Loading

Einstellung des Plattform-SOAP-API-Vorgangs "login()"

Veröffentlichungsdatum: Jul 16, 2026
Beschreibung

Aktualisiert am 17. Juni 2026

Ursprüngliches Veröffentlichungsdatum – 25. August 2025

Wenn Sie die E-Mail mit dem Titel "MASSNAHME ERFORDERLICH: Nicht unterstütztes SOAP API login() für Plattformen aktualisieren" erhalten haben, führt Sie dieser Artikel durch die Identifizierung der Integrationen, die die E-Mail ausgelöst haben.

Welchen Status hat der SOAP-API-Aufruf "login()"?

Salesforce stellt den SOAP-API-Aufruf "login()" in den API-Versionen 31.0 bis 64.0 in der Version Summer ’27 ein und beendet den Support zu diesem Zeitpunkt. Wenn Sie Ihre externen Anwendungen weiterhin authentifizieren möchten, empfiehlt es sich, zu externen Client-Anwendungen und OAuth zu migrieren. Weitere Informationen finden Sie in diesem Versionshinweis.

Der SOAP-API-Vorgang "login()" in den API-Versionen 31.0 bis 64.0 wird derzeit unterstützt.

Der SOAP-API-Vorgang "login()" ist in den API-Versionen 65.0 und höher nicht verfügbar. Weitere Informationen finden Sie in diesem Versionshinweis.

Der SOAP-API-Aufruf "login()" ist in neu erstellten Organisationen standardmäßig deaktiviert. Ein Administrator muss den SOAP-API-Aufruf "login()" in diesen Organisationen aktivieren, bevor er verwendet werden kann. Weitere Informationen finden Sie in diesem Versionshinweis und in der Dokumentation.

Ab Version Summer ‘26 ist eine zusätzliche Administratorsteuerungsfunktion in Kraft, um die Verwendung der SOAP API "login()" abzusichern. Bei neu erstellten Organisationen müssen Benutzer bei aktiviertem SOAP-API-Aufruf "login()" zum Authentifizieren die Benutzerberechtigung "Beliebige API-Authentifizierung verwenden" verfügen. Diese Berechtigung ist für vorhandene Organisationen nicht erforderlich. Daher können Administratoren diese Erzwingung optional aktivieren und deaktivieren. Weitere Informationen finden Sie in diesem Versionshinweis und in der Dokumentation.

Hinweis: Die API-Versionen 30.0 und älter wurden bereits eingestellt und sind nicht verfügbar.

Warum wird der SOAP-API-Vorgang "login()" eingestellt? 

Damit Kunden in der aktuellen Bedrohungslandschaft beim Schützen ihrer Salesforce-Accounts geholfen wird, führt Salesforce einen standardmäßig sicheren Status zum Authentifizieren externer Anwendungen ein. Der SOAP-API-Aufruf "login()" bietet diesen Status nicht und wird eingestellt. Daher müssen Anwendungen, die den SOAP-API-Aufuf "login()" verwenden, zu externen Client-Anwendungen und OAuth migrieren.

Worauf wirkt sich diese Einstellung des SOAP-API-Vorgangs "login()" aus? 

Diese Einstellung wirkt sich auf alle Codes, Pakete, Anwendungen oder Integrationen aus, die sich mithilfe des SOAP-API-Vorgangs "login()" bei einer Salesforce-Organisation authentifizieren.

Im Geltungsbereich:

  • SOAP-API-Aufrufe vom Typ "login()" für "/services/Soap/c/<v>/" (Enterprise WSDL) und "/services/Soap/u/<v>/" (Partner WSDL), wobei "<v>" für die API-Version 31.0–64.0 steht.

Nicht im Geltungsbereich:

  • Die Setup-Seite "/soap/wsdl.jsp" (wird zum Herunterladen von WSDLs verwendet)

  • Abfrageparameter der WSDL-Version des verwalteten Pakets wie "ver_<package>=<n>" 

Welche Salesforce-Funktionen sind von der Einstellung des SOAP-API-Aufrufs "login()" betroffen?

