Loading
Extension de Salesforce avec des clics, sans code
Table des matières
Sélectionner des filtres

          Aucun résultat
          Aucun résultat
          Voici quelques conseils de recherche

          Vérifiez l'orthographe de vos mots-clés.
          Utilisez des termes de recherche plus généraux.
          Sélectionnez moins de filtres pour élargir votre recherche.

          Recherchez dans toute l’aide de Salesforce
          Sécurité des sites Salesforce

          Sécurité des sites Salesforce

          Déterminez comment les paramètres de Sites et de Domaines associés à des connexions sécurisées affectent les informations que vos utilisateurs affichent en accédant à votre organisation.

          Éditions requises

          Disponible avec : Salesforce Classic et Lightning Experience
          Disponible avec : Developer Edition, Enterprise Edition, Performance Edition et Unlimited Edition

          Tous les accès authentifiés nécessitent le protocole HTTPS. Les utilisateurs qui se connectent à un site avec une URL non sécurisée (HTTP) sont redirigés vers une URL sécurisée (HTTPS). Pour définir des restrictions basées sur une adresse IP ou sur des heures de connexion, le protocole HTTPS est requis.

          Salesforce nécessite des connexions HTTPS à tous les sites et met automatiquement à niveau les requêtes HTTP. Si vous utilisez un domaine personnalisé pour servir un site, pour garantir la connectivité, nous recommandons de sélectionner l'une des options permettant de servir votre domaine sur HTTPS. Sélectionnez l'option Utiliser un domaine non-HTTPS temporaire uniquement si vous configurez votre domaine avant qu'il puisse être sécurisé avec HTTPS, par exemple pour configurer le DNS ou ajouter un sous-domaine dont le CNAME pointe vers un autre service.

          Ces comportements et paramètres de partage affectent les utilisateurs qui accèdent aux sites.

          Avertissement
          Avertissement
          • Nous recommandons de définir l'accès externe par défaut sur Privé pour les objets auxquels vous accordez un accès « Lire » dans votre site, dans la page Configuration des paramètres de partage. Les utilisateurs qui accèdent à votre site peuvent ainsi afficher et modifier uniquement les données associées à votre site.
          • Nous recommandons également de sécuriser la visibilité de toutes les vues de liste. Définissez l'affichage de vos listes de vue à Visible à certains groupes d'utilisateurs, puis spécifiez les groupes à partager. Les vues de liste dont l'affichage est défini à Visible à tous les utilisateurs sont visibles aux utilisateurs publics de votre site. Pour partager une vue de liste avec des utilisateurs publics, créez un nouveau groupe public pour ces utilisateurs et accordez leur une visibilité. Si le partage de l'objet est défini à privé, les utilisateurs publics ne peuvent pas afficher ces enregistrements, quel que soit le paramètre de visibilité des vues de liste.
          • Pour les domaines personnalisés avec l'option Utiliser un domaine non-HTTPS temporaire sélectionnée, les utilisateurs qui se connectent en utilisant HTTP au lieu de HTTPS peuvent subir une expiration de connexion.
          • Si un utilisateur ouvre un domaine personnalisé avec l'option HTTPS Utiliser un domaine non-HTTPS temporaire sélectionnée, nous tenons de rediriger l'utilisateur vers le domaine personnalisé HTTPS préféré du site. Si le site n'a pas de domaine personnalisé HTTPS préféré, l'utilisateur est redirigé vers le domaine my.salesforce-sites.com de l'organisation. Dans les organisations sandbox et Developer Edition, le domaine my.salesforce-sites.com de l'organisation est utilisé. Par exemple, vous avez enregistré www.exemple.com en tant que domaine personnalisé HTTP uniquement. Lorsque l'URL est mise à niveau vers HTTPS et qu'aucun domaine personnalisé compatible HTTPS n'est lié au site, l'URL change en https://NomMonDomaine.my.salesforce-sites.com. Pour plus d'informations, consultez Gestion des paramètres de connexion et d'inscription aux Sites Salesforce.
          • Des messages d'erreur différents peuvent s'afficher pour les utilisateurs authentifiés et non authentifiés dans certaines conditions, par exemple en présence d'exceptions Apex.
          • Les paramètres de mémoire cache sur les ressources statiques sont définis sur privé lorsqu'un utilisateur y accède via un Site Salesforce, qui fait l'objet de restrictions pour le profil d'utilisateur invité, en fonction de la plage IP ou des heures de connexion. Les sites avec des restrictions de profil utilisateur invité mettent en cache les ressources statiques uniquement dans le navigateur. En outre, si un site sans restriction devient limité, l'expiration des ressources statiques peut nécessiter jusqu'à 45 jours dans la mémoire cache de Salesforce et dans toute mémoire cache intermédiaire.
          • Les utilisateurs invités ne sont pas propriétaires des enregistrements qu'ils créent dans des Sites Salesforce. À la place, lorsqu'un utilisateur invité crée un enregistrement dans un Site Salesforce, la propriété de l'enregistrement est attribuée au propriétaire d'enregistrement par défaut du site.
           
          Chargement
          Salesforce Help | Article