Sikkerhet på Salesforce-nettsteder
Se gjennom hvordan Steder og domener-innstillingene som er relatert til sikre forbindelser, påvirker hva brukerne ser når de åpner organisasjonen.
Nødvendige utgaver
| Tilgjengelig i både Salesforce Classic og Lightning Experience |
| Tilgjengelig i Developer, Enterprise, Performance og Unlimited Edition |
All godkjent tilgang krever HTTPS. Brukere som logger på et nettsted med en ikke-sikker (HTTP) URL-adresse, omdirigeres til en sikker (HTTPS) URL-adresse. Hvis du skal angi restriksjoner basert på IP-adresse eller påloggingstider, kreves HTTPS.
Salesforce krever HTTPS-tilkoblinger til alle nettsteder og oppgraderer automatisk HTTP-forespørsler. Hvis du bruker et tilpasset domene til å betjene et nettsted, anbefaler vi deg å velge ett av alternativene for å betjene domenet over HTTPS, for å sikre tilkobling. Velg alternativet Bruk et midlertidig ikke-HTTPS-domene bare hvis du konfigurerer domenet før det kan sikres med HTTPS. Du kan for eksempel konfigurere DNS eller legge til et underdomene der CNAME peker til en annen tjeneste.
Disse virkemåtene og delingsinnstillingene påvirker brukere som har tilgang til nettsteder.
- Vi anbefaler å sette standard ekstern tilgang til Privat for objektene som du gir Lese-tilgang til på nettstedet ditt, på oppsettsiden Innstillinger for deling. Dette sikrer at brukere som åpner stedet, kun kan vise og redigere dataene som er relatert til stedet ditt.
- Vi anbefaler også at du sikrer synligheten av alle listevisninger. Sett synligheten av listevisninger til Synlig for enkelte grupper av brukere, og angi hvilke grupper de skal deles med. Listevisninger der synlighet er satt til Synlig for alle brukere, kan bli synlige for offentlige brukere av stedet ditt. Hvis du vil dele en listevisning med offentlige brukere, oppretter du en ny offentlig gruppe for de brukerne og gir dem synlighet. Hvis objektets deling er satt til privat, vil ikke offentlige brukere kunne se de postene, uavhengig av listevisningens synlighet.
- For tilpassede domener der alternativet Bruk et midlertidig ikke-HTTPS-domene er valgt, kan brukere oppleve et tidsavbrudd når de kobler til med HTTP i stedet for HTTPS.
- Hvis en bruker åpner et tilpasset domene med alternativet Bruk et midlertidig ikke-HTTPS-domene valgt, prøver vi å omdirigere brukeren til nettstedets foretrukne HTTPS-domene. Hvis nettstedet ikke har et foretrukket tilpasset HTTPS-domene, omdirigeres brukeren til organisasjonens my.salesforce-sites.com-domene. I Sandbox-organisasjoner og Developer Edition-organisasjoner brukes organisasjonens my.salesforce-sites.com-domene. Du kan for eksempel registrere www.example.com som et tilpasset domene bare for HTTP. Når URL-adressen oppgraderes til HTTPS og ingen HTTPS-kapable tilpassede domener kobles til nettstedet, endres URL-adressen til https://NavnPåMittDomene.my.salesforce-sites.com. Hvis du vil ha mer informasjon, kan du se Behandle påloggings- og registreringsinnstillinger for Salesforce-nettsteder.
- Godkjente og ikke-godkjente brukere kan se forskjellige feilmeldinger for visse tilstander, for eksempel ved Apex-unntak.
- Bufferinnstillinger for statiske ressurser er angitt til privat når det fås tilgang via et Salesforce-nettsted der gjestebrukerens profil har begrensninger basert på IP-område eller påloggingstider. Nettsteder med profilbegrensninger for gjestebrukere bufrer statiske ressurser bare i nettleseren. Hvis et tidligere ubegrenset sted blir begrenset, kan det ta opptil 45 dager for den statiske ressursen å utløpe fra Salesforce-bufferen og eventuelle midlertidige buffere.
- Gjestebrukere blir ikke eiere av poster som de oppretter på Salesforce-nettsteder. Når en gjestebruker oppretter en post på et Salesforce-nettsted, tildeles posten eierskap i stedet til nettstedets standard posteier.
