Loading
Automatisieren von Geschäftsprozessen mit Salesforce-Flow
Überlegungen zur Sicherheit bei Flows

Überlegungen zur Sicherheit bei Flows

Beachten Sie beim Entwerfen von Flows die folgenden Überlegungen zur Sicherheit.

Erforderliche Editionen

Unterstützte Editionen anzeigen.

Flow-Interviews

Wenn eine Benutzersitzung abläuft, werden laufende Flow-Interviews unterbrochen und können nicht mehr fortgesetzt werden. Wenn der Flow Aktionen ausgeführt hat, beispielsweise ein Element vom Typ "Datensätze erstellen" oder "Bei Chatter posten", werden diese Aktionen nicht zurückgesetzt. Der sonstige Fortschritt im Rahmen des Interviews, etwa was der Benutzer auf dem Bildschirm eingegeben hat, geht jedoch verloren.

Tipp
Tipp
  • Legen Sie Ihre Sitzungs-Timeout-Einstellungen so fest, dass Benutzer nach einem angemessenen Zeitraum abgemeldet werden.
  • Fordern Sie Ihre Benutzer auf, während der Interviews auf Warnungen zum baldigen Ablauf ihrer Sitzungen zu achten.
  • Erinnern Sie Benutzer daran, dass sie Flows nach Möglichkeit nicht während Versions-Upgrades ausführen sollten. Ein typisches Upgrade dauert etwa 5 Minuten.

Auf pausierte oder wartende Flow-Interviews haben abgelaufene Benutzersitzungen keine Auswirkungen.

Shield-Plattformverschlüsselung

Für diese Elemente und Ressourcen können Sie Datensätze nicht nach verschlüsselten Feldern filtern oder sortieren.

  • Element "Datensätze aktualisieren"
  • Element "Datensätze löschen"
  • Element "Datensätze abrufen"
  • Ressource "Datensatz-Auswahlsatz"

Bildschirm-Flow-Eingaben

Entfernen Sie aus Gründen der erweiterten Sicherheit allen HTML-Code aus öffentlich zugänglichen Eingabefeldern in Bildschirm-Flows. Beispielsweise wird ein Eingabefeld in einem öffentlich zugänglichen Bildschirm-Flow einem Rich-Text-Feld in Salesforce zugeordnet. Damit kein bösartiger URL auf das Rich-Text-Feld zugreift, erstellen Sie einen separaten Flow für das Objekt, um den HTML-Code zu löschen. Optimieren Sie den neuen Flow für schnelle Feldaktualisierungen und stellen Sie ihn so ein, dass er ausgeführt wird, sobald das Eingabefeld nicht leer ist. Da mehrere Quellen in ein öffentlich zugängliches Eingabefeld schreiben können, überprüfen Sie den HTML-Code auf Feldebene und nicht auf Bildschirmebene.

Sie können auch einen vorhandenen Apex-Auslöser für das Objekt verwenden, um den HTML-Code zu entfernen.

 
Laden
Salesforce Help | Article