Loading
Identificer dine brugere, og håndter adgang
Indhold
Vælg filtre

          Ingen resultater
          Ingen resultater
          Her er nogle søgetips

          Kontroller stavemåden for dine søgeord.
          Brug mere generelle søgeudtryk.
          Vælg færre filtre for at gøre søgningen bredere.

          Søg efter alle i Hjælp til Salesforce
          Administrer OAuth-adgangspolitikker for en tilsluttet app

          Administrer OAuth-adgangspolitikker for en tilsluttet app

          Konfigurer Oauth-adgang for OAuth-aktiverede tilsluttede apps. Disse politikker inkluderer definition af, hvilke brugere der kan få adgang til en tilsluttet app, hvilke IP-begrænsninger der gælder for den tilsluttede app, og hvor længe et opdateringstoken er gyldigt.

          EditionsHeading

          Tilgængelig i: både Salesforce Classic og Lightning Experience

          Tilsluttede apps kan oprettes i: Group, Essentials, Professional, Enterprise, Performance, Unlimited og Developer Edition

          Tilsluttede apps kan installeres i: Alle versioner

          Brugertilladelser påkrævet
          Hvis du vil læse, oprette, opdatere eller slette tilsluttede apps:

          Tilpas applikation OG enten

          Rediger alle data ELLER Administrer tilsluttede apps

          Hvis du vil opdatere alle felter bortset fra profiler, tilladelsessæt og SAML-attributter for serviceudbyder:

          Tilpas applikation OG enten

          Rediger alle data ELLER Administrer tilsluttede apps

          Hvis du vil opdatere alle profiler, tilladelsessæt og SAML-attributter for serviceudbyder: Tilpas applikation OG Rediger alle data OG Administrer profiler og tilladelsessæt
          Hvis du vil rotere forbrugernøglen og forbrugerhemmeligheden: Tillad forbrugernøgle og hemmelig rotation
          Hvis du vil installere og afinstallere tilsluttede apps:

          Tilpas applikation OG enten

          Rediger alle data ELLER Administrer tilsluttede apps

          Hvis du vil installere og afinstallere pakkede tilsluttede apps:

          Download AppExchange OG Tilpas applikation OG enten

          Rediger alle data ELLER Administrer tilsluttede apps

          Bemærk
          Bemærk Oprettelse af tilsluttede apps er begrænset fra og med Spring '26. Du kan fortsætte med at bruge eksisterende tilsluttede apps under og efter Spring '26. Vi anbefaler dog, at du i stedet bruger eksterne klientapps. Hvis du skal fortsætte med at oprette tilsluttede apps, skal du kontakte Salesforce Support.

          Se Nye tilsluttede apps kan ikke længere oprettes i Spring ’26 for at få flere oplysninger.

          1. Skriv Tilsluttede apps i feltet Find hurtigt i Opsætning, og vælg derefter Administrer tilsluttede apps.
          2. Klik på Rediger ud for den tilsluttede app, som du konfigurerer adgang til.
          3. Under Oauth-politikker skal du klikke på rullemenuen Tilladte brugere og vælge en af følgende indstillinger.
            • Alle brugere kan foretage egengodkendelse – standard. Tillader alle brugere i organisationen at godkende appen, efter de har tilmeldt sig. Brugerne skal godkende appen, første gang de åbner den.
            • Admin-godkendte brugere er forhåndsgodkendte – Tillader kun brugere med tilhørende profil eller tilladelsessæt at få adgang uden først at godkende den. Efter valg af denne indstilling skal du administrere profiler for appen ved at redigere de enkeltes profiler på listen Tilsluttet appadgang. Eller administrer tilladelsessæt for appen ved at redigere hvert tilladelsessæts Tildelte tilsluttede apps-liste.

              I en organisation med Group Edition kan du ikke administrere individuel brugeradgang ved brug af profiler. Du kan administrere alle brugeres adgang, når du redigerer en tilsluttet apps OAuth-indstillinger.

