Salesforce plant die Migration der globalen Anmeldeendpunkte von durch Salesforce verwalteten Erstanbieter-Rechenzentren (1P-Rechenzentren) zu Hyperforce. Diese Migration betrifft Kunden, die Salesforce Express Connect (SEC) und IP-Zulassungslisten verwenden, die den Zugriff auf Hyperforce blockieren.
Salesforce Express Connect (SEC) ist eine Lösung für die private Netzwerkkonnektivität, die es Kunden ermöglicht, über dedizierte, nicht internetbasierte Verbindungen (z. B. AWS Direct Connect, MPLS) eine Verbindung zu Salesforce herzustellen. Bisher haben SEC-Kunden den Datenverkehr für Authentifizierungs- und Anmelde-Flows über globale Anmelde-Endpunkte (z. B. login.salesforce.com, test.salesforce.com) umgeleitet.
Im Rahmen der laufenden Umstellung auf Hyperforce nimmt Salesforce Änderungen an der globalen Anmeldeinfrastruktur vor. Diese Änderungen wirken sich darauf aus, wie globale Endpunkte für Kunden, die private Netzwerkpfade (SEC) verwenden, aufgelöst werden.
Kernproblem: SEC-Kunden, deren Datenverkehr über globale Anmelde-URLs über private/dedizierte Verbindungen geleitet wird, verlieren die Verbindung, sobald die globalen Endpunkte zur Hyperforce-Infrastruktur migriert werden, es sei denn, sie wechseln zu URLs für "Meine Domäne" oder Sie verwenden AWS Direct Connect (DX).
Die Endpunkte von test.salesforce.com (TSC, Sandbox) wurden ab dem 4. Juni 2026 dauerhaft zu Hyperforce migriert.
Die Migration der folgenden globalen Anmeldeendpunkte beginnt im Juli 2026:
Die Einführung erfolgt in mehreren Phasen, damit Kunden, bei denen es während der LSC-Migration auf Hyperforce möglicherweise zu Ausfällen kommen könnte, proaktiv identifiziert werden können. Salesforce führt mehrere kurzzeitige Rollouts durch, auf die jeweils Rollbacks folgen, um mögliche Probleme zu erfassen. Dieser Vorgang wird so lange wiederholt, bis keine neuen kritischen Probleme im Zusammenhang mit der Anmeldung mehr festgestellt werden. Anschließend wird der Anmeldeservice dauerhaft ausschließlich auf Hyperforce ausgeführt.
Aktualisierter Einführungsplan für LSC (Produktion):
| LSC-Datum | 20. Juli | 27. Juli | 3. August | 10. August | 17. August | 20. August | 27.–28. August |
| Dauer | 15 Minuten | 30 Minuten | 1 Stunde | 2 Stunden | 4 Stunden | 8 Stunden | Dauerhaft |
| Ortszeit | |||||||
| APAC (Tokio) | 12:00 Uhr | 13:00 Uhr | 14:00 Uhr | 15:00 Uhr | 11:00 Uhr | 10:00 Uhr | |
| Afrika (Johannesburg) | 9:00 Uhr | 10:00 Uhr | 11:00 Uhr | 12:00 Uhr | 8:00 Uhr | 7:00 Uhr | |
| Europa (Paris) | 9:00 Uhr | 10:00 Uhr | 11:00 Uhr | 12:00 Uhr | 8:00 Uhr | 7:00 Uhr | |
| Südamerika (Buenos Aires) | 9:00 Uhr | 10:00 Uhr | 11:00 Uhr | 12:00 Uhr | 8:00 Uhr | 7:00 Uhr | |
| Nordamerika (San Francisco) | 9:00 Uhr | 10:00 Uhr | 11:00 Uhr | 12:00 Uhr | 8:00 Uhr | 7:00 Uhr | |
Hinweis:
Alle Zeitangaben und Zeiträume sind Richtwerte. Die Migration kann bis zu 5 Minuten dauern, ebenso wie der Flow der DNS-TTL-Werte in kaskadierender Reihenfolge.
