Loading
识别您的用户并管理访问
管理对连接的应用程序的访问权限

管理对连接的应用程序的访问权限

在贵组织中安装连接的应用程序后,您可以管理对其的访问权限。为应用程序配置权限和策略,并明确定义谁可以使用连接的应用程序,以及可从何处访问应用程序。这些权限和策略包含用户访问权限、IP 范围限制和多重身份验证 (MFA),并为贵组织提供额外安全性。

所需的 Edition

适用于 Salesforce Classic 和 Lightning Experience

连接的应用程序可在以下版本中创建:GroupProfessionalEnterprisePerformanceUnlimitedDeveloper Edition

连接的应用程序可在以下版本中安装:所有版本

备注
备注 自 Spring ‘26 起,连接的应用程序创建受到限制。在 Spring ‘26 期间和之后,您可以继续使用现有的连接的应用程序。但我们建议使用外部客户端应用程序。如果您必须继续创建连接的应用程序,请联系 Salesforce 支持。

有关更多详细信息,请查看无法在 Spring ‘26 中创建新连接应用程序

  • 管理第三方连接的应用程序
    如果贵组织使用第三方应用程序,例如从 AppExchange 安装的第三方应用程序,您可以设置安全策略,以控制第三方应用程序可从贵组织访问哪些数据。您也可以定义谁可以使用第三方应用程序。除了设置安全策略管理第三方应用程序外,您可以卸载并在必要时从 Salesforce 组织阻止这些应用程序。
  • 安装连接的应用程序
    通过安装包含作为组件的连接的应用程序的受管软件包,您可以安装连接的应用程序。例如,ISV 会封装连接的应用程序,以使其在 AppExchange 上可用。您可以从“连接的应用程序 OAuth 使用情况”页面中安装 OAuth 连接的应用程序。此页面列出贵组织中的用户目前正在连接的所有 OAuth 连接的应用程序,包含开发人员在其他 Salesforce 组织中创建的应用程序。
  • 卸载第三方连接的应用程序
    您可将第三方连接的应用程序从贵组织中卸载。但卸载应用程序不会删除连接的应用程序。相反,移除在贵组织中为应用程序设置的 OAuth 策略。由于您移除用户仍可访问应用程序的策略,因此您实际上放宽安全措施。我们建议仅在原始开发人员将应用程序从组织中删除时卸载连接的应用程序。要使贵组织的用户无法访问连接的应用程序,阻止应用程序。此操作结束与连接的应用程序的所有当前用户会话,并阻止所有新会话,直到您解锁应用程序。
  • 管理连接的应用程序的起始 URL 设置
    起始 URL 定义用户将在运行连接的应用程序时定向的页面。应用程序所有者可在设置过程中配置开始 URL,或在随后进行管理。如果您未配置起始 URL,将在授权完成后将用户发送到应用程序的默认起始页面。启动 URL 设置应用于所有连接的应用程序,但不包括画布应用程序。如果您的应用程序是画布应用程序,则连接的应用程序会忽略开始 URL 字段。相反,该连接的应用程序会使用在创建时指定的画布应用程序 URL。
  • 管理连接的应用程序的 OAuth 访问策略
    对于 OAuth 启用的连接的应用程序,配置 OAuth 访问策略。这些策略包含定义哪些用户可以访问连接的应用程序,哪些 IP 限制应用于连接的应用程序,以及刷新令牌的有效时间。
  • 连接的应用程序 IP 限制放宽和连续 IP 执行
    出于安全原因,如果您放宽对连接的应用程序的 IP 限制,并且贵组织启用在每次请求时强制执行登录 IP 范围,用户在一些情况下无法访问应用程序。此访问限制应用于所有启用 OAuth 的连接的应用程序,包含移动设备。
  • 管理连接的应用程序的会话策略
    配置连接的应用程序的会话策略,以定义用户的会话在重新身份验证前可以持续的时间。您也可以使用会话策略,以阻止用户访问连接的应用程序,或要求双重身份验证,才可以访问应用程序。
  • 管理连接的应用程序的移动策略
    对于强制执行 PIN 保护的移动连接的应用程序,配置其策略。这些策略包含设置连接的应用程序的 PIN 的长度,并在请求重新输入 PIN 前定义会话空闲的持续时间。
  • 通过自定义连接的应用程序处理器管理访问权限
    在 Apex 中写入自定义连接的应用程序处理器,以自定义如何调用连接的应用程序。自定义处理器可以支持新协议,或者以有利于业务流程的方式响应用户属性。
  • 管理连接的应用程序的其他访问设置
    “连接的应用程序详细信息”页面概览分配到连接的应用程序的访问设置,包含 OAuth 策略和会话策略。在此页面中,您可以单击编辑策略,以管理对连接的应用程序的访问权限。您也可以管理简档、权限集、自定义属性,以及与连接的应用程序关联的自定义范围。
  • 使用连接的应用程序用户配置
    您可以使用连接的应用程序,以将用户与第三方应用程序链接。连接的应用程序的用户配置会简化帐户创建,并将 Salesforce 的用户帐户到第三方帐户。在帐户链接后,您可以配置应用程序启动器,以将连接的应用程序显示为磁贴。只需一次单击,用户可以即时访问第三方应用程序。
  • 管理当前 OAuth 连接的应用程序会话
    “连接的应用程序 OAuth 使用情况”页面显示当前的 OAuth 应用程序连接。对于未安装的应用程序,也会显示 Salesforce 由于安全限制而自动拒绝的使用尝试。从此页面中,您可以安装或卸载第三方连接的应用程序,撤消应用程序的活动会话,并阻止或取消阻止对应用程序的组织范围访问权限。
  • 管理启用 OAuth 的连接的应用程序对数据的访问权限
    从个人设置中,所有用户可以管理启用 OAuth 的连接的应用程序对 Salesforce 数据的访问权限。对于具有对 Salesforce 数据拥有访问权限的应用程序,将在高级用户详细中列出。用户可以获取有关每个应用程序的信息,并撤销应用程序的访问权限。
 
正在加载
Salesforce Help | Article