Ort zum Hinzufügen zu einer Zulassungsliste mit Drittanbieter-Hosts für Erfahrungsgenerator-Sites
Unabhängig von Ihrer Sicherheitsebene müssen Sie alle Nicht-Skript-Ressourcen wie Bilder, Formatvorlagen und Schriftarten, die außerhalb Ihrer Erfahrungsgenerator-Site gehostet werden, einer Zulassungsliste hinzufügen. Wenn Sie auf Ihrer Site auf externe JavaScript-Dateien verweisen, müssen Sie diese Remote-Hosts auf die Zulassungsliste setzen.
Erforderliche Editionen
Verfügbarkeit: Salesforce Classic und Lightning Experience
Verfügbarkeit: Essentials, Enterprise, Performance, Unlimited und Developer Edition
Je nach Ressourcentyp werden Hosts auf unterschiedliche Weise der Zulassungsliste hinzugefügt. Nicht-Skript-Ressourcen von externen Hosts wie ein auf einer Unternehmens-Site gespeichertes Logo oder eine Formatvorlage können in Ihrer Organisation für Lightning Experience freigegeben und unter "Setup" der Zulassungsliste hinzugefügt werden. Skriptressourcen von externen Hosts wie JavaScript sind stattdessen für die einzelnen Sites spezifisch und werden im Erfahrungsgenerator der Zulassungsliste hinzugefügt. Achten Sie darauf, nur externe Sites zuzulassen, denen Sie vertrauen.
Die folgenden Sites werden automatisch zugelassen.
Alle von Salesforce gehosteten Daten und Dateien, wenn auf Ihrer Site auf sie verwiesen wird.
Für Google Analytics benötigte Sites, wenn Sie der Google Analytics-Einstellung im Erfahrungsgenerator Ihre Verfolgungs-ID hinzufügen. Zu diesen Adressen gehören https://www.google-analytics.com, https://stats.g.doubleclick.net und https://www.googletagmanager.com/gtag/js. Für einige Konfigurationen der Google Analytics-Integration müssen weitere Domänen manuell auf die Zulassungsliste gesetzt werden. Entsprechende Informationen finden Sie in den Google Analytics-Direktiven von Google.
Auf Sites, auf denen Chatter aktiviert ist, kommentieren Adressen, auf die durch Bild-Tags in Chatter Feeds verwiesen werden kann, mit Videos und der Funktion zum Einfügen von Videos im Multimedia-Inhalte-Editor. Zu diesen Adressen gehören https://img.youtube.com, https://i.ytimg.com, and https://i.vimeocdn.com sowie Adressen, auf die durch Frame-Tags verwiesen werden kann, beispielsweise https://img.youtube.com, https://player.vimeo.com, and https://play.vidyard.com.
Tipp Fügen Sie auch Skripts oder Bilder, die von bereits zugelassenen externen Hosts verwendet werden, der Zulassungsliste hinzu, damit diese Ressourcen angezeigt werden.
Wo können Hosts von Nicht-Skript-Ressourcen zugelassen werden?
Für außerhalb Ihrer Site gehostete Nicht-Skript-Ressourcen wird ein src-Attribut verwendet, das durch https://any.otherdomain.com oder wss://any.otherdomain.com definiert wird. Zu Nicht-Skript-Ressourcen gehören häufig folgende:
Bilder
Formatvorlagen
Schriftarten
Medien (Audio und Video)
URLs, die Skriptschnittstellen verwenden
In Frame-Elementen enthaltene Ressourcen
Drittanbieter-APIs
WebSocket-Verbindung
Bei diesen Nicht-Skript-Ressourcen lassen Sie Hosts in "Setup" über Inhaltssicherheitsrichtlinien (CSP) unter "Vertrauenswürdige URLs" zu. Die Ressourcen sind dann für alle Ihre Erfahrungsgenerator-Sites verfügbar. Entsprechende Informationen finden Sie unter Verwalten vertrauenswürdiger URLs.
Wo können Hosts von Skript-Ressourcen zugelassen werden?
Für Remote-Skript-Ressourcen wie JavaScript fügen Sie Hosts im Erfahrungsgenerator unter "Einstellungen" und anschließend "Sicherheit und Datenschutz" der Zulassungsliste hinzu.
Nachdem Sie eine Sicherheitsebene ausgewählt haben, können Sie im angezeigten Bereich "Vertrauenswürdige Sites für Skripts" Hosts hinzufügen. Wenn Sie Remote-Ressourcen auf Ihren anderen Erfahrungsgenerator-Sites verwenden möchten, müssen Sie jede Ressource für jede Site separat der Zulassungsliste hinzufügen.
Im Abschnitt "Vertrauenswürdige Sites für Skripts" können Sie eine Site in der Zulassungsliste bearbeiten oder löschen. Sie können vertrauenswürdige Sites auch aktivieren oder deaktivieren, wodurch Ihre Site einfach getestet oder verwaltet werden kann, ohne Sites in der Site-Konfiguration zu löschen. Wenn Sie zu einer anderen CSP-Sicherheitsebene wechseln, bleiben diese zulässigen Sites erhalten, wodurch Sie die Sicherheitsebenen einfach wechseln können.
Konnten Sie Ihr Problem mithilfe dieses Artikels lösen?
Geben Sie uns Feedback, damit wir uns verbessern können.
Laden
Salesforce Help | Article
Cookie Consent Manager
Cookie Consent Manager
General Information
Required Cookies
Functional Cookies
Advertising Cookies
General Information
We use three kinds of cookies on our websites: required, functional, and advertising. You can choose whether functional and advertising cookies apply. Click on the different cookie categories to find out more about each category and to change the default settings.
Privacy Statement
Required Cookies
Always Active
Required cookies are necessary for basic website functionality. Some examples include: session cookies needed to transmit the website, authentication cookies, and security cookies.
Functional Cookies
Functional cookies enhance functions, performance, and services on the website. Some examples include: cookies used to analyze site traffic, cookies used for market research, and cookies used to display advertising that is not directed to a particular individual.
Advertising Cookies
Advertising cookies track activity across websites in order to understand a viewer’s interests, and direct them specific marketing. Some examples include: cookies used for remarketing, or interest-based advertising.