Loading
Расширение Salesforce с помощью кликов, а не кода
Рекомендации по настраиваемым доменам, использующим стороннюю службу или CDN

Рекомендации по настраиваемым доменам, использующим стороннюю службу или CDN

Просмотрите, как работает отслеживание IP-адресов, когда стороннее приложение обслуживает настраиваемый домен. Узнайте, что происходит, если вы обновляете внешнюю конфигурацию домена после активации домена в Salesforce и удаляете ненужные записи службы доменных имен (DNS).

Требуемые версии

Доступно в версиях: Salesforce Classic и Lightning Experience
Доступно в версиях: Enterprise, Performance и Unlimited Edition.
Применяется к: Сайты Salesforce и сайты LWR, Aura и Visualforce
Совет
Совет Не знакомы с такими терминами, как DNS, WAF и CNAME? Хотите проверить разницу между разрешающей способностью DNS и сертификатом? См. Терминология настраиваемого домена.

Отслеживание и ограничения IP-адресов

При использовании стороннего приложения для обслуживания домена Salesforce использует и регистрирует исходный IP-адрес из подключения TCP/IP к Salesforce.

Заголовок запроса True-Client-IP используется для функций нацеливания расположения на сайте Experience Cloud. Если вы используете внешнюю сеть доставки содержимого (CDN) и целевую аудиторию на основе расположения в Experience Cloud, задайте этот заголовок в CDN. Дополнительную информацию см. в разделе Предварительные требования для настраиваемого домена, использующего стороннюю службу или CDN.

Ограничения IP-адресов на уровне профиля игнорируют заголовок запроса True-Client-IP для настраиваемых доменов, обслуживаемых внешней службой или CDN. Чтобы ограничить доступ пользователей-гостей к действительным IP-адресам настраиваемого домена, установите ограничения IP-адресов на уровне профиля, разрешающие только IP-адреса для CDN или сервера обратного прокси-сервера. Например, разрешите адреса, используемые CDN для подключения к Salesforce.

Другие заголовки запроса IP-адреса источника, например, заголовок запроса X-For (XFF), игнорируются. Таким образом, исходный IP-адрес источника не может быть передан в Salesforce для использования с ограничениями диапазона IP-адресов профиля, IP-адресами источника журнала входов и строками журнала событий.

Сторонние изменения после активации домена

Salesforce проверяет, указывает ли ваш домен на вашу организацию при добавлении или просмотре домена в Salesforce. Если вы обновите прокси-сервер, брандмауэр веб-приложения (WAF), CDN или сторонние параметры после активации домена, это изменение произойдет за пределами Salesforce. В результате, Salesforce продолжает обслуживать домен, как если бы он использовал HTTPS, даже если сторонняя конфигурация не имеет действительного сертификата HTTPS для настраиваемого домена. В этой ситуации может произойти сбой настраиваемого домена.

Если вы подозреваете эту причину сбоя, просмотрите сведения о настраиваемом домене, чтобы убедиться, что ваш домен указывает на вашу организацию.

Записи DNS для проверки ответственности за домен

При добавлении домена Salesforce проверяет DNS, чтобы убедиться, что вы ответственны за домен. Чтобы пройти эту проверку, добавьте запись канонического имени (CNAME) или текста (TXT) для домена в DNS. После настройки домена, использующего стороннюю службу или CDN, можно удалить запись TXT или CNAME. Удаление ненужных записей DNS может повысить производительность. По желанию, чтобы упростить переключение на другой параметр конфигурации домена в будущем, можно сохранить запись CNAME в DNS. Если вы хотите сохранить запись, обратитесь к стороннему поставщику, чтобы убедиться, что его службы поддерживаются этой конфигурацией.

Функции Streaming API Отправка HTTP-запросов CometD

Если сторонний сайт Experience Cloud содержит функции, вызывающие Streaming API, API отправляет запросы HTTP POST в стороннюю сеть доставки содержимого (CDN), а не в Salesforce. CDN имеют ограничения по частоте запросов, которые могут быть превышены, если у вашего сайта одновременно много активных пользователей. Дополнительную информацию см. в Руководстве разработчика Streaming API: Использование сайта Experience Cloud с функциями на основе Streaming API.

 
Загрузка
Salesforce Help | Article