Loading
Agentforce Field Service och åtgärder
Innehållsförteckningar
Välj filter

          Inga resultat
          Inga resultat
          Här är några söktips

          Kontrollera stavningen av dina nyckelord.
          Använd mer allmänna söktermer.
          Välj färre filter för att utöka din sökning.

          Sök hela Salesforce-hjälpen
          Field Service Mobile-säkerhet

          Field Service Mobile-säkerhet

          Skydda och lagra data som samlas in från Field Service Mobile-appen (Android och iOS).

          Versioner som krävs

          Tillgängliga i: både Salesforce Classic (inte tillgängligt i alla organisationer) och Lightning Experience
          Kärnfunktioner, hanterade paket och mobilappen för Field Service är tillgängliga i Enterprise, Unlimited och Developer Editions.
          För att komma åt mobilappen Field Service Mobile behöver användare användarlicensen Field Service Mobile.

          Field Service Mobile-appen är byggd med Salesforce Mobile SDK. Salesforce Mobile SDK har en uppsättning tjänster som inkluderar säkerhet och autentisering för program som byggs med detta ramverk.

          Mer information om dataskyddsföreskrifter och Agentforce Service (tidigare Service Cloud) finns i Dataskydd och sekretess.

          Lokal kryptering vid vila

          Kryptering ökar säkerheten för dina kunders data och hjälper dig följa sekretesspolicyer, säkerhetskrav och avtalsförpliktelser. Shield-plattformskryptering och Fältgranskningslogg stöds för följande fält i arbetsordrar, arbetsorderradartiklar och servicebokningar:

          • Description
          • Subject
          • AddressStreet(och City endast)

          För att kryptera dessa fält, lägg till dem i din krypteringspolicy i Inställningar. Fälten Ämne och Adress har stöd för både probabilistisk och deterministisk kryptering, medan fältet Beskrivning endast har stöd för probabilistisk kryptering. Om Fältgranskningslogg är aktiverad kan du ange lagringspolicyer för fälthistorik för de fält vars data du vill behålla.

          Anteckning
          Anteckning
          • Kryptering stöds inte för fälten Latitud och Longitud, som kan användas för att hitta en adress.
          • När du krypterar ett fält krypteras inte befintliga värden. Kontakta Salesforce för hjälp med att kryptera befintliga data.
          Kategori Salesforce-app Field Service-app
          Offlinedata

          Offlinedata lagras med kärndata, och krypteras med NSFileProtectionCompleteUntilFirstUserAuthentication. Denna autentisering avgör hur lösenkoder visas internt för åtkomst till offlinedata. Lösenkoden för offlinedata tas bort från den lokala nyckelringen medan Salesforce är stängt eller körs i bakgrunden. Offlinedata för Salesforce är endast tillgängliga när appen är öppen och i förgrunden.

          Data lagras med Sqlcipher-leverantören för Sqlite3. Cachade data rensas baserat på en minst nyligen använd cachepolicy.

          Filer och bilagor

          Filer och bilagor lagras på enhetens filsystem i ett dubbelkrypterat format. Enhetens hårdvarukryptering krypterar filerna medan enheten är låst. Utöver detta krypterar Salesforce med en AES-algoritm (128 bitars blockstorlek och 256 bitars nyckelstorlek). När filen visas hålls en tillfälligt okrypterad kopia i filsystemet (tas bort när "visa"-åtgärden är slutförd).

          Filer lagras i en iOS-sandboxkatalog och krypteras också med programkryptering. Medan de visas, avkrypteras filer temporärt till en annan sandboxkatalog men tas bort när appen är i bakgrunden eller granskaren stängs ner. Den tillfälliga katalogen rensas när programmet startas.

          Chatter kanaldata

          Kanaldata lagras med kärndata, och krypteras med NSFileProtectionCompleteUntilFirstUserAuthentication. Denna autentisering avgör hur lösenkoder visas internt för åtkomst till kanaldata. Lösenkoden för kanaldata tas bort från den lokala nyckelringen medan Salesforce är stängt eller körs i bakgrunden. Kanaldata för Salesforce är endast tillgängliga när appen är öppen och i förgrunden.

          Lagringen av kanaldata är tidsbaserad. Kanalcachen rensar objekt som är äldre än en vecka, om inte återstoden av kanalobjekt är färre än 25 objekt. Även kanaler som har fler än 500 objekt får sina överflödiga objekt borttagna.

          Alla Chatter kanaldata lagras med Sqlcipher-leverantören för Sqlite3. Cachade data rensas baserat på en minst nyligen använd cachepolicy.

          Utöver detta tillhandahålls kanalfunktionalitet av en delad komponent, vilket gör att upplevelsen på iOS och Android är samma.

          Användarautentisering

          Salesforce-mobilappen har stöd för certifikatbaserad inloggning, där kunden kan pusha ett unikt certifikat till enheten med Mobile Device Management (MDM). Certifikatet kan logga in användaren i Salesforce.