In diesem Artikel werden proaktive Maßnahmen beschrieben, die Sie ergreifen können, um während der Umstellung den Zugriff unterbrechungsfrei aufrechtzuerhalten. Nachdem der Anmeldedatenverkehr von der Salesforce-Erstanbieterinfrastruktur zu Hyperforce verschoben wurde, erreichen Anforderungen, die ausschließlich über SEC an diese Endpunkte weitergeleitet werden, Hyperforce nicht, was dazu führt, dass die zugehörigen Funktionen ausfallen, sofern Sie keine vorbeugenden Maßnahmen ergreifen. Dieses Problem betrifft alle Anmeldeservices, die zu Hyperforce wechseln, beginnend mit LSC und TSC.
Als SEC-Kunde können Sie bestimmen, ob globale Anmeldeendpunkte verwendet werden, indem Sie das Feld Anmelde-URL im Anmeldeverlauf Ihrer Salesforce-Organisation überprüfen. Wie im Beispiel gezeigt, gibt der URL login.salesforce.com die globale Anmeldung an. Nach dem Wechsel der Endpunkte zu Hyperforce funktionieren sie möglicherweise nicht mehr. Ein URL für "Meine Domäne", *.my.salesforce.com, verbindet sich dagegen direkt mit Ihrer Instanz in der Erstanbieterinfrastruktur und ist von der LSC/TSC Hyperforce-Migration nicht betroffen.
Hinweis:
Dieses Dokument dient nur zu Informationszwecken und ist kein Bestandteil einer rechtlichen oder anderweitig verbindlichen Vereinbarung. Die in diesem Dokument beschriebenen Richtlinien und Verfahrensweisen können im alleinigen Ermessen von Salesforce geändert werden. Alle Termine können geändert werden.
Erkundigen Sie sich zunächst bei Ihrem Salesforce Express Connect-Serviceanbieter, ob dieser die globalen Änderungen bei der Anmeldung umsetzen kann, um eine unterbrechungsfreie Verbindung zu gewährleisten, beispielsweise durch die Umstellung auf AWS Direct Connect. Falls dies nicht möglich ist, müssen Sie bis Ende Juni 2026 mindestens eine dieser beiden Abhilfeoptionen implementieren, um die unterbrechungsfreie Konnektivität zu gewährleisten. Wenn Sie keine dieser Optionen implementieren, verlieren Sie den Zugriff auf die globalen Endpunkte und Anmelde- und Authentifizierungsservices, die die globalen URLs verwenden, funktionieren nicht mehr.
Wenn Sie bereits eine dieser Lösungen implementiert haben, müssen Sie keine weiteren Maßnahmen ergreifen.
Hyperforce ist die Premium-Infrastruktur von Salesforce und bietet herausragende Sicherheit, Zuverlässigkeit und Verfügbarkeit für Kundenorganisationen.
Das Upgrade auf Hyperforce und die Implementierung von AWS DX ist eine langfristige Lösung für eine direkte Verbindung mit Salesforce. Sie können sich jederzeit an Ihr Accountteam wenden, um ein Upgrade auf Hyperforce anzufordern.
Weitere Informationen zu Hyperforce finden Sie in diesen Ressourcen.
Um Auswirkungen auf Anmeldeservices zu vermeiden und SEC weiterhin zu verwenden, können Sie die gesamte Nutzung von login.salesforce.com und test.salesforce.com auf den URL für Meine Domäne Ihrer Organisation umstellen. "Meine Domäne" ist in allen Salesforce-Organisationen verfügbar. Geben Sie unter "Setup" im Feld "Schnellsuche" den Text Meine Domäne ein und wählen Sie dann Meine Domäneneinstellungen aus, um den URL zu finden.
Hinweis: Wenn Sie interne oder externe Anwendungen für die Integration in Salesforce nutzen, die hartcodierte login.salesforce.com-URLs verwenden, aktualisieren Sie diese Anwendungen, sodass sie "Meine Domäne" verwenden.
Führen Sie folgende Schritte aus, um zu ermitteln, wo "MyDomain" noch nicht verwendet wird:
"Meine Domäne" bietet Kunden eine Reihe von Vorteilen. Die Option bietet verbesserte Leistung und Sicherheit und ist gleichzeitig mit einer Vielzahl von Anmeldefunktionen kompatibel.
