Sie befinden sich hier:
Sicherheitsrichtlinien und Zeitvorgaben für Gastbenutzer
Damit die Datensicherheit bei Organisationen mit Gastbenutzern erhöht wird, hat Salesforce einige Sicherheitsverbesserungen vorgenommen. Verwenden Sie dieses Thema als Ausgangspunkt, um alle Sicherheitsverbesserungen und -aktualisierungen, einschließlich der Zeitvorgaben für die Erzwingung und der Vorbereitung auf die Änderungen, nachzuvollziehen.
Erforderliche Editionen
| Verfügbarkeit: Essentials, Enterprise, Performance, Unlimited und Developer Edition |
Die Salesforce-Sicherheitsrichtlinie schließt alle öffentlichen Sites mit ein, die in einer Salesforce-Organisation erstellt wurden. Dazu gehören auch die Lightning-Plattform, Site.com und Experience Cloud. Wenn diese Richtlinie vollständig erzwungen wird, müssen alle öffentlich zugänglichen Sites diese Regeln befolgen.
- Sichern des Zugriffs auf Datensätze durch Gastbenutzer
- Die externen organisationsweiten Standardeinstellungen für Gastbenutzer sind immer auf "Privat" festgelegt.
- Gastbenutzer verfügen höchstens über Lesezugriff auf Daten.
- Gastbenutzer können nicht Mitglied öffentlicher Gruppen oder Warteschlangen sein.
- Gastbenutzer, die öffentlichen Gruppen oder Warteschlangen hinzugefügt wurden, bevor diese Richtlinie aktiviert wurde, werden nicht automatisch entfernt. Sie müssen diese Gastbenutzer manuell entfernen.
- Gastbenutzer können nicht über manuelle Freigaben auf Datensätze zugreifen.
- Gastbenutzer können nur über Freigaberegeln für Gastbenutzer – ein spezieller Typ der kriterienbasierten Freigaberegel – Zugriff auf Datensätze erhalten.
- Der maximale Zugriff, der Gastbenutzern über Freigaberegeln erteilt wird, ist der Lesezugriff.
- Gastbenutzer verfügen nicht über Aktualisierungs- oder Löschberechtigungen für Objekte. Gastbenutzer können Datensätze nur im Systemmodus aktualisieren oder löschen.
- Gastbenutzer können nicht über den Zugriff "Alle Datensätze anzeigen" oder "Alle Datensätze modifizieren" für Objekte verfügen.
- Zuweisen neuer von Gastbenutzern erstellter Datensätze zu einem Standardinhaber in Ihrer Organisation
- Gastbenutzer können nicht der Inhaber neu erstellter Datensätze sein.
- Gastbenutzer können nicht die Inhaberschaft vorhandener Datensätze erhalten.
- Die Inhaberschaft der von Gastbenutzern erstellten Datensätze muss an einen Standardinhaber übertragen werden, bei dem es sich um einen aktiven Benutzer in Ihrer Organisation handelt.
- Anzeigen anderer Mitglieder einer öffentlich verfügbaren Site
- Gastbenutzern kann die Berechtigung "Alle Benutzer anzeigen" nicht zugewiesen werden.
- Ihre Organisation kann die Sichtbarkeit von Mitgliedern auf der Basis einzelner Sites festlegen.
Zeitvorgaben zum Erzwingen der Sicherheitsrichtlinien für öffentliche Sites
Einstellungen wurden in jeder Version seit der Version Summer '20 aktiviert. Überprüfen Sie im Salesforce-Status, welche Version Ihre Organisation ausführt.
Details zu den Aktualisierungen der Version Spring '25
In der Version Spring '25 entfernt Salesforce die Einstellungen Neue durch Gastbenutzer erstellte Datensätze dem Standardinhaber zuweisen und Assign new records created by the Salesforce Sites guest users to a default owner in the org (Neue durch Salesforce-Sites-Gastbenutzer erstellte Datensätze dem Standardinhaber in der Organisation zuweisen). Durch die Entfernung können die Einstellungen nicht deaktiviert werden und sind in der Organisation standardmäßig aktiviert.
