Loading
Identifisere brukerne og administrere tilgang
Aktivere OAuth-innstillinger for API-integrering

Aktivere OAuth-innstillinger for API-integrering

Du kan bruke en tilkoblet app til å be om tilgang til Salesforce-data på vegne av en ekstern applikasjon. Hvis en tilkoblet app skal kunne be om tilgang, må den være integrert med Salesforce API gjennom OAuth 2.0-protokollen. OAuth 2.0 er en åpen protokoll som autoriserer sikker deling av data mellom applikasjoner gjennom utveksling av tokener. Når utviklere eller uavhengige programvareleverandører (ISV-er) ønsker å integrere en app i Salesforce, bruker de OAuth-API-er. Disse OAuth-API-ene gjør det mulig for en bruker å arbeide i én app, men se data fra en annen.

Nødvendige utgaver

Tilgjengelig i både Salesforce Classic og Lightning Experience

Tilkoblede apper kan opprettes i Group, Essentials, Professional, Enterprise, Performance, Unlimited og Developer Editions

Tilkoblede apper kan installeres i Alle versjoner

Nødvendige brukertillatelser
For å lese, opprette, oppdatere eller slette tilkoblede apper:

Tilpasse program OG enten

Endre alle data ELLER Behandle tilkoblede apper

For å oppdatere alle felt unntatt profiler, tillatelsessett og SAML-tjenesteleverandørattributter:

Tilpasse program OG enten

Endre alle data ELLER Behandle tilkoblede apper

For å oppdatere profiler, tillatelsessett og SAML-tjenesteleverandørattributter: Tilpasse program OG Endre alle data OG Behandle profiler og tillatelsessett
Slik roterer du forbrukernøkkelen og forbrukerhemmeligheten: Tillat forbrukernøkkel og hemmelig rotasjon
For å installere og avinstallere tilkoblede apper:

Tilpasse program OG enten

Endre alle data ELLER Behandle tilkoblede apper

For å installere og avinstallere pakkede tilkoblede apper:

Laste ned AppExchange OG Tilpasse program OG enten

Endre alle data ELLER Behandle tilkoblede apper

Merk
Merk Oppretting av tilkoblede apper er begrenset fra Spring ‘26-utgivelsen. Du kan fortsette å bruke eksisterende tilkoblede apper i løpet av og etter Spring ‘26-utgivelsen. Vi anbefaler imidlertid å bruke eksterne klientapper i stedet. Hvis du må fortsette å opprette tilkoblede apper, kontakter du Salesforces kundestøtte.

Se Nye tilkoblede apper kan ikke opprettes lenger i Spring ‘26-utgivelsen for å få flere detaljer.