Die meisten Anmelde- und SSO-Funktionen sind mit "Meine Domäne" kompatibel. Es wird empfohlen, dass Kunden überprüfen, ob sie eine der folgenden Optionen mit login.salesforce.com (LSC) oder test.salesforce.com (TSC) verwenden, und nach Möglichkeit zu "Meine Domäne" wechseln.
Auch wenn "Meine Domäne" viele Vorteile bietet, könnten bei der Umstellung auf "Meine Domäne" einige der oben genannten Probleme auftreten. Sie sollten Ihre Analyse- und Migrationsschritte so bald wie möglich starten. Wenn Sie auf Hindernisse stoßen, implementieren Sie AWS DX, um die Blockade aufzuheben.
AWS Direct Connect (DX) ist die direkte Verbindungslösung für Hyperforce. Fügen Sie Ihrem Netzwerk AWS Direct Connect hinzu, bevor die Umstellung des Anmeldedatenverkehrs beginnt, um den direkten Zugriff auf Salesforce und die zugehörigen Services zu behalten.
AWS Direct Connect (DX) ist ein von Amazon Web Services bereitgestellter Service für dedizierte, private Netzwerkverbindungen. Damit können Organisationen eine private Verbindung mit hoher Bandbreite und geringer Latenz zwischen ihrem lokalen Rechenzentrum (oder Unternehmensnetzwerk) und der AWS-Infrastruktur herstellen – unter vollständiger Umgehung des öffentlichen Internets.
Die Hyperforce-Plattform von Salesforce basiert auf einer öffentlichen Cloud-Infrastruktur (AWS). Wenn Salesforce die globalen Endpunkte für die Anmeldung bei Hyperforce migriert, werden die zugrunde liegenden Netzwerkpfade geändert. Herkömmliche SEC-Weiterleitungen, die in der älteren Salesforce-Infrastruktur funktionierten, werden möglicherweise für die neuen, auf Hyperforce gehosteten IPs nicht richtig aufgelöst.
AWS Direct Connect löst dieses Problem durch die Bereitstellung einer dedizierten privaten virtuellen Schnittstelle (VIF), die direkt mit dem AWS-Netzwerk-Backbone verbunden ist, auf dem Hyperforce ausgeführt wird. So wird sichergestellt, dass die private Konnektivität der Kunden auch nach der Migration erhalten bleibt.
Diese Option wird empfohlen, wenn Sie eine direkte Verbindung benötigen. Bei diesem Ansatz bleiben vorhandene Funktionen erhalten und Änderungen auf Anwendungsebene werden vermieden. Durch das Hinzufügen von AWS DX ist Ihre Organisation dann auf das bevorstehende Upgrade auf Hyperforce vorbereitet.
Während der Migration globaler Anmeldeendpunkte ist es wichtig, sich über die Funktionen im Klaren zu sein, die Zugriff erfordern, damit Sie ihr Verhalten überprüfen und Ihre Lösung testen können. Wenn Sie keine Maßnahmen ergreifen, können diese Funktionen ausfallen.
login.salesforce.com (LSC) oder test.salesforce.com (TSC) erforderlich ist. Alternativ können Sie einen Authentifizierungsanbieter definieren und für SSO-Anforderungen zu einem URL von "Meine Domäne" wechseln.login.salesforce.com (LSC) oder test.salesforce.com (TSC) für die Anmeldung und OAuth-Integrationen verwenden, sind möglicherweise davon betroffen. Dazu zählen Integrationen wie Zeichenbereich, Mobile, MailApp, Paketinstallation sowie Lightning- und Bild-Servlets.login.salesforce.com oder test.salesforce.com URLs für "Meine Domäne" verwenden.
F: Worum geht es bei der Hyperforce-LSC/TSC-Umstellung?
A: Die Umstellung ist ein Bereitstellungsprozess, bei dem der regionale Web-Datenverkehr für login.salesforce.com (LSC) und test.salesforce.com (TSC) von unseren eigenen Rechenzentren auf die Hyperforce-Infrastruktur umgeleitet wird.
F: Hat diese Bereitstellung Auswirkungen darauf, ob ich mich anmelden kann?
