen staan vermeld in de tabel "HYPERFORCE - Emailrelay" in Ervoor zorgen dat u e-mails van de Salesforce-toepassing kunt ontvangen.
U vindt meer informatie in deze artikelen:
Als u goedgekeurde IP-lijsten gebruikt om verzoeken te filteren die bij uw gehoste webservice of API-eindpunten binnenkomen via Salesforce-voorzieningen voor aanroepen, verifieert deze aanpak de bron van het verzoek, maar niet de authenticiteit ervan, en is dus onveilig. Verzoektypes omvatten:
Implementeer in plaats daarvan moderne authenticatie en autorisatie (AuthN/AuthZ) voor uw webservices en API-eindpunten om ervoor te zorgen dat alleen uw organisatie toegang kan krijgen tot uw netwerk.
Salesforce biedt deze functies om u te helpen de beveiliging te integreren met AuthN/AuthZ:
Salesforce Express Connect (SEC) biedt geen directe netwerkconnectiviteit met Hyperforce. SEC biedt directe netwerkverbindingen met first-party SFDC-infrastructuur. Hyperforce draait op Amazon Web Services (AWS). Salesforce verkoopt SEC niet. Klanten die SEC gebruiken en directe netwerkconnectiviteit met Hyperforce willen, moeten contact opnemen met hun SEC -telecomaanbieder(s) om vóór hun migratie een vervangende netwerkdienst aan te schaffen en te implementeren. Klanten die geen vergelijkbare oplossing kunnen implementeren met hun huidige telecomaanbieders, willen misschien overleggen met AWS of een andere telecomaanbieder om de mogelijkheden te onderzoeken om rechtstreeks verbinding te maken met hun Hyperforce-organisatie.
In Hyperforce heeft elk Salesforce-domein een apart HTTPS-certificaat. Webbrowsers en API-aanroepers moeten het gewenste domein specificeren door SNI op te nemen in hun ClientHello-bericht, of anders kunnen zij een van de standaard domeinen adresseren.
Lees meer over de gedetailleerde SNI-vereisten, -problemen en -oplossingen in:
HTTPS/SSL-verbindingsfouten oplossen in Hyperforce met SNI
Organisaties met Platformgebeurtenissen of Streaming Clients moeten .NET-versie 5.0 of hoger gebruiken. Lagere .NET-versies kunnen leiden tot verstoringen van deze functies vanwege de Hyperforce RFC-nalevingsvereisten. Meer details kunt u hierin de .NET-documentatie van Microsoft vinden.
De volgende producten en functies zijn nog niet breed beschikbaar op Hyperforce of werken niet zoals verwacht na de migratie van een organisatie naar Hyperforce.
Gebruikers die:
Streefdata voor oplossing zijn afhankelijk van de op de toekomst gerichte uitingen van Salesforce en worden niet gegarandeerd.
|
Voorziening of functionaliteit |
Op wie is dit van toepassing? |
Welke actie kunnen klanten ondernemen? |
Wanneer is deze voorziening beschikbaar in Hyperforce? |
| Niet-conforme ApexREST-service-headers |
Organisaties die niet-conforme ApexREST-service-headers hebben. |
Werk ApexREST-service-headers bij om te voldoen aan RFC 7230-vereisten door het verwijderen van verboden tekens. Lees hier meer over in RFC 7230-validatie afdwingen voor Apex RestResponse-headers (Release-update) . |
Niet-conforme ApexREST-headers worden niet ondersteund in Hyperforce. Vanaf de Spring '23-release biedt Salesforce klanten de mogelijkheid om hun naleving van RFC 7230 te valideren. Salesforce zal RFC 7230 vanaf de Spring '24-release in alle omgevingen afdwingen. |
| Orders op grote schaal |
Organisaties die Orders op grote schaal hebben ingeschakeld als onderdeel van Salesforce-orderbeheer. |
Geen. |
Salesforce is van plan het upgraden van organisaties met Orders op grote schaal te ondersteunen in een gefaseerde uitrol tijdens Q2 2023. |
|
Service Cloud Voice (VS) |
Organisaties die worden gehost in onze first-party gegevenscentra in de Verenigde Staten die Service Cloud Voice hebben geïmplementeerd. |
Geen. |
Nog niet gepland. OPMERKING: Service Cloud Voice is beschikbaar in Hyperforce, maar organisatiemigraties vanuit first-party gegevenscentra in de Verenigde Staten worden niet ondersteund. |
|
Organisaties dieEvent Relay hebben geïmplementeerd. |
Geen. |
Salesforce is van plan Event Relay in Hyperforce te ondersteunen in Q3 2023. |
Wij raden u aan het artikel Problemen met voorbeelden van inhoudsbestanden te lezen en de alternatieve oplossingen te begrijpen. Dit probleem heeft betrekking op zowel Hyperforce als first-party gebruikers.
Revisies die ongeveer in de afgelopen zes maanden zijn aangebracht:
|
Datum van revisie |
Revisies |
| 26 april 2023 | Gewijzigd standpunt met betrekking tot: Hyperforce-IP's en link naar downloadlocatie toegevoegd. Het implementeren van een vervanging voor Salesforce Express Connect gepromoveerd van een Tijdelijk bekend probleem tot een volledig vereiste, en meer informatie toegevoegd. Koppelingen voor ApexREST-service-headers bijgewerkt. |
| 1 februari 2023 | Aangepaste HTTPS-certificaten verwijderd uit Tijdelijke bekende problemen |
| 26 januari 2023 | Event Relay toegevoegd aan Tijdelijke bekende problemen |
| 8 december 2022 | RFC 2616 gewijzigd in 7230 voor niet-conforme ApexREST-service-headers |
| 20 oktober 2022 | Tijdelijke bekende problemen gegroepeerd in een tabel, lijst bijgewerkt en streefdata voor oplossing toegevoegd. .NET 5.0-vereiste toegevoegd voor Platform en Streaming Events. |
| 9 september 2022 | Http 1.1-vereiste verwijderd |
| 19 augustus 2022 | ApexREST- en .NET-informatie toegevoegd in Tijdelijke bekende problemen |
| 9 augustus 2022 | Goedgekeurde woordkeus in sectie goedgekeurde IP-adressen bijgewerkt |
| 28 juli 2022 | Aanbeveling toegevoegd om Verbeterde domeinen te gebruiken om SNI-problemen met *.cloudforce.com of *.database.com op te lossen. |
| 24 maart 2022 | Geschatte tijd tot aan de oplossing voor Aangepaste domeinen met aangepaste HTTPS-certificaten bijgewerkt |
|
21 februari 2022 |
Verduidelijking toegevoegd over het gebruik van goedgekeurde IP-adressen voor e-mailrelay-functionaliteit in Hyperforce - dat IP-adressen gebruikt voor e-mailrelay op Hyperforce meer statisch is en u ze indien nodig kunt gebruiken voor uw e-mailrelay-behoeften. |
|
30 december 2021 |
Document gemaakt. |
000392992

We use three kinds of cookies on our websites: required, functional, and advertising. You can choose whether functional and advertising cookies apply. Click on the different cookie categories to find out more about each category and to change the default settings.
Privacy Statement
Required cookies are necessary for basic website functionality. Some examples include: session cookies needed to transmit the website, authentication cookies, and security cookies.
Functional cookies enhance functions, performance, and services on the website. Some examples include: cookies used to analyze site traffic, cookies used for market research, and cookies used to display advertising that is not directed to a particular individual.
Advertising cookies track activity across websites in order to understand a viewer’s interests, and direct them specific marketing. Some examples include: cookies used for remarketing, or interest-based advertising.