Loading
Identifizieren der Benutzer und Verwalten des Zugriffs
Inhalt
Filter auswählen

          Keine Ergebnisse
          Keine Ergebnisse
          Hier sind einige Suchtipps

          Überprüfen Sie die Schreibweise Ihrer Stichwörter.
          Verwenden Sie allgemeinere Suchbegriffe.
          Wählen Sie weniger Filter aus, um Ihre Suche auszuweiten.

          Gesamte Salesforce-Hilfe durchsuchen
          Einrichten von Kennwortrichtlinien

          Einrichten von Kennwortrichtlinien

          Erhöhen Sie die Sicherheit Ihrer Salesforce-Organisation durch einen Kennwortschutz. Sie können festlegen, welche Anforderungen in Bezug auf den Verlauf, die Länge und die Komplexität des Kennworts bestehen. Sie können auch angeben, wie vorgegangen werden soll, wenn ein Benutzer das Kennwort vergisst.

          Erforderliche Editionen

          Verfügbarkeit: Salesforce Classic und Lightning Experience
          Verfügbarkeit: Contact Manager, Essentials, Group, Professional, Enterprise, Performance, Unlimited, Developer und Database.com Edition
          Erforderliche Benutzerberechtigungen
          Festlegen der Kennwortrichtlinien: Kennwortrichtlinien verwalten

          Sie können unterschiedliche Kennwort- und Anmelderichtlinien auf Basis des Benutzertyps festlegen. Diese Richtlinien gelten jedoch für alle Benutzerkennwörter.

          • Benutzerkennwörter dürfen nicht größer als 16.000 Byte sein.
          • Die Anmeldungen sind auf 3.600 pro Stunde und Benutzer beschränkt. Diese Obergrenze gilt für Organisationen, die mit höheren Versionen als der Version Summer ’08 erstellt wurden.
          • Ein Kennwort darf den Benutzernamen eines Benutzers nicht enthalten und darf weder mit dem Vor- noch dem Nachnamen eines Benutzers übereinstimmen. Kennwörter dürfen zudem nicht zu einfach sein. Beispielsweise kann ein Benutzer nicht zu Kennwort ändern.

          Bei allen Editionen gelten folgende Standardkennwortanforderungen für neue Organisationen. Sie können diese Kennwortrichtlinien in allen Editionen ändern, jedoch mit Ausnahme der Personal Edition.

          • Ein Kennwort muss aus mindestens acht Zeichen bestehen, einschließlich eines Buchstaben und einer Zahl.
          • Die Antwort auf die Sicherheitsfrage darf das Kennwort des Benutzers nicht enthalten.
          • Wenn Benutzer ihre Kennwörter ändern, können sie ihre drei zuletzt verwendeten Kennwörter nicht erneut verwenden.

          Definieren der Kennwortrichtlinien:

          1. Geben Sie unter "Setup" im Feld "Schnellsuche" den Text Kennwortrichtlinien ein und wählen Sie dann Kennwortrichtlinien aus.
          2. Passen Sie die Kennworteinstellungen an.
            Feld Beschreibung
            Benutzerkennwörter laufen ab in

            Die Frist, bis zu deren Ende ein Benutzerkennwort abläuft und geändert werden muss. Die Standardeinstellung ist 90 Tage. Diese Einstellung ist für Self-Service-Portale nicht verfügbar.

            Durch Aktivieren der Richtlinie "Kennwort läuft nie ab" wird die Richtlinie "Benutzerkennwörter laufen ab in" überschrieben.

            Sie können diese Einstellung auf ein Ablaufdatum festlegen, das vor oder nach dem vorherigen Ablaufdatum liegt. Wenn Sie ein Ablaufdatum entfernen möchten, wählen Sie Läuft nie ab aus.

            Kennwortverlauf erzwingen Speichern Sie die vorherigen Kennwörter von Benutzern, damit sie beim Ändern von Kennwörtern ein neues, eindeutiges Kennwort verwenden müssen. Der Kennwortverlauf wird erst dann gespeichert, wenn Sie diese Einstellung wählen. Die Standardeinstellung ist 3 Kennwörter gefunden. Sie können die Option Kein Kennwort gefunden nur aktivieren, wenn Sie für das Feld Benutzerkennwörter laufen ab in die Option Läuft nie ab auswählen. Diese Einstellung ist für Self-Service-Portale nicht verfügbar.
            Mindestlänge für Kennwörter Die Mindestzeichenzahl, die für die Kennworteingabe erforderlich ist. Wenn Sie diese Einstellung wählen, sind bestehende Benutzer erst dann davon betroffen, wenn sie das nächste Mal ihr Kennwort ändern. Die Standardeinstellung ist 8 Zeichen.
            Anforderung an Kennwortkomplexität

            Die Zeichentypen, die in einem Benutzerkennwort verwendet werden müssen.