  1. Opprett den tilkoblede appen, og fyll ut dens grunnleggende informasjon.
  2. I API (Aktiver OAuth-innstillinger)-området på siden velger du Aktiver OAuth-innstillinger.
  3. Hvis du konfigurerer en tilkoblet app for en ekstern applikasjon på en enhet med begrenset inndata- eller visningsfunksjonalitet, som TV-apparater, utstyr eller kommandolinjeprogrammer, velger du Aktiver for enhetsflyt.
    En URL-adresse for tilbakekall brukes ikke i enhetsflyten. Når denne flyten aktiveres, vil imidlertid standarden for URL-adressen for tilbakekall være en plassholder. Du kan om nødvendig angi en URL-adresse for tilbakekall, som når denne samme klienten blir brukt til en annen flyt.
  4. Skriv inn URL-adressen for tilbakekall (sluttpunkt) som Salesforce sender tilbake til programmet under OAuth. Det er det samme som OAuth-URIen for omdirigering.
    Avhengig av hvilken OAuth-flyt du bruker er dette vanligvis den URL-adressen som en brukers nettleser omdirigeres til etter autorisering.
    Fordi denne URL-adressen brukes til å sende et tilgangstoken for enkelte OAuth-flyter, må URL-adressen bruke sikker HTTPS eller et tilpasset URI-skjema.
    Hvis du oppgir flere URL-adresser for tilbakekall, samsvarer Salesforce verdien for URL-adresse for tilbakekall angitt av appen, med én av verdiene i URL-adresse for tilbakekall ved kjøretid. Den må samsvare med én av verdiene for å bli validert. Skill flere URL-adresser for tilbakekall med linjeskift. URL-adressen for tilbakekall har en kumulativ grense på 2000 tegn. Hvis du skriver inn flere URL-adresser og de samlet overskrider denne grensen, oppretter du en annen tilkoblet app for å behandle flere URL-adresser for tilbakekall.
  5. Hvis du bruker JWT OAuth-flyten, velger du Bruk digitale signaturer. Hvis appen bruker et sertifikat, klikker du på Velg fil og velger sertifikatet i systemet for å laste det opp til JWT OAuth-flyten.
    Viktig
    Viktig Sertifikatet er begrenset til 4000 tegn, og filen må være mindre enn 4 kB.
  6. Velg OAuth-omfangene som skal brukes på den tilkoblede appen. OAuth-omfang definerer tillatelsene for den tilkoblede appen, som gis som token etter at appen er autorisert. OAuth-tokennavnet er i parentes. Hvis du vil se en liste over omfang og beskrivelser av dem, kan du se OAuth-tokener og -omfang.
  7. Hvis du vil kreve OAuth 2.0 Proof Key for Code Exchange (PKCE)-utvidelsen for alle støttede versjoner av OAuth 2.0-godkjenningskodeflyten, velger du Krever Proof Key for Code Exchange (PKCE)-utvidelsen for støttede godkjenningsflyter.
    Denne innstillingen krever PKCE for nettserverflyten, hybridnettserverflyten, godkjenningskode- og legitimasjonsflyten og alle variasjoner av godkjenningskode- og legitimasjonsflyten, inkludert registrering uten hode, pålogging uten passord uten hode og identitet uten hode for gjestebrukere. Når denne innstillingen er aktivert, blokkeres alle disse flytene som ikke implementerer PKCE, for denne tilkoblede appen. Hvis du vil ha mer informasjon om hvordan du bruker PKCE til å sikre appene, kan du se Proof Key for Code Exchange (PKCE) Extension.
  8. Hvis du vil kreve appens klienthemmelighet i utveksling for et tilgangstoken, velger du Krev hemmelighet for webserverflyten.
    Viktig
    Viktig Hvis klientappen ikke kan holde klientens hemmelighet konfidensiell, og må bruke webserverflyten, opphev valget av Krev hemmelighet for webserverflyt. Vi genererer fremdeles en klienthemmelighet for appen, men denne innstillingen instruerer webserverflyten til å ikke kreve client_secret-parameteren i tilgangstokenforespørselen. Vi anbefaler brukeragent som et sikrere alternativ enn webserverflyten uten hemmeligheten.
  9. Velg Krev hemmelighet for oppdateringstokenflyt for å kreve klienthemmelighet i godkjenningsforespørselen for en oppdateringstokenflyt og hybridoppdateringstokenflyt. Hvis du ikke velger dette alternativet og en app sender klienthemmeligheten i godkjenningsforespørselen, vil Salesforce fremdeles validere den.
    Du kan velge dette alternativet for webserverbaserte apper som kan beskytte klienthemmeligheter. Men for apper som ikke kan beskytte klienthemmeligheter, som mobilapper eller apper installert på en brukers datamaskin, anbefaler vi ikke å velge dette alternativet.
    Merk
    Merk For nye tilkoblede apper aktiveres dette alternativet automatisk. For tilkoblede apper som er opprettet før Spring ’21-utgivelsen, blir ikke dette alternativet automatisk aktivert.
  10. Hvis du vil konfigurere innstillinger for klientlegitimasjonsflyten, kan du se Konfigurere en tilkoblet app for OAuth 2.0-flyten for klientlegitimasjon.
  11. Hvis du vil konfigurere innstillinger for godkjenningskode- og legitimasjonsflyten, kan du se Konfigurere en tilkoblet app for godkjenningskode- og legitimasjonsflyten.
  12. Hvis du vil konfigurere innstillinger for tokenutvekslingsflyten, kan du se Integrere en app for tokenutvekslingsflyten.
  13. Hvis du vil hente et nytt oppdateringstoken hver gang oppdateringstokenflyten kalles opp, velger du Aktiver oppdateringstokenrotasjon.
    Aktivering av denne innstillingen er en god fremgangsmåte for sikkerhet. Når denne innstillingen er aktivert, blir det gamle oppdateringstokenet automatisk ugyldig etter at det er brukt, slik at hvert token brukes bare én gang. Hvis noen prøver å bruke et oppdateringstoken som har blitt rotert ut, gjør Salesforce det gjeldende oppdateringstokenet og eventuelle tilknyttede tilgangstokener ugyldige.
  14. Hvis du vil konfigurere JSON Web Token (JWT)-baserte tilgangstokener, kan du se Aktivere JSON Web Token-baserte tilgangstokener.
  15. Hvis du vil la en enkelt tilkoblet app analysere alle tilgangs- og oppdateringstokener innenfor hele organisasjonen, velger du Analyser alle interne tokener.
    Som standard kan alle tilkoblede apper analysere sine egne interne tokener. I tillegg kan en OAuth-klient som registrerer OAuth 2.0 tilkoblede apper direkte gjennom sluttpunktet for dynamisk klientregistrering, sjekke tokener for seg selv og sine registrerte apper. Se OpenID Connect tokenintrospeksjon.
  16. Velg Konfigurer ID-token for å kontrollere hvordan OAuth-forespørselen håndterer ID-tokenet.