A: Durch diese Migration soll sichergestellt werden, dass Benutzeranmeldungen ohne Ausfallzeit vollumfänglich weiter funktionieren. Unmittelbar nach den regionalen Umstellungen führen unsere Teams eine 10-minütige Systemüberprüfung mit hoher Priorität durch, um sicherzustellen, dass der Datenverkehr sicher und fehlerfrei an Hyperforce weitergeleitet wird.
F: Welche Regionen sind bei dieser Aktualisierung eingeschlossen?
A: Bei dieser Aktualisierung der Weiterleitung handelt es sich um eine globale Initiative. Die Bereitstellungen und die anschließenden Leistungsüberprüfungen werden weltweit in verschiedenen Regionen durchgeführt, darunter Nordamerika, Südamerika, Afrika, Europa und der asiatisch-pazifische Raum.
F: Wie überprüft Salesforce, ob Anmeldungen nach der Aktualisierung ordnungsgemäß funktionieren?
A: Während des 10-minütigen Zeitfensters nach der Bereitstellung führen unsere Technikteams gezielte Plausibilitätsprüfungen durch. Dazu gehören: Überprüfung, ob die Anmeldeseiten in Standard- und benutzerdefinierten Domäneninstanzen fehlerfrei geladen werden. Überprüfung von Verbindungen durch Auswertung von Browser-Anfrage-Headern, IP-Adressen und TLS-Verschlüsselungsalgorithmen. Überwachung interner Anmeldekennzahlen im Hinblick auf konstante Verfügbarkeit, Anforderungsraten und Lastenausgleichsstabilität. Durchführung automatisierter synthetischer Tests zur Simulation von Anmeldeversuchen von verschiedenen Standorten weltweit, um eine Verfügbarkeit von 100 % sicherzustellen.
F: Sind bei der Anmeldung Veränderungen hinsichtlich der Leistung zu bemerken?
A: In Abhängigkeit von Ihrem Standort kann es zu einer Leistungssteigerung kommen. So wurden beispielsweise bei Tests nach der Bereitstellung im asiatisch-pazifischen Raum deutliche Verbesserungen bei der Latenz für Benutzer festgestellt, die sich von Sydney aus anmeldeten. Insgesamt bleiben das weltweite Anmeldevolumen und die Zuverlässigkeit stabil und konstant.
F: Ich arbeite mit 1P – muss ich vor dem 20. Juli Maßnahmen ergreifen?
A: Das hängt davon ab, ob Sie MyDomain verwenden oder nicht.
Das SEC-Netzwerk erreicht Hyperforce nicht direkt. MyDomain ist der beste Pfad. Kunden, die sich weiterhin über einen globalen URL außerhalb von MyDomain anmelden, sind betroffen, wenn login.salesforce.com ab dem 20. Juli 2026 auf Hyperforce umgestellt wird.
* Hinweis: Die Verwendung von MyDomain bedeutet zwar, dass Sie bis zum 20. Juli keine Maßnahmen ergreifen müssen, langfristig gesehen wird SEC jedoch eingestellt, da alle Organisationen zu Hyperforce migrieren. Wenn Ihre Organisation zu Hyperforce migriert wird, wird versucht, den App-Datenverkehr über SEC zu leiten. SEC kann AWS jedoch nicht erreichen, wodurch Ihre Salesforce-Integration vollständig ausfällt. Siehe Einrichten von AWS Direct Connect (DX) für Hyperforce.
F: Welche IP-Bereiche müssen für Hyperforce zugelassen werden?
A: Salesforce veröffentlicht die aktuellen Hyperforce-IP-Bereiche in maschinenlesbarem Format unter: https://ip-ranges.salesforce.com/ip-ranges.json. Dabei handelt es sich um die maßgebliche und aktuelle Quelle. Verwenden Sie die Daten aus dieser Datei und nicht aus statischen Listen in Hilfeartikeln, da Salesforce derzeit aktiv auf IPAM (zentralisierte IP-Verwaltung) umstellt und sich die IP-Blöcke im Laufe der Zeit ändern werden.