Die folgenden Funktionen verwenden den SOAP-API-Aufrufe "login()". Den Produktteams ist die Einstellung des SOAP-API-Aufrufs "login()" bekannt.

  • Organisationsübergreifender Salesforce Connect-Adapter (Details finden Sie in diesem Versionshinweis).

  • Der CRMA-Konnektor wird vor der Einstellung des SOAP-API-Aufrufs "login()" zu einem anderen Produkt migriert.

Diese Funktionen sind auch in neuen Organisationen betroffen, in denen der SOAP-API-Aufruf "login()" standardmäßig deaktiviert ist. Stellen Sie sicher, dass der SOAP-API-Aufruf "login()" gemäß den Anweisungen in diesem Versionshinweis und der Dokumentation aktiviert wird.

Was passiert, wenn ich keine Maßnahmen ergreife?

Wenn Sie bis zum Einstellungsdatum zur Einführung der Version Summer '27 kein Upgrade der Komponenten und Anwendungen vornehmen, die den SOAP-API-Aufruf "login()" verwenden, werden diese nicht bei Ihrer Salesforce-Organisation authentifiziert und bei allen nachfolgenden API-Aufrufen, die von diesen Komponenten und Anwendungen vorgenommen werden, tritt ein Fehler auf.

Welche Maßnahmen müssen ergriffen werden?

  • Identifizieren Sie die Komponenten und Anwendungen, die den SOAP-API-Aufruf "login()" zum Authentifizieren bei Ihrer Organisation verwenden.

  • Wenden Sie sich an die Entwickler und Anbieter, um zu bestimmten, ob die Komponenten und Anwendungen den SOAP-API-Aufruf "login()" verwenden.

  • Verwenden Sie den Anmeldeverlauf, um Anwendungen zu identifizieren, die SOAP-API-Aufrufe vom Typ "login()" vornehmen. Prüfen Sie, welche Benutzernamen angemeldet sind, und wenden Sie sich an diese Benutzer, um die Anwendung zu identifizieren.

  • Verwenden Sie das EventLogFile-Objekt der gesamten API-Nutzung, um Anwendungen zu identifizieren, die sich mithilfe des SOAP-API-Aufrufs "login()" bei API-Aufrufen authentifizieren, die diese Anwendungen vornehmen. Obwohl der Anmeldeverlauf der primäre Identifikationspfad ist, kann das EventLogFile-Objekt der gesamten API-Nutzung zusätzliche Informationen bieten, um Ihnen beim Identifizieren von Anwendungen zu helfen.

  • Wenn Sie die Komponente oder Anwendung benutzerdefiniert entwickelt haben, nehmen Sie ein Upgrade vor, um externe Client-Anwendungen und OAuth zum Authentifizieren zu verwenden.

Verwenden Sie bei der Server-zu-Server- oder Headless-Integration den OAuth 2.0-JWT-Bearer-Flow oder den OAuth 2.0-Flow für Client-Anmeldeinformationen.

Verwenden Sie bei der browserbasierten oder benutzergesteuerten Integration den OAuth 2.0-Webserver-Flow.

  • Wenn die Komponente oder Anwendung von einem Drittanbieter stammt, wenden Sie sich an den Anbieter, um ein Upgrade auf die Version vorzunehmen, die externe Client-Anwendungen und OAuth unterstützt.

Verwenden des Anmeldeverlaufs zum Identifizieren von Anwendungen, die SOAP-API-Aufrufe vom Typ "login()" vornehmen

Wenn Sie SOAP-API-Aufrufe vom Typ "login()" identifizieren möchten, die von Anwendungen vorgenommen werden, wechseln Sie unter "Setup" zur Seite "Anmeldeverlauf". Sie können die Einträge online überprüfen oder sie in einer CSV-Datei herunterladen.