          Alternativt har Salesforce-funktionen Lightning Login flerfaktorsautentisering från Salesforce Authenticator-appen. Faktorerna är:

          • Vad du har: Mobilenheten
          • Vad du är: Om biometrik för fingeravtryck har aktiverats på enheten
          • Vad du vet: om enheten är aktiverad för PIN-baserad inloggning.

          Lightning Login är endast aktiverat på enheter som har antingen PIN eller fingeravtryck aktiverat.

          Certifikatbaserad autentisering är en funktion från identitetsleverantören. Filer lagras i programkatalogen och krypteras med programkryptering. Filerna avkrypteras när de visas och tas bort efter att visningsåtgärden är klar. Katalogen rensas när användaren loggar ut.

          Kryptering vid vila på serversidan

          Salesforce tillhandahåller krypteringsmöjligheter för data vid vila på Salesforce-servrarna. Funktionen Plattformskryptering låter kunder skapa policyer på fältnivå för att kryptera känsliga data. Denna funktion har stöd för egna objekt, och en underuppsättning av standardfält i standardobjekt. För tillfället stöds kryptering för vissa fält i följande standardobjekt: Konto, Kontakt, Säljprojekt, Lead, Kundcase och Kundcasekommentar.

          Egna fält i dessa eller andra objekt kan krypteras om de använder datatyper som kan krypteras.

          Kryptera data som överförs

          Data som överförs till och från Salesforce-servern skyddas med SSL. Autentisering, åtkomstkontroller och digitala signaturer skyddas med SHA-256.

          Tillförlitliga IP-intervall

          Inloggningar i Field Service Mobile-appen kan begränsas till specifika tillförlitliga IP-intervall, vilket även gäller för Salesforce-mobilappen. Du kan implementera detta med en VPN-lösning (Virtual Private Network) på mobilenheter. Efter att de har loggat in på VPN kan användare logga in i appen. Efteråt kan användaren logga in i Salesforce.

          Enhetsidentifiering

          Salesforce testar i ett pilotprogram en ny funktion för att spåra enheters fingeravtryck vid åtkomst till Salesforce-tjänsterna. Funktionen har stöd för möjligheten att se vem som loggat in med en specifik enhet och att återkalla åtkomst för specifika enheter.

          Hantering av känsliga data

          För att förhindra att känsliga data läcker har Salesforce-appar stöd för fyra inställningar som begränsar exfiltrering av data via en mobilenhet.

          • DISABLE_EXTERNAL_PASTE : Låter användare kopiera och klistra in data inom appen, men hindrar användare från att klistra in data som kopieras från appen till andra appar eller funktioner i operativsystemet.
            Anteckning
            Anteckning Den här funktionen fungerar inte på Samsung-telefoner (och andra tillverkare av Android-telefoner) där en anpassad urklippsimplementering används.
          • FORCE_EMAIL_CLIENT_TO : Om en användare trycker på en e-poståtgärd inom appen dirigeras användaren till e-postappen som specificeras i attributvärdet.
          • SHOW_OPEN_IN : Hindrar användare från att öppna filer i program utanför appen.
          • SHOW_PRINT : Används för att inaktivera utskrifter inifrån appen.

          Följande tabell visar nivån av stöd för dessa funktioner i Field Service Mobile-appen och i Salesforce-mobilappen.

          Inställning Salesforce-app Field Service-app
          DISABLE_EXTERNAL_PASTE Stöds Stöds (Standard: FALSE)
          FORCE_EMAIL_CLIENT_TO Stöds Stöds inte
          SHOW_OPEN_IN Stöds Stöds (Standard: TRUE)
          SHOW_PRINT Stöds Stöds inte

          Inställningarna för Field Service Mobile-appen är icke-restriktiva som standard. För att ändra en inställning från standardvärdet, gå till Inställningar. Skriv Anslutna appar i rutan Snabbsökning, välj Hantera anslutna appar och klicka sedan på namnet på den anslutna Field Service-appen. Uppdatera attributet från sektionen Egna attribut på den anslutna appens sida.

          Mobile Device Management

          Salesforce tillhandahåller en extra nivå av säkerhet för med de flesta populära Mobile Device Management-sviter (MDM). Både Android och iOS, med en MDM, ger dig utökad funktionalitet för distribuering och kontroll över dina användares enheter. De utökad säkerhetsfunktionerna, när du kombinerar Salesforce med en MDM, inkluderar certifikatbaserad autentisering och automatisk provisionering av egen värd.

          MDM Salesforce-app Field Service-app
          RequireCertAuth Stöds Stöds
          AppServiceHosts Stöds Stöds
          AppServiceHostLabels Stöds Stöds
          OnlyShowAuthorizedHosts Stöds inte Stöds inte
          ClearClipboardOnBackground Stöds Stöds
           
          Laddar
          Salesforce Help | Article