Du är här:
Säkra din Experience Cloud-webbplats
Du kan hjälpa till att hålla din Experience Cloud-webbplats mer säker genom att aktivera klickkapningsskydd, autentisera användare, kryptera data och skydda mot skadliga resurser och sårbarhet i komponenter med hjälp av CSP och Lightning Locker. Dessa alternativ låter dig upprätthålla säkerheten för din webbplats och samtidigt använda de externa källor du behöver. Dessutom kan du använda olika inställningar och behörigheter för att skydda dina och kundernas uppgifter och dela webbplatsen offentligt med gästanvändare.
- Dela CRM-data på en Experience Cloud-webbplats
Att dela CRM-data i en Experience Cloud-webbplats kan verka som en komplicerad uppgift. Du måste överväga de olika lagren av att dela data i en intern Salesforce-organisation och sedan lägga till de extra säkerhetslagren som inkluderas i en portal- eller diskussionsgruppimplementering. Här är en lathund med alla resurser du behöver för att konfigurera datadelning i din Experience Cloud-webbplats. - Aktivera klickkapningsskydd för Experience Cloud-webbplatser
Klickkapning är en typ av attack som lurar användare att klicka på något, till exempel en knapp eller länk, eftersom de tror att de klickar på något säkert. Genom att skapa dolda iframes som pekar till dina Experience Cloud-webbplatssidor kan hackare locka användare att klicka på ett element som verkar vara på en annan webbsida. Men i stället för det synliga elementet som hanterar klicket så kapas klicket och ett element i den dolda iframen i webbplatsen tar emot det. Klickkapning kan potentiellt leda till dataintrång, obehöriga e-postmeddelanden, ändrade inloggningsuppgifter eller andra skadliga webbplatsspecifika resultat. Med klickkapningsskydd kan du dock säkra din webbplats genom att styra om webbläsare tillåter ramar som pekar till dina webbplatssidor. - Autentisera Experience Cloud-webbplatsanvändare
Det finns flera alternativ för att autentisera kunder och anställda på din Experience Cloud-webbplats. Kunder är användare med licenserna Community, Customer Portal External Identity eller Partner Portal. Som standard kan de logga in med det användarnamn och lösenord som Salesforce tilldelar dem för Experience Cloud-webbplatsen. Din Salesforce-organisations anställda är användare med fullständig Salesforce-licenskapacitet. Dessa användare följer inloggningsflödet för anställda med sitt användarnamn och lösenord för Salesforce. Utöver dessa standardinställningar kan du konfigurera SAML, externa autentiseringsleverantörer eller OAuth för att autentisera alla användare på din webbplats. Du kan även konfigurera självregistrering att använda inloggningsupptäckt, vilket gör det enklare för användare att logga in. - Kryptera Experience Cloud-webbplatsdata
Du kan lägga till ett lager säkerhet för Experience Cloud-webbplatser genom att kryptera filer, bilagor och fält som stöds. - CSP och Lightning Locker på webbplatser för Upplevelsebyggaren
Webbplatser för Upplevelsebyggaren använder en innehållsäkerhetspolicy (CSP) och Lightning Locker för att säkra din webbplats från skadliga angrepp och sårbarhet för egen kod. CSP är en W3C-standard som styr vilken källa för innehåll som kan läsas in på din webbplatss sidor och hjälper till att skydda mot attacker med skript för flera webbplatser (XSS). Lightning Locker är ett arkitektoniskt lager i Salesforce som gör att Lightning-komponenter från tredje part och egen kod kan köras säkert på samma sida i webbläsaren. Med olika nivåer av säkerhet kan du optimera dina val av webbplatssäkerhet och risktolerans. - Experience Cloud-cookies
Experience Cloud använder cookies för att förbättra funktionaliteten och snabba på bearbetningstider. Genom att spara en användares inställningar kan cookies förbättra användarens upplevelse och Experience Cloud-webbplatsens prestanda.