Einzelheiten zu den Aktualisierungen der Version Summer '23
Während der Version Summer '23 erzwingt Salesforce die Versionsaktualisierung "Vom Gastbenutzer gesendete E-Mails einschränken". Salesforce blockiert alle E-Mails, die von einer nicht verifizierten E-Mail-Adresse im Gastbenutzer-Datensatz gesendet werden. Organisationen mit einer bestätigten organisationsweiten E-Mail-Adresse sind von dieser Versionsaktualisierung nicht betroffen, da als E-Mail-Adresse des Absenders standardmäßig die bestätigte E-Mail-Adresse der Organisation verwendet wird. Erstellen Sie eine überprüfte E-Mail-Adresse für Ihre Organisation, um Unterbrechungen bei E-Mails zu vermeiden, die über den Gastbenutzer-Datensatz gesendet werden. Bei der E-Mail-Adresse muss die Option Allen Profilen die Verwendung dieser Absenderadresse gestatten aktiviert sein. Wenn Sie die Option Allen Profilen die Verwendung dieser Absenderadresse gestatten nicht aktivieren möchten, aktualisieren Sie einfach das E-Mail-Feld des Gastbenutzer-Datensatzes mit der überprüften organisationsweiten E-Mail-Adresse Ihrer Organisation.
Einzelheiten zu den Aktualisierungen der Version Winter '23
In der Version Winter '23 setzt Salesforce die Versionsaktualisierung "Gastbenutzerzuweisungen aus Berechtigungssätzen entfernen, die Berechtigungssatz-Lizenzen mit eingeschränkten Objektberechtigungen zugeordnet sind" durch. Salesforce entfernt Gastbenutzerzuweisungen aus Berechtigungssätzen und Berechtigungssatzgruppen, die Berechtigungssatz-Lizenzen mit den Standardobjektberechtigungen "Alle anzeigen", "Alle ändern", "Bearbeiten" und "Löschen" zugeordnet sind. Wenn Sie davon betroffen sind, nimmt der Salesforce-Kundensupport direkt Kontakt zu Ihnen auf, um Sie über den Prozess und den Zeitraum für die Durchsetzung dieser Aktualisierung in Ihrer Organisation zu informieren.
Einzelheiten zu den Aktualisierungen der Version Spring '22
Salesforce entfernt die Einstellung Sicheren Datensatzzugriff für Gäste beim Zugreifen auf Produkte erzwingen. Die Einstellung war zum Testen von Freigaberegeln für Gastbenutzer im Objekt "Product2" in der Version Winter '22 vorgesehen. Für Gastbenutzer sind organisationsweite Standardeinstellungen für das Objekt "Product2" auf "Privat" festgelegt. Diese Zugriffsebene kann nicht geändert werden. Wenn Sie Gastbenutzern Zugriff auf Produktdatensätze erteilen möchten, müssen Sie Freigaberegeln für Gastbenutzer erstellen.
Ab Version Spring '22 wurden von Salesforce Maßnahmen ergriffen, um die Zuweisung von Berechtigungssatz-Lizenzen für Gastbenutzer sicherzustellen. Es ist nicht mehr möglich, Gastbenutzern Berechtigungssätze oder Berechtigungssatzgruppen zuzuweisen, die Berechtigungssatz-Lizenzen zugeordnet sind, die die Standard-Objektberechtigungen "Alle anzeigen", "Alle ändern", "Bearbeiten" und "Löschen" enthalten. In Version Winter '23 entfernt Salesforce Gastbenutzerzuweisungen aus Berechtigungssätzen und Berechtigungssatzgruppen, die diese eingeschränkten Objektberechtigungen enthalten. Die einzigen zulässigen Objektberechtigungen für Gastbenutzer sind "Lesen" und "Erstellen". Zur Vorbereitung darauf hat Salesforce in Spring '22 die Versionsaktualisierung "Gastbenutzerzuweisungen aus Berechtigungssätzen entfernen, die Berechtigungssatz-Lizenzen mit eingeschränkten Objektberechtigungen zugeordnet sind" eingeführt.