Für Kunden von AWS Direct Connect: Der Knowledge-Artikel zur DX-Einrichtung enthält eine zusätzliche Tabelle mit kurzfristigen IP-Adressen für die Umstellung auf Salesforce Edge. Diese IP-Adressen werden entfernt, sobald das Edge-CDN die IPAM-Migration abgeschlossen hat.
F: Was ist das Salesforce Edge-Netzwerk und wie wird es eingerichtet?
A: Salesforce Edge ist ein Content Delivery Network (CDN), das eine verbesserte Netzwerkerfahrung ermöglicht, einschließlich erhöhter Leistung und Sicherheit, wie etwa erweiterte Sicherheitsmaßnahmen für Anwendungen. Mit Edge und AWS DX wird Ihr Datenverkehr über DX an Ihre AWS-Zielregion weitergeleitet, anschließend an den nächsten verfügbaren Edge-Point-of-Presence (PoP) und schließlich an Ihre Salesforce-Organisation.
Wenn Sie bei MyDomain angemeldet sind, wird der Datenverkehr Ihrer Organisation für Anmeldungen und Seitenaufrufe bereits über Edge umgeleitet.
F: Meine Batch-Aufträge für CRMA/Statistiken sind bei TSC fehlgeschlagen – war das zu erwarten?
A: Bei einigen Kundenorganisationen, deren IP-Zulassungsliste restriktiver konfiguriert ist als in den veröffentlichten Leitlinien vorgesehen, kann es zu Fehlern bei CRMA/Statistik-Aufträgen kommen, wenn sich die Quell-IPs von Salesforce ändern. Stellen Sie sicher, dass die IP-Bereiche von Hyperforce auf die Zulassungsliste gesetzt werden. Weitere Informationen dazu finden Sie unter Zuzulassende Hyperforce-IP-Adressen.
F: Mein SSO-/OAuth-Flow funktioniert nicht mehr – wie aktualisiere ich meine IdP-Konfiguration?
A: Stellen Sie sicher, dass Sie "MyDomain" verwenden, und melden Sie sich mit OAuth 2.0 an. Siehe Grundlegende Migration vom OAuth-Flow mit Benutzername/Kennwort zum Flow mit Client-Anmeldeinformationen.
F: Was geschieht, wenn ich die Migration zu MyDomain nicht bis zum 20. Juli vorgenommen habe?
A: Ab dem 20. Juli wird login.salesforce.com über Hyperforce bereitgestellt. Wenn Ihre Organisation nicht auf "MyDomain" ausgeführt wird, kann es je nach Konfiguration Ihrer Organisation und Ihres Netzwerks zu Störungen oder Leistungsabfällen bei der Anmeldung und den OAuth-Flows kommen.
Insbesondere:
Weiteres Vorgehen:
Ausnahmen von der Frist am 20. Juli werden nicht gewährt. Sollten Sie auf ein kritisches Hindernis stoßen, wenden Sie sich umgehend an Ihr Salesforce-Accountteam.
F: Wir möchten AWS nach Möglichkeit nicht verwenden. Wie lautet Ihre Empfehlung?
A: Wenn Sie AWS nicht verwenden möchten, verwenden Sie login.salesforce.com nicht mehr und wechseln Sie zu "MyDomain". "MyDomain" wird auf derselben Infrastruktur gehostet wie Ihre Organisation, und beim Anmelden bei "MyDomain" werden Sie direkt zur Instanz Ihrer Organisation weitergeleitet, ohne dass die auf AWS ausgeführte Hyperforce-Infrastruktur genutzt wird.
005167236

We use three kinds of cookies on our websites: required, functional, and advertising. You can choose whether functional and advertising cookies apply. Click on the different cookie categories to find out more about each category and to change the default settings.
Privacy Statement
Required cookies are necessary for basic website functionality. Some examples include: session cookies needed to transmit the website, authentication cookies, and security cookies.
Functional cookies enhance functions, performance, and services on the website. Some examples include: cookies used to analyze site traffic, cookies used for market research, and cookies used to display advertising that is not directed to a particular individual.
Advertising cookies track activity across websites in order to understand a viewer’s interests, and direct them specific marketing. Some examples include: cookies used for remarketing, or interest-based advertising.