Suchen Sie nach Einträgen mit:

  • Anmeldetyp "Other Apex API" oder "Partner Product" und

  • Anmeldeuntertyp "SOAP API" und

  • API-Typ "SOAP Enterprise", "SOAP Partner" oder "SOAP Tooling"

Diese Einträge stellen SOAP-API-Aufrufe vom Typ "login()" von Anwendungen dar, die migriert werden müssen. Wenden Sie sich an den im Feld "Benutzername" aufgeführten Benutzer, um die Anwendung zu identifizieren.

Im Feld "Anwendung" wird "N/V" angezeigt, um anzugeben, dass der SOAP-Client nicht an eine verbundene Anwendung oder eine externe Client-Anwendung gebunden ist. Dieser Eintrag ist für die Integrationen vorgesehen, die Ziel dieser Einstellung sind. Unter "Daten" fehlen keine Daten.

Verwenden Sie das EventLogFile-Objekt der gesamten API-Nutzung, um Anwendungen zu identifizieren, die sich mithilfe des SOAP-API-Aufrufs "login()" bei API-Aufrufen authentifiziert haben.

Zusätzlich zur Verwendung des Anmeldeverlaufs können Sie Anwendungen identifizieren, die den SOAP-API-Aufruf "login()" zum Authentifizieren über die vorgenommenen API-Aufrufe verwenden, indem Sie die API-Ereignisse im EventLogFile-Objekt der gesamten API-Nutzung überprüfen, die SOAP-, REST-, Bulk-, ApexREST- und ApexSOAP-API-Aktivitäten melden.

Alle Benutzer verfügen über Zugriff auf die letzten 24 Stunden des EventLogFile-Objekts der gesamten API-Nutzung. Wenn Sie die Ereignisüberwachung erworben und aktiviert haben, verfügen Sie über Zugriff auf die letzten 30 Tage. Sie können den Aufbewahrungszeitraum in den Einstellungen für die Ereignisüberwachung oder mithilfe der EventSettings-Metadaten-API auf bis zu 1 Jahr erhöhen.  

Wenn Sie die API-Ereignisse überprüfen möchten, laden Sie sie mithilfe einer der folgenden Methoden in CSV-Dateien herunter. 

  • Wechseln Sie unter "Setup" zu "Sicherheit" → "Ereignisüberwachung" → "Ereignisprotokolldatei-Browser". Verwenden Sie den Ereignisprotokolldatei-Browser, um die EventLogFiles der gesamten API-Nutzung zu finden. Laden Sie die einzelnen Protokolldateien als CSV-Dateien herunter, um die API-Ereignisse anzuzeigen.  

  • Laden Sie die EventLogFiles der gesamten API-Nutzung mithilfe dieses Tools täglich herunter. Dabei handelt es sich um ein Python-Skript, das die Daten der letzten 24 Stunden in den Protokolldateien abruft und die Ereignisse in CSV-Dateien herunterlädt. Das Python-Skript verwendet die Salesforce CLI zum Authentifizieren und Abrufen von Daten.

  • Verwenden Sie manuell einen Client wie Salesforce CLI, um eine SOQL-Abfrage für das EventLogFile-Objekt der gesamten API-Nutzung auszuführen.

sf data query -q "SELECT Id, LogFile, EventType, CreatedDate FROM EventLogFile WHERE EventType IN ('ApiTotalUsage')" -o <Ihr-Benutzername>

Führen Sie für jedes Ergebnis eine REST-API-Anforderung mit den Endpunkten im Abfrageergebnis aus, um die Ereignisprotokolldaten in dieser Ereignisprotokolldatei abzurufen.

/services/data/v65.0/sobjects/EventLogFile/0AT3i000005vXpWGAU/LogFile

Fügen Sie den Antworttext in eine Anwendung ein, um die Ereignisprotokolldaten als CSV-Datei zu untersuchen.

Die API-Ereignisse in den Protokolldateien geben Authentifizierungsaufrufe für den SOAP-API-Aufruf "login()" an. Diese Aufrufe entsprechen den SOAP-API-Aufrufen vom Typ "login()", die in Setup auf der Seite "Anmeldeverlauf" aufgeführt sind. Suchen Sie nach diesen folgenden Einträgen.

