Sie befinden sich hier:
Optionen zum Bereitstellen einer benutzerdefinierten Domäne
Salesforce unterstützt drei HTTPS-Optionen, um Ihre Domäne bereitzustellen. Unabhängig davon, ob Sie Inhalt für Ihre Domäne über ein HTTPS-Zertifikat, dessen Inhaber Sie sind, über das Salesforce CDN (Content Delivery Network) oder über einen externen Service bereitstellen, müssen Sie HTTPS verwenden. Wenn für die Erstkonfiguration erforderlich ist, dass Ihre Domäne verfügbar ist, bevor Sie HTTPS aktivieren, unterstützt Salesforce auch eine temporäre Nicht-HTTPS-Option.
Erforderliche Editionen
| Verfügbarkeit: Salesforce Classic und Lightning Experience |
| Verfügbarkeit: Enterprise, Performance und Unlimited Edition. |
| Gilt für: Salesforce-Sites und LWR-, Aura- und Visualforce-Sites |
Sie sind mit Begriffen wie DNS, CDN und CNAME nicht vertraut? Sie möchten den Unterschied zwischen einem DNS-Resolver und einem Zertifikat wissen? Entsprechende Informationen finden Sie unter Terminologie für benutzerdefinierte Domänen.
Stellen Sie die Domäne mit Ihrem HTTPS-Zertifikat auf Salesforce-Servern bereit.
Mit dieser Option laden Sie Ihr HTTPS-Zertifikat in Salesforce hoch und konfigurieren Ihre Domäne für die Verwendung dieses Zertifikats. Für diese Option ist ein von einer Zertifizierungsstelle signiertes Zertifikat erforderlich und der DNS-Datensatz für Ihre Domäne muss direkt auf Ihre Salesforce-Organisation verweisen.
Wenn der DNS-Datensatz für Ihre Domäne auf einen externen Service verweist, können Sie diese Option nicht verwenden. Allgemeine Beispiele für einen externen Service sind eine Web Application Firewall (WAF), ein Drittanbieter-Host oder das Content Delivery Network (CDN) eines Drittanbieters. Wenn Sie eine Domäne einrichten möchten, die auf einen externen Service verweist, wählen Sie die Option zum Verwenden eines Drittanbieterservice oder Drittanbieter-CDN aus, um Ihre Domäne bereitzustellen.
Dieses Diagramm zeigt die Datenverkehrsweiterleitung, wenn Salesforce Ihr HTTPS-Zertifikat verwendet, um den Inhalt Ihrer Experience Cloud-Site in Ihrer benutzerdefinierten Domäne bereitzustellen. Die gepunkteten Linien (
) stellen DNS-Konfigurationen dar, während die durchgezogene Linie (
) den Datenverkehrsfluss der Benutzer über HTTPS darstellt. Die graue Linie stellt den Datenverkehr dar, der von außerhalb von Salesforce stammt, und die blauen Linien stellen den Datenverkehr dar, der von Salesforce stammt. In diesem Beispiel lautet der Domänenname "www.example.com" und die 18-stellige Organisations-ID lautet "00d000000000000013".
Bei Ihrem DNS-Anbieter verweist Ihre benutzerdefinierte Domäne (1) auf den internen Salesforce-CNAME-Datensatz (kanonischer Name) für Ihre Organisation (2), der Ihre Organisations-ID enthält. Ihr Zertifikat wird in Salesforce auf einem sicheren Server gespeichert (3). Salesforce verwendet dieses Zertifikat, um den Inhalt Ihrer Experience Cloud-Site bereitzustellen (4).
Weitere Informationen zu dieser Option, einschließlich der Voraussetzungen, finden Sie unter Bereitstellen einer benutzerdefinierten Domäne mit Ihrem HTTPS-Zertifikat auf Salesforce-Servern.
Domäne mit dem Salesforce Content Delivery Network (CDN) bereitstellen
Mit dieser Option optimieren Sie die Seitenladezeiten und die Site-Leistung für Ihre Experience Cloud-Site. Salesforce arbeitet mit einem CDN-Anbieter zusammen, um Benutzern auf Ihren Experience Cloud-Sites effizient öffentlich zwischenspeicherbare Inhalte bereitzustellen.