            • Keine Begrenzung: Weist keine Einschränkungen auf und ist die am wenigsten sichere Option.
            • Muss aus Buchstaben und Zahlen bestehen: Die Standardeinstellung. Macht mindestens einen Buchstaben und eine Zahl erforderlich.
            • Muss aus Buchstaben, Zahlen und Sonderzeichen bestehen: Erfordert mindestens einen Buchstaben, eine Zahl und eines der folgenden Zeichen: ! " # $ % & ' ( ) * + , - . / : ; < = > ? @ [ \ ] ^ _ ` { | } ~.
            • Muss aus Zahlen, Groß- und Kleinbuchstaben bestehen: Erfordert mindestens eine Zahl, einen Großbuchstaben und einen Kleinbuchstaben.
            • Muss aus Zahlen, Groß- und Kleinbuchstaben und Sonderzeichen bestehen: Erfordert mindestens eine Zahl, einen Großbuchstaben, einen Kleinbuchstaben und eines der folgenden Zeichen: ! " # $ % & ' ( ) * + , - . / : ; < = > ? @ [ \ ] ^ _ ` { | } ~.
            • Muss 3 der Folgenden enthalten: Zahlen, Großbuchstaben, Kleinbuchstaben, Sonderzeichen: Erfordert mindestens drei der folgenden Optionen: eine Zahl, einen Großbuchstaben, einen Kleinbuchstaben und ein Sonderzeichen (! " # $ % & ' ( ) * + , - . / : ; < = > ? @ [ \ ] ^ _ ` { | } ~).

            Nur die aufgeführten Zeichen erfüllen die Anforderung. Andere Symbole werden nicht als Sonderzeichen angesehen.

            Kennwortfrage erforderlich

            Die für die Antwort des Kennworthinweises zu platzierenden Einschränkungen.

            • Darf kein Kennwort enthalten: Schränkt die Antwort dahingehend ein, dass in der Antwort das Kennwort nicht enthalten sein darf.
            • Keine: Schreibt keine Einschränkungen für die Antwort vor. Der Benutzer muss eine Antwort auf die Frage zum Kennworthinweis angeben. Diese Einstellung ist der Standard.

              Diese Einstellung ist für Self-Service-Portale, das Kundenportal oder Partnerportale nicht verfügbar.

            Maximal zulässige ungültige Anmeldeversuche

            Die Anzahl der fehlgeschlagenen Anmeldeversuche, bevor der Benutzer gesperrt wird. Diese Einstellung ist für Self-Service-Portale nicht verfügbar.

            Diese Ereignisse werden auf die Anzahl der Anmeldeversuche angerechnet, die Benutzer mit einem ungültigen Kennwort durchführen können, bevor sie gesperrt werden.

            Wenn Single Sign-On (SSO) aktiviert ist, verarbeitet die SSO-Stelle in der Regel die Richtlinien für die Anmeldesperrung für Benutzer mit der Berechtigung "Ist Single Sign On aktiviert". Wenn das Sicherheitstoken jedoch aktiviert ist, bestimmen die Einstellungen für die Anmeldesperrung Ihrer Organisation, wie oft Benutzer versuchen können, sich mit einem ungültigen Sicherheitstoken anzumelden, bevor sie gesperrt werden.

            • Jedes Mal, wenn die Benutzer zur Bestätigung ihrer Identität aufgefordert werden
            • Jedes Mal, wenn die Benutzer ihr Sicherheitstoken oder ihren Prüfcode am Ende ihres Kennworts falsch hinzufügen, um sich über die API oder einen Client bei Salesforce anzumelden
            Sperrzeitraum

            Die Dauer der Anmeldesperre. Der Standard beträgt 15 Minuten. Diese Einstellung ist für Self-Service-Portale nicht verfügbar.

            Wenn ein Benutzer sich bei einer aktiven Sitzung angemeldet hat, später jedoch gesperrt wird, bleibt der Benutzer bei der aktiven Sitzung weiterhin angemeldet.

            Ein gesperrter Benutzer muss warten, bis die Sperrfrist abgelaufen ist. Alternativ kann ein Benutzer mit der Berechtigung "Benutzerkennwörter zurücksetzen und Sperrung von Benutzern aufheben" einen Benutzer unter "Setup" entsperren.