  • Feld "API_FAMILY": SOAP

  • Feld "API_RESOURCE": login

  • Feld "USER_NAME": Benutzer, den die Anwendung authentifiziert hat

  • Feld "CLIENT_NAME": optionale Kopfzeile, die Client-Anwendungen ausfüllen, um sich selbst zu identifizieren

Überprüfen Sie alle Ereignisse der gesamten API-Nutzung, die ein leeres Feld "CONNECTED_APP_ID" aufweisen, was angibt, dass die Anwendung mit dem SOAP-API-Aufruf "login()" oder einer Sitzung authentifiziert wurde. Wenden Sie sich an diesen Benutzer, um die Anwendung zu identifizieren und zu bestimmen, ob die Anwendung den SOAP API-Aufruf "login()" verwendet. 

CONNECTED_APP_ID

API-Aufruf authentifiziert mit ….

Leer

SOAP API-Aufruf "login()" oder Sitzung

Ausgefüllt

ID der verbundenen Anwendung (Präfix 0H4) oder externer Client-Anwendung (Präfix 0xI)

Wenden Sie sich an diesen Benutzer, um die Anwendung zu identifizieren, und untersuchen Sie dann, ob die Anwendung den SOAP API-Aufruf "login()" verwendet.

Kann ich die Erzwingung der Einstellung des SOAP-API-Aufrufs "login()" in meiner Organisation testen?

Ja. Verwenden Sie zunächst eine Sandbox, um Integrationen zu testen, die migriert wurden. Suchen Sie in Setup unter "Versionsaktualisierungen" nach der Versionsaktualisierungskarte "Einstellung von SOAP API login()". Wählen Sie Aktualisierung anzeigen aus. Wählen Sie Testlauf aktivieren aus. Diese Funktion blockiert alle SOAP-API-Aufrufe vom Typ "login()" für die Organisation, wobei dieselbe Antwort zurückgegebenen wird, als wäre die Einstellung offiziell erzwungen worden. Wenn Sie den SOAP-API-Aufruf "login()" erneut aktivieren möchten, wählen Sie Testlauf deaktivieren aus.

Beim Aktivieren eines Testlaufs in der Produktion werden alle SOAP-API-Aufrufe vom Typ "login()" für die Dauer des Tests blockiert, wobei bei allen Integrationen, die noch nicht migriert wurden, ein Fehler auftritt.

Wo erhalte ich weitere Informationen zu externen Client-Anwendungen?

Verwenden Sie diesen Trail, um zu erfahren, wie Sie mit externen Client-Anwendungen Integrationen erstellen können.

Sollten Sie Fragen dazu haben, öffnen Sie über die Salesforce-Hilfe einen Kundenvorgang beim Support oder wenden Sie sich an Ihr Salesforce-Accountteam. Unter Einstellungen von Salesforce-Produkten und -Funktionen können Sie alle aktuellen und vergangenen Einstellungen anzeigen.

Weitere Informationen zur Vorgehensweise von Salesforce bei der Einstellung von Produkten und Funktionen erfahren Sie in der Philosophie zur Einstellung von Produkten und Funktionen.

FAQ

Frage: Ich habe eine E-Mail mit dem Titel "MASSNAHME ERFORDERLICH erhalten: Nicht unterstütztes SOAP API

login() für Plattformen aktualisieren”, aber der SOAP-API-Aufruf "login()" ist in meiner Organisation deaktiviert. Warum habe ich diese E-Mail erhalten?

Antwort: Die E-Mail wird an Organisationen gesendet, bei denen die Verwendung des SOAP-API-Aufrufs "login()" innerhalb des in der E-Mail angegebenen Zeitraums erkannt wurde. Wenn die Organisation den SOAP-API-Aufruf "login()" während oder nach diesem Zeitraum deaktiviert hat, lösen SOAP-API-Aufrufe vom Typ "login()", die während des Zeitraums vor dem Deaktivieren des SOAP-API-Aufrufs "login()" erkannt wurden, die E-Mail aus.

Nummer des Knowledge-Artikels

005132110

 
Laden
Salesforce Help | Article