Das Salesforce CDN ist die empfohlene Option für benutzerdefinierte Domänen, die digitale Erfahrungen bereitstellen, einschließlich der mit Experience Cloud-, Commerce- und Industries-Lizenzen erstellten Erfahrungen.
Wenn Sie Marketing Cloud Account Engagement (Pardot) in einer Organisation der Professional Edition verwenden, ist das Salesforce CDN die einzige HTTPS-Option, die für Ihre benutzerdefinierten Domänen verfügbar ist. Das Salesforce CDN ist für Salesforce-Sites oder in Organisationen mit Professional Edition ohne Marketing Cloud Account Engagement nicht verfügbar.
Dieses Diagramm zeigt die Weiterleitung des Datenverkehrs, wenn Salesforce Ihre benutzerdefinierte Domäne mit dem Salesforce CDN bereitstellt. Die gepunkteten Linien (
) stellen DNS-Konfigurationen dar, während die durchgezogene Linie (
) den Datenverkehrsfluss der Benutzer über HTTPS darstellt. Die grauen Linien stellen den Datenverkehr dar, der von außerhalb von Salesforce stammt, und die blaue Linie stellt den Datenverkehr dar, der von Salesforce stammt. In diesem Beispiel lautet der Domänenname "www.example.com" und die 18-stellige Organisations-ID lautet "00d000000000000013".
Bei Ihrem DNS-Anbieter verweisen Sie in Ihrer benutzerdefinierten Domäne (1) auf den internen CNAME von Salesforce (2), der Ihre Organisations-ID enthält. In Salesforce wird der Datenverkehr der Benutzer an den Salesforce CDN-Partner (3) weitergeleitet, der als Vermittler für Ihre Salesforce-Inhalte fungiert (4).
Informationen zu den Vorteilen, Einschränkungen und Anweisungen für diese Option finden Sie unter Bereitstellen Ihrer Experience Cloud-Site mit dem Salesforce Content Delivery Network (CDN).
Verwenden eines Drittanbieterservice oder Drittanbieter-CDN zum Bereitstellen der Domäne
Wenn ein Nicht-Salesforce-Service oder -Host Ihre benutzerdefinierte Domäne bereitstellt, können Sie den Inhalt Ihrer Site weiterhin über diese Domäne bereitstellen. Allgemeine Beispiele sind etwa ein Drittanbieter-CDN, eine Web Application Firewall (WAF) oder ein Drittanbieter-Hosting-Service, der Ihr HTTPS-Zertifikat bereitstellt oder verwendet.
Mit dieser Konfigurationsoption fungiert Ihr Drittanbieterservice oder Drittanbieter-CDN als Zwischenanbieter. Anders ausgedrückt: Der Datenverkehr erfolgt über den Drittanbieter. Mit dieser Konfigurationsoption verweist Ihre Domäne auf den Drittanbieterservice.
Dieses Diagramm zeigt die Datenverkehrsweiterleitung, wenn ein Drittanbieterservice oder Drittanbieter-CDN Inhalt von Ihrer Experience Cloud-Site in Ihrer benutzerdefinierten Domäne bereitstellt. In diesem Beispiel lautet der Domänenname www.example.com, die 18-stellige Organisations-ID 00d0000000000013 und der Ziel-Hostname der Organisation <MyDomainName>.my.salesforce.com.
Die gestrichelte Linie (
) stellt die Konfiguration dar, mit der Ihre Domäne auf Ihren Drittanbieterservice oder Drittanbieter-CDN verweist. Die gepunktete Linie (
) stellt die Weiterleitung per DNS dar, während die durchgezogenen Linien (
) den Datenverkehrsfluss der Benutzer über HTTPS darstellen. Die grauen Linien stellen den Datenverkehr dar, der von außerhalb von Salesforce stammt, und die blauen Linien stellen den Datenverkehr dar, der von Salesforce stammt.