Weitere Informationen zu Berechtigungssätzen im Vergleich zu Berechtigungssatz-Lizenzen finden Sie unter Berechtigungssatz-Lizenzen in der Salesforce-Hilfe.
Einzelheiten zu den Aktualisierungen der Version Winter '22
Salesforce hat die Einstellung Sicheren Datensatzzugriff für Gäste erzwingen hinzugefügt, die während der Version Winter '22 beim Testen von Freigaberegeln für Gastbenutzer für das Objekt "Product2" verwendet werden sollen. Aktivieren oder deaktivieren Sie die Einstellung in Setup | Produkt .
Die Einstellung wird in der Version Spring '22 entfernt. Die Einstellung Sicherer Gastbenutzerzugriff auf Datensätze wird auch auf die Produkte in der Version Spring '22 angewendet. Für Gastbenutzer sind die organisationsweiten Standardeinstellungen für das Objekt "Product2" auf "Privat" festgelegt. Diese Zugriffsebene kann nicht geändert werden. Wenn Sie Gastbenutzern Zugriff auf Produktdatensätze erteilen möchten, müssen Sie Freigaberegeln für Gastbenutzer erstellen.
Einzelheiten zu den Aktualisierungen der Version Winter '21
In der Version Winter '21 aktiviert Salesforce die folgenden drei Einstellungen. Diese Einstellungen können nicht deaktiviert werden.
- Name der Einstellung: Sicherer Gastbenutzerzugriff auf Datensätze
- Um auf diese Einstellung zuzugreifen, geben Sie unter "Setup" im Feld "Schnellsuche" den Text Freigabeeinstellungen ein.
- Wählen Sie Freigabeeinstellungen aus.
- Name der Einstellung: Neue durch Gastbenutzer erstellte Datensätze dem Standardinhaber zuweisen
- Wenn Sie auf diese Einstellung zugreifen möchten, geben Sie unter "Setup" im Feld "Schnellsuche" den Text Digitale Erfahrungen ein.
- Wählen Sie Digitale Erfahrungen | Einstellungen .
- Name der Einstellung: Assign new records created by the Salesforce Sites guest users to a default owner in the org (Neue durch Salesforce-Sites-Gastbenutzer erstellte Datensätze dem Standardinhaber in der Organisation zuweisen)
- Wenn Sie auf diese Einstellung zugreifen möchten, geben Sie unter "Setup" im Feld "Schnellsuche" den Text Sites ein.
- Wählen Sie Sites und Domänen | Sites .
Einzelheiten zu den Aktualisierungen der Version Spring '21
Die folgenden Objektberechtigungen für Gastbenutzer werden in der Version Spring '21 entfernt.
- Bearbeiten
- Löschen
- Alle Datensätze ändern
- Alle Datensätze anzeigen
Die oben genannten Berechtigungen werden für benutzerdefinierte Objekte und die folgenden Standardobjekte deaktiviert: "Auftrag", "Umfrageantwort", "ProfileSkillUser" und "ProfileSkillEndorsement".
