Loading
Identifizieren der Benutzer und Verwalten des Zugriffs
Inhalt
Filter auswählen

          Keine Ergebnisse
          Keine Ergebnisse
          Hier sind einige Suchtipps

          Überprüfen Sie die Schreibweise Ihrer Stichwörter.
          Verwenden Sie allgemeinere Suchbegriffe.
          Wählen Sie weniger Filter aus, um Ihre Suche auszuweiten.

          Gesamte Salesforce-Hilfe durchsuchen
          IP-Relaxation und fortlaufende IP-Erzwingung für verbundene Anwendungen

          IP-Relaxation und fortlaufende IP-Erzwingung für verbundene Anwendungen

          Wenn Sie IP-Einschränkungen für Ihre verbundene Anwendung lockern und in Ihrer Organisation die Option IP-Bereiche für die Anmeldung bei jeder Anforderung erzwingen aktiviert ist, können Benutzer aus Sicherheitsgründen in bestimmten Fällen nicht auf die Anwendung zugreifen. Diese Zugriffsbeschränkung gilt für alle OAuth-fähigen verbundenen Anwendungen, einschließlich Mobilgeräten.

          Erforderliche Editionen

          Verfügbarkeit: Salesforce Classic und Lightning Experience

          Verbundene Anwendungen können erstellt werden in: Group, Essentials, Professional, Enterprise, Performance, Unlimited und Developer Edition

          Installation von verbundenen Anwendungen möglich: Alle Editionen

          Hinweis
          Hinweis Die Erstellung verbundener Anwendungen ist ab der Version Spring '26 eingeschränkt. Sie können vorhandene verbundene Anwendungen während und nach der Version Spring '26 weiterhin verwenden. Es wird jedoch empfohlen, stattdessen externe Client-Anwendungen zu verwenden. Wenn Sie weiterhin verbundene Anwendungen erstellen müssen, wenden Sie sich an den Salesforce-Support.

          Weitere Details finden Sie unter Neue verbundene Anwendungen können in der Version Spring '26 nicht mehr erstellt werden.

          SAML-fähige verbundene Anwendungen sind nicht betroffen, es sei denn, sie sind auch OAuth-fähig für Single Sign-On.

          Hinweis
          Hinweis IP-Einschränkungen werden nur dann erzwungen, wenn sie im Profil eines Benutzers konfiguriert sind. SAML-Bearer-Behauptungs- und JWT-Bearer-Token-Flows erzwingen die IP-Einschränkungen immer, unabhängig von der Richtlinie für die verbundene Anwendung.
          IP-Relaxationseinstellungen und fortlaufende IP-Erzwingung für verbundene Anwendungen
          IP-Relaxation Wen die fortlaufende IP-Erzwingung deaktiviert ist (Standardeinstellung) Wenn die fortlaufende IP-Erzwingung aktiviert ist
          IP-Einschränkungen erzwingen Benutzer, die diese Anwendung ausführen, unterliegen den IP-Einschränkungen der Organisation, beispielweise den im Profil des Benutzers festgelegten IP-Bereichen. Benutzer, die diese Anwendung ausführen, unterliegen den IP-Einschränkungen der Organisation, beispielweise den im Profil des Benutzers festgelegten IP-Bereichen.
          IP-Einschränkungen erzwingen, aber für Aktualisierungstoken lockern Benutzer, die diese Anwendung ausführen, unterliegen den IP-Einschränkungen der Organisation, beispielweise den im Profil des Benutzers während der Erstanmeldung festgelegten IP-Bereichen. Diese Einschränkungen werden gelockert, wenn die Anwendung später ein Aktualisierungstoken zum Abrufen eines neuen Zugriffstokens verwendet.

          Benutzer, die diese Anwendung ausführen, unterliegen den IP-Einschränkungen der Organisation, beispielweise den im Profil des Benutzers während der Erstanmeldung festgelegten IP-Bereichen. Diese Einschränkungen werden gelockert, wenn die Anwendung später ein Aktualisierungstoken zum Abrufen eines neuen Zugriffstokens verwendet. Aus Sicherheitsgründen ist Benutzern Folgendes jedoch nicht erlaubt:

          • Ändern ihres Kennworts
          • Registrieren einer Überprüfungsmethode
          • Zugreifen auf Seiten in einem Anmelde-Flow
          IP-Einschränkungen für aktivierte Geräte lockern

          Ein Benutzer, der diese Anwendung ausführt, umgeht die IP-Einschränkungen der Organisation, wenn eine der folgenden Bedingungen gegeben ist.

          • Die Anwendung verfügt über eine Liste zulässiger IP-Bereiche und verwendet den OAuth-Autorisierungs-Flow des Webservers. Nur Anforderungen, die von diesen IPs stammen, sind zulässig.
          • Die Anwendung verfügt nicht über eine Liste der zulässigen IP-Bereiche, aber sie verwendet den Authentifizierungs-Flow für Webserver und der Benutzer absolviert erfolgreich die Identitätsbestätigung, wenn er mit einem neuen Browser oder Gerät auf Salesforce zugreift.

          Ein Benutzer, der diese Anwendung ausführt, umgeht die IP-Einschränkungen der Organisation, wenn eine der OAuth-Bedingungen in der vorherigen Spalte gegeben ist: Aus Sicherheitsgründen ist Benutzern Folgendes jedoch nicht erlaubt:

          • Ändern ihres Kennworts
          • Registrieren einer Überprüfungsmethode
          • Zugreifen auf Seiten in einem Anmelde-Flow
          IP-Einschränkungen lockern Ein Benutzer, der diese verbundene Anwendung ausführt, unterliegt keinerlei IP-Einschränkungen.

          Ein Benutzer, der diese verbundene Anwendung ausführt, unterliegt keinerlei IP-Einschränkungen. Aus Sicherheitsgründen ist Benutzern Folgendes jedoch nicht erlaubt:

          • Ändern ihres Kennworts
          • Registrieren einer Überprüfungsmethode
          • Zugreifen auf Seiten in einem Anmelde-Flow
           
          Laden
          Salesforce Help | Article