Ihre benutzerdefinierte Domäne (1) verweist auf den Drittanbieterservice oder das Drittanbieter-CDN (2). Beispielsweise verweisen Sie im DNS mit Ihrer benutzerdefinierte Domäne auf den Drittanbieter. Oder Sie richten eine Web Application Firewall (WAF) als Proxy ein.
In Salesforce geben Sie den externen Hostnamen für Ihre Domäne an. Der Salesforce-CNAME (3) verwendet diesen externen Hostnamen, um auf Ihren Nicht-Salesforce-Service oder auf Ihr Nicht-Salesforce-CDN zu verweisen (2). Im Drittanbieterservice oder Drittanbieter-CDN verweisen die Konfiguration auf den Ziel-Hostnamen Ihrer Organisation (4). Zum Identifizieren der Domäne und zum Bereitstellen von Inhalt aus Ihrer Site (5) verwendet Salesforce den Wert, der in der HTTP-Host-Kopfzeile der Anforderung des Drittanbieterservice oder des CDN übergeben wird.
Weitere Informationen zu dieser Option, einschließlich der Überlegungen und Voraussetzungen, finden Sie unter Verwenden eines Drittanbieterservice oder Drittanbieter-CDN zum Bereitstellen Ihrer benutzerdefinierten Domäne.
Verwenden einer temporären Nicht-HTTPS-Domäne
Salesforce erfordert es, dass Ihre benutzerdefinierte Domäne über HTTPS bereitgestellt wird. Für einige Konfigurationsschritte kann jedoch eine temporäre Konfiguration ohne HTTPS erforderlich sein. Wenn Ihre Domäne anderen Inhalt bereitstellt oder Sie eine benutzerdefinierte Domäne in eine neue Produktionsorganisation verschieben möchten, können Sie eine temporäre Domäne verwenden, um die Unterbrechung Ihrer Domäne zu minimieren. Wenn Ihr HTTPS-Zertifikat nicht bereit für das Hochladen in Salesforce ist, können Sie auch eine temporäre Domäne verwenden, um mit der Konfiguration Ihrer benutzerdefinierten URLs zu beginnen.
Dieses Diagramm zeigt die Weiterleitung des Datenverkehrs, wenn Salesforce Ihre Domäne als temporäre Nicht-HTTPS-Domäne bereitstellt. Die gepunkteten Linien (
) stellen DNS-Konfigurationen dar, während die durchgezogene Linie (
) den Datenverkehrsfluss der Benutzer über HTTP darstellt. Die graue Linie stellt den Datenverkehr dar, der von außerhalb von Salesforce stammt, und die blauen Linien stellen den Datenverkehr dar, der von Salesforce stammt. In diesem Beispiel lautet der Domänenname "www.example.com" und die 18-stellige Organisations-ID lautet "00d000000000000013".
Zum Bestätigen der Inhaberschaft Ihrer benutzerdefinierten Domäne (1) verweisen Sie bei Ihrem DNS-Anbieter mit Ihrer Domäne über einen CNAME- oder TXT-Datensatz auf den internen Salesforce-CNAME (2), der Ihre Organisations-ID enthält. Wenn ein CNAME-Datensatz den Datenverkehr an Salesforce weiterleitet, verwendet Salesforce einen reinen HTTP-Endpunkt, der auf einem sicheren Server (3) bereitgestellt wird, um den Inhalt Ihrer Experience Cloud-Site bereitzustellen (4). Das gehostete Zertifikat (3) unterstützt jedoch nur HTTP in der benutzerdefinierten Domäne und nicht HTTPS. Außerdem erzeugt das zurückgegebene Zertifikat einen Fehler aufgrund eines nicht übereinstimmenden Hostnamens, da das Zertifikat den benutzerdefinierten Domänennamen nicht unterstützt.
Weitere Informationen finden Sie unter Verwenden einer temporären Nicht-HTTPS-Domäne zum Bereitstellen Ihrer benutzerdefinierten Domäne.