    Hvis OAuth-forespørselen inkluderer Tillate tilgang til den unike identifikatoren (openid)-omfanget, kan det returnerte tokenet inkludere ID-tokenet.

    ID-tokenet inkluderes alltid i tilgangstokenresponser.

    Med den primære ID-tokeninnstillingen aktivert konfigurerer du de sekundære innstillingene som styrer ID-tokeninnholdet i både tilgangs- og oppdateringstokenresponser. Angi disse innstillingene.

    Innstilling Beskrivelse
    Token gyldig i Hvor lenge ID-tokenet er gyldig etter at det ble utstedt. Tidsperioden kan være fra 1 til 720 minutter. Standardverdien er 2 minutter.
    Målgrupper for ID-token De tiltenkte forbrukerne av ID-tokenet. For eksempel en måltjeneste hvor ID-tokenet blir brukt, som https://din_tjeneste.com.
    Inkluder standardkrav Inkluder standardkrav som inneholder informasjon om brukeren, som brukerens navn, profil, telefonnummer og adresse. OpenID Connect-spesifikasjonene definerer et sett med standardkrav som skal returneres i ID-tokenet.
    Inkluder tilpassede attributter Hvis appen har angitt tilpassede attributter, inkluderer du dem i ID-tokenet.
    Inkluder tilpassede tillatelser Hvis appen har angitt tilpassede tillatelser, inkluderer du dem i ID-tokenet.
  17. Hvis du konfigurerer appen for å utstede aktivumtokener for tilkoblede enheter, velger du Aktiver aktivumtokener og angir disse innstillingene.
    Innstilling Beskrivelse
    Token gyldig i Hvor lang tid aktivumtokenet er gyldig etter at det har blitt utstedt.
    Aktivumsigneringssertifikat Det selvsignerede certifikat, som du oprettede til signering af aktivtokener. Sertifikatstørrelsen er begrenset til 4 KB.
    Aktivummålgrupper De tiltenkte forbrukerne av aktivumtokenet. For eksempel serverdelen av tjenesten for den tilkoblede enheten, som https://serverdel_av_tjeneste.com.
    Inkluder tilpassede attributter Hvis appen har angitt tilpassede attributter, inkluderer du dem i aktivumtokenet.
    Inkluder tilpassede tillatelser Hvis appen har angitt tilpassede tillatelser, inkluderer du dem i aktivumtokenet.

    Pass på å angi URL-adressen for tilbakekall (sluttpunkt). For eksempel https://din_enhets_serverdel.com/callback.

    Velg Tilgang til og behandling av data (api) og Tillat tilgang til din unike identifikator (openid) OAuth-omfang, som kreves for aktivumtokener.

  18. Hvis du vil bruke enkeltavlogging til brukstilfeller der Salesforce er en OpenID Connect-leverandør, velger du Aktiver enkeltavlogging, og deretter skriver du inn en enkelt URL-adresse for avlogging for å bestemme hvor Salesforce skal sende avloggingsforespørsler. URL-adressen for enkeltavlogging må være en absolutt URL som starter med https://.
    Disse innstillingene er bare en del av en enkelt avloggingskonfigurasjon. For å fullføre konfigureringen av enkeltavlogging angir du URL-adressen der brukere blir omdirigert etter at de har logget av og delt informasjon med OpenID Connect-leverandøren. Se Konfigurere enkeltavlogging med OpenID Connect med Salesforce som OpenID Connect-leverandør.
  19. Når du har konfigureret alle indstillinger for din tilsluttede app, skal du gemme dine ændringer.

Hvis du vil ha hjelp til å konfigurere OAuth-flyter, kan du se OAuth-godkjenningsflyter i Salesforce Hjelp.

Viktig
Viktig Når du utvikler OAuth-integrasjoner, overfører du alltid sensitiv informasjon i hoveddelen av en POST-forespørsel eller i et forespørselshode. Ikke bruk GET-parametere i URL-spørrestrengen til å overføre sensitiv informasjon. Sensitiv informasjon inkluderer, men er ikke begrenset til brukernavn, passord, OAuth-tokener, klienthemmeligheter og eventuell personlig identifiserbar informasjon. Hvis du vil ha mer informasjon om gode fremgangsmåter for sikkerhet, kan du se Lagre sensitive data i Secure Coding Guide.
 
Laster
Salesforce Help | Article