Sie befinden sich hier:
Bewährte Vorgehensweisen für den Zugriff externer Benutzer
Mit dem Zugriff auf externe Benutzer können Einzelpersonen außerhalb Ihrer Organisation, beispielsweise Kunden, Partner oder Vertragsnehmer, auf bestimmte Informationen und Funktionen zugreifen, indem sie sich bei Ihrer Salesforce-Umgebung oder einer Site anmelden. Stellen Sie sicher, dass externe Benutzer nur über den Zugriff und die erforderlichen Funktionen verfügen, um die Sicherheit Ihrer Daten zu gewährleisten.
Erforderliche Editionen
| Verfügbarkeit: Salesforce Classic und Lightning Experience |
| Die Auswahl an verfügbaren Benutzer- und Datenverwaltungsoptionen hängt davon ab, über welche Salesforce-Edition Sie verfügen. |
Bewährte Vorgehensweisen zum Einrichten des Zugriffs für Gastbenutzer finden Sie unter Sicheres Freigeben Ihrer Experience Cloud-Sites für Gastbenutzer.
Lizenzen
- Verwenden Sie bei Bedarf interne und externe Lizenzen, um unbefugten oder unbeabsichtigten Zugriff zu verhindern. Weitere Informationen finden Sie in der Salesforce-Hilfe unter Verwendung einer internen oder externen Lizenz.
- Überprüfen Sie, welche Objektzugriffe und Funktionen in den verschiedenen Experience Cloud-Benutzerlizenzen verfügbar sind, damit Sie den Zugriff Ihrer Benutzer richtig einrichten können.
Profile und Berechtigungssätze
- Beschränken Sie die Berechtigungen externer Benutzer entsprechend dem Prinzip der geringsten Berechtigung auf ein Minimum.
- Erstellen Sie benutzerdefinierte Profile für Ihre externen Benutzer, statt die Standardprofile zu verwenden, die Community-Lizenzen zugeordnet sind. Auf diese Weise können Sie die Profile an Ihre Geschäftsanforderungen anpassen und vermeiden, dass Sie unnötigen Zugriff gewähren.
- Verwenden Sie anstelle von Profilen Berechtigungssätze und Berechtigungssatzgruppen, um die Verwaltung von Berechtigungen zu vereinfachen. Sie können kleinere Berechtigungssätze mit Umfang wiederverwenden und vermeiden, dass so viele Profile für unterschiedliche Zugriffsanforderungen erstellt und verwaltet werden.
- Erstellen Sie Benutzerzugriffsrichtlinien, um den Zugriff für externe Benutzer automatisch anhand von Kriterien wie dem Profil des Benutzers festzulegen. Sie können Benutzerzugriffsrichtlinien auch nutzen, um Benutzer effizienter von Profilen zu Berechtigungssätzen und Berechtigungssatzgruppen zu migrieren.
Sichtbarkeit von Benutzer- und persönlichen Daten
- Konfigurieren Sie die Benutzerfreigabe, damit externe Benutzer einander richtig anzeigen können. Beispielsweise können Sie Einstellungen so konfigurieren, dass externe Benutzer nur für sich selbst oder nur für andere Benutzer auf derselben Site und demselben Account sichtbar sind. Weitere Informationen finden Sie unter Steuern, welche Benutzer Experience Cloud-Sites anzeigen können.
- Schützen Sie die Privatsphäre, indem Sie Benutzerfelder ausblenden, wenn sie personenbezogene Daten enthalten. Weitere Informationen finden Sie unter Verwalten der Sichtbarkeit persönlicher Benutzerinformationen für externe Benutzer.
Datensatzzugriff und -freigabe
- Halten Sie die externe organisationsweite Standardeinstellung für Objekte nach Möglichkeit auf "Privat", d. h. externe Benutzer haben keinen Zugriff auf Datensätze, deren Inhaber sie für diese Objekte nicht sind.
- Sie können über bis zu drei Accountrollen verfügen, wodurch Sie den Zugriff für verschiedene externe Benutzertypen in einem Account einrichten können. Für eine bessere Leistung wird jedoch empfohlen, die standardmäßige Accountrolle beizubehalten und andere Freigabemechanismen zu verwenden, um die Sichtbarkeit von Datensätzen nach Bedarf zu erhöhen. Optimieren Sie Accountrollen, um die Leistung zu verbessern.
- Die Datensichtbarkeit in der Rollenhierarchie des externen Accounts funktioniert wie die der regulären Rollenhierarchie. Interne Benutzer können Datensätze anzeigen, deren Inhaber externe Benutzer sind oder auf die sie in der Hierarchie unter ihnen zugreifen können, wenn einer ihrer nachgeordneten Mitarbeiter der Accountinhaber ist.
- Erteilen Sie Partner- und Kundenbenutzern Superbenutzerzugriff nur sparsam, da er weit verbreitet ist.
- Verfolgen Sie, welche öffentlichen Gruppen und Rollen externe Benutzer enthalten, und gehen Sie bei Freigaberegeln mit Bedacht vor, wenn Sie ihnen Zugriff erteilen. Denken Sie daran, dass öffentliche Gruppen verschachtelt werden können. Das bedeutet, dass eine öffentliche Gruppe eine andere öffentliche Gruppe mit externen Benutzern enthalten kann.
- Verwenden Sie nach Möglichkeit Freigabesets und Freigabegruppen, um Zugriff auf Datensätze zu erteilen, die sich auf den Account oder Kontakt eines externen Benutzers beziehen, statt Freigaberegeln oder andere Funktionen für den Datensatzzugriff zu verwenden. Freigabesets und Freigabegruppen sind auf Szenarien für den Zugriff externer Benutzer zugeschnitten, wodurch sie in diesen Fällen leistungsfähiger, sicherer und skalierbarer werden.
Zugreifen auf Überprüfungen und Prüfungen
- Überprüfen Sie den Zugriff regelmäßig mithilfe der verschiedenen Zugriffszusammenfassungsfunktionen:
- Wählen Sie einen Benutzer aus, der für einen bestimmten Account, eine bestimmte Persona oder eine bestimmte Rolle repräsentativ ist. Zeigen Sie dann die Zugriffszusammenfassung dieses Benutzers an, um die ihm zugewiesenen Berechtigungen, öffentlichen Gruppen und Warteschlangen anzuzeigen. Sie können auf die Aktion auf Zeilenebene einer Berechtigung klicken und dann auf Zugriff gewährt von, um zu sehen, welche Funktion sie gewährt. Entfernen Sie nicht erforderliche Berechtigungen oder Gruppen- und Warteschlangenzuweisungen.
- Überprüfen Sie die Berechtigungen in Berechtigungssätzen und Berechtigungssatzgruppen, die externen Benutzern zugewiesen sind, um sicherzustellen, dass die Zugriffsebene richtig ist.
- Überprüfen Sie die Mitgliedschaft und Nutzung öffentlicher Gruppen mithilfe der zugehörigen Zugriffszusammenfassung. Zeigen Sie beispielsweise an, welche Benutzer einer öffentlichen Gruppe zugewiesen sind. Und für öffentliche Gruppen, die externe Benutzer enthalten, sehen Sie, über welche Freigaberegeln sie Zugriff auf Datensätze erhalten.
- Überprüfen Sie die Berechtigungen, die in Profilen enthalten sind, die externen Benutzern unter "Setup" oder mithilfe von API-Abfragen zugewiesen sind.
Konnten Sie Ihr Problem mithilfe dieses Artikels lösen?
Geben Sie uns Feedback, damit wir uns verbessern können.