Wenn dem Gastbenutzer ein Berechtigungssatz oder eine Berechtigungssatzgruppe zugewiesen ist und er die Berechtigung "Alle Datensätze ändern", "Alle Datensätze anzeigen", "Bearbeiten" oder "Löschen" für benutzerdefinierte Objekte oder die Objekte "Auftrag", "Vertrag", "Umfrageantwort", "ProfileSkillUser" und "ProfileSkillEndorsement" erhält, wird der Gastbenutzer aus dem Berechtigungssatz oder der Berechtigungssatzgruppe entfernt. Wurden andere Berechtigungen mit demselben Berechtigungssatz oder derselben Berechtigungssatzgruppe erteilt, kann der Gastbenutzer nicht darauf zugreifen. Wenn Sie über Berechtigungssätze oder Berechtigungssatzgruppen mit den Berechtigungen "Alle Datensätze ändern", "Alle Datensätze anzeigen", "Bearbeiten" oder "Löschen" für Objekte und anderen Berechtigungen verfügen, wird empfohlen, dass Sie die Berechtigungssätze duplizieren und die Berechtigungen "Alle Datensätze ändern", "Alle Datensätze anzeigen", "Bearbeiten" und "Löschen" entfernen. Sie können die duplizierten Berechtigungssätze und Berechtigungssatzgruppen dann Gastbenutzern neu zuweisen. In der Version Spring '21 ist es selbst mit einem Berechtigungssatz oder einer Berechtigungssatzgruppe nicht mehr möglich, Gastbenutzern die Berechtigungen "Alle Datensätze ändern", "Alle Datensätze anzeigen", "Bearbeiten" oder "Löschen" zuzuweisen.
Diese veralteten Berechtigungen, mit denen keine Anwendungslogik mehr verknüpft war, wurden ebenfalls aus Gastbenutzerprofilen entfernt:
- Benutzeroberflächenstufen-Architektur aktivieren
- Personen als Empfänger von Direktnachrichten entfernen
- Themen anzeigen
- Nicht kommerzielle E-Mail senden
- Interne Knowledge-Artikel für die externe Nutzung freigeben
- Liste "Gesehen von" ausblenden
- RecordVisibility API aktivieren
- Themen zuweisen
- Antworten auf Chatter-Fragen überprüfen
- Unterhaltungsthreads schließen
- Themen bearbeiten
- Themen erstellen
- Themen löschen
- Themen zusammenführen
- Zugriff auf Datenschutzdaten für Benutzer zulassen
- Datenklassifizierung ändern
- Beliebigen API-Client verwenden
- Kann Feedpost und Kommentar genehmigen
Außerdem wurden die folgenden Änderungen erzwungen:
- Die Berechtigung "Alle Benutzer anzeigen" wurde für alle Gastbenutzer in der Version Summer '20 deaktiviert. Verwenden Sie stattdessen die Site-spezifische Einstellung "Gastbenutzer kann andere Mitglieder dieser Site sehen". Die Berechtigung wird mit der Version Winter '21 dauerhaft für alle Gastbenutzer entfernt.
Mögliche Auswirkungen auf Ihre Organisation in der Version Spring '21
Die Erzwingungen der Sicherheitsrichtlinien für öffentliche Sites wirkt sich auf alle Kundenorganisationen mit öffentlichen Salesforce-Sites aus, die auf der Lightning-Plattform, Site.com oder Experience Cloud basieren.
Mit der Erzwingung der neuen Sicherheitsrichtlinie ändert sich der Zugriff Ihrer Gastbenutzer auf Ihre öffentlichen Sites. Die möglichen Auswirkungen beinhalten folgende Szenarien:
- Gastbenutzer verlieren möglicherweise den Zugriff auf Daten.
- Gastbenutzer können Datensätze nicht mehr aktualisieren oder löschen.
- Gastbenutzer können Formulare nicht mehr mithilfe von Flows ausfüllen.
- Gastbenutzer verlieren möglicherweise die Sichtbarkeit anderer Benutzer der öffentlichen Site.
- Gastbenutzer können keine Dateien mehr hochladen.
- apex:inputField und andere standardmäßige Markup-Komponenten werden Gastbenutzern auf benutzerdefinierten Visualforce-Seiten oder in benutzerdefinierten Lightning-Komponenten möglicherweise nicht mehr angezeigt.
- lightning:outputField wird für Gastbenutzer nicht richtig gerendert, wenn sie nicht mehr über Bearbeitungsberechtigungen verfügen.