            • Geben Sie im Feld "Schnellsuche" den Text Benutzer ein.
            • Wählen Sie Benutzer aus.
            • Wählen Sie den Benutzer aus und klicken Sie auf Sperre aufheben.

              Diese Schaltfläche ist nur verfügbar, wenn ein Benutzer gesperrt ist.

            Zweifelhafte geheime Antwort für Kennwortzurücksetzungen

            Blenden Sie Antworten auf Sicherheitsfragen während der Eingabe des Benutzers aus. Standardmäßig wird die Antwort in Nur-Text angezeigt.

            Falls Ihre Organisation den Eingabemethoden-Editor (IME) von Microsoft mit dem Eingabemodus "Hiragana" verwendet, werden ASCII-Zeichen während der Eingabe in normalen Textfeldern in japanische Zeichen konvertiert. Der IME funktioniert jedoch bei Feldern mit zweifelhaftem Text nicht ordnungsgemäß. Wenn die Benutzer Ihrer Organisation ihre Kennwörter oder andere Werte nach Aktivierung dieser Funktion nicht ordnungsgemäß eingeben können, deaktivieren Sie die Funktion.

            Kennwortlebensdauer von mindestens 1 Tag vorschreiben Ein Kennwort kann innerhalb von 24 Stunden nur einmal geändert werden. Diese Richtlinie gilt für alle Kennwortänderungen, einschließlich Kennwortzurücksetzungen durch Salesforce-Administratoren.
            Verwendung der setPassword() API für Self-Service-Resets zulassen Bei Aktivierung können Anwendungen die API setPassword() verwenden, um das Kennwort des aktuellen Benutzers zu einem spezifischen Wert zu ändern. Deaktivieren Sie diese Option, um erhöhte Sicherheit zu gewährleisten. Bei Deaktivierung müssen Anwendungen die API changeOwnPassword() verwenden, um Benutzer aufzufordern, ihren Kennwortwert festzulegen. Die API changeOwnPassword() überprüft das aktuelle Kennwort des Benutzers, bevor die Änderung zugelassen wird.
          3. Informationen zur Unterstützung bei vergessenem Kennwort/gesperrtem Account anpassen.
            Hinweis
            Hinweis Diese Einstellung ist für Self-Service-Portale, das Kundenportal oder Partnerportale nicht verfügbar.
            Feld Beschreibung
            Nachricht

            Sofern festgelegt, wird die von Ihnen eingegebene Meldung in der E-Mail "Ihr Kennwort kann nicht zurückgesetzt werden" angezeigt. Benutzer erhalten diese E-Mail, wenn sie sich selbst gesperrt haben, weil sie zu oft versucht haben, ihr Kennwort zurückzusetzen. Der Text wird auch unten auf der Seite "Beantworten Sie Ihre Sicherheitsfrage" angezeigt, wenn Benutzer ihr Kennwort zurücksetzen.

            Sie können dem Standardtext den Namen Ihres internen Helpdesks oder eines Systemadministrators hinzufügen. Die Meldung wird nur für Accounts angezeigt, die einen Administrator zum Zurücksetzen des Kennworts benötigen. Bei Sperrungen wegen zeitlicher Einschränkungen wird eine andere E-Mail-Nachricht des Systems angezeigt.

            Hilfe-Link

            Wenn diese Option festgelegt ist, wird dieser Link mit dem Text angezeigt, der im Feld Meldung definiert ist. Der URL wird in der E-Mail "Ihr Kennwort kann nicht zurückgesetzt werden" genau so angezeigt, wie er im Feld Hilfe-Link eingegeben wurde. Dieses Format bietet zusätzliche Sicherheit, da sich der Benutzer nicht in einer Salesforce-Organisation befindet, jedoch weiterhin sieht, wohin der Link führt.

            Auf der Seite "Beantworten Sie Ihre Sicherheitsfrage" wird der Hilfe-Link-URL mit dem Text im Feld Meldung kombiniert, sodass ein anklickbarer Link entsteht. Bezüglich der Sicherheit bestehen hierbei keine Bedenken, da sich der Benutzer beim Ändern der Kennwörter in einer Salesforce-Organisation befindet.

            Gültige Protokolle:

            • http
            • https
            • mailto
          4. Geben Sie eine alternative Startseite für Benutzer mit der Berechtigung "API nur Benutzer" an. Nach dem Abschließen von Aufgaben in der Benutzerverwaltung, beispielsweise dem Zurücksetzen eines Kennworts, werden "Nur API"-Benutzer zum angegebenen URL umgeleitet und nicht zur Anmeldeseite.
          5. Klicken Sie auf Speichern.
           
          Laden
          Salesforce Help | Article