              Pas på
              Pas på Hvis du skifter fra Alle brugere kan foretage egengodkendelse til Admin-godkendte brugere er forhåndsgodkendte, vil alle, der bruger appen, miste adgang, medmindre en brugers tilladelse specifikt godkender den tilsluttede app. Tilsluttede apps, der er del af en administreret pakke, bruger standardtilladelsen. Hvis brugerne desuden har tilladelsen Brug enhver API-klient, kan de få adgang til enhver tilsluttet app – selv hvis den er indstillet til Admin-godkendte brugere er forhåndsgodkendte. Vær omhyggelig, når du bruger tilladelsen Brug enhver API-klient. Som navnet angiver, opgiver du din kontrol over godkendelsen.
          4. Klik på rullemenuen IP Relaxation, og vælg en af følgende indstillinger for at bestemme, om en brugers adgang til appen er begrænset af IP-områder.
            • Gennemtving IP-begrænsninger – standard. Håndhæv de IP-begrænsninger, der er konfigureret for organisationen, f.eks. de IP-områder, der er tildelt til en brugerprofil.
            • Håndhæv IP-begrænsninger, men giv lempelser for opdateringstokener – Håndhæver IP-begrænsninger, der er konfigureret for organisationen, f.eks. de IP-områder, der er tildelt til en brugerprofil. Men denne indstilling ignorerer disse begrænsninger, når den tilsluttede app bruger opdateringstokener til at hente adgangstokener.
            • Relax IP-begrænsninger for aktiverede enheder – Tillader en bruger, der kører appen at tilsidesætte organisationens IP-begrænsninger, hvis en af disse betingelser er sande:
              • Appen har en liste og tilladte IP-områder og bruger godkendelsesforløbet for webserveren. Det er kun anmodninger, der kommer fra disse IP-adresser, der er tilladte.
              • Appen har ikke en liste over tilladte IP-områder, men den bruger webservergodkendelsesforløbet, og brugeren kan fuldføre identitetsbekræftelse, hvis vedkommende får adgang til Salesforce fra en ny browser eller enhed.
            • Relax IP-begrænsninger – Tillader en bruger at køre denne app uden IP-organisationsbegrænsninger.
            Bemærk
            Bemærk Hvis du lemper IP-begrænsninger for din tilsluttede app, og din organisation har Håndhæv login-IP-områder for hver anmodning aktiveret, kan adgangen til din tilsluttede app ændres. Se Tilsluttet app - færre begrænsninger og kontinuerlig IP-håndhævelse. IP-begrænsinger håndhæves kun, hvis de er konfigureret i en brugers profil. SAML bearer-påstanden og JWT bearer-tokenforløb håndhæver altid IP-begrænsninger, uanset den tilsluttede apps politik. Tilsluttede apps, der er del af en administreret pakke, bruger standardindstillingen for IP-lempelse.
          5. Hvis du automatisk vil logge brugere ud af den tilsluttede appserviceudbyder, når de logger ud af Salesforce, skal du vælge Aktiver Single logout.
          6. Hvis du valgte Aktiver Single logout, skal du angive en enkelt logout-URL. Salesforce sender logoutanmodninger til denne URL, når brugere logger ud af Salesforce. Denne enkelte logout-URL skal være en absolut URL, der starter med https://.
          7. Vælg Opdater tokenpolitik for at bestemme, hvor længe et opdateringstoken er gyldigt.

            Hvis der leveres opdateringstokener, kan brugerne fortsætte med at have adgang til den OAuth-aktiverede tilsluttede app uden at skulle godkendes igen, når adgangstokenet udløber (defineret af sessionens timeoutværdi). Den tilsluttede app udveksler opdateringstokenet med et adgangstoken for at starte en ny session. Politikken for opdateringstokenet evalueres kun under anvendelse af det udstedte opdateringstoken og påvirker ikke en brugers aktuelle session. Opdateringstokener kræves kun, når en brugers session er udløbet eller ikke længere er tilgængelig.

            Du indstiller f.eks. en opdateringstokenpolitik til at lade tokenet udløbe efter 1 time. Hvis en bruger bruger appen i 2 timer, tvinges brugeren ikke til at godkende igen efter 1 time. Brugeren bliver kun bedt om at godkende igen, når sessionen udløber, og klienten forsøger at udskifte dens opdateringstoken for en ny session.

            • Opdateringstoken er gyldigt, indtil det tilbagekaldes – standard. Opdateringstokenet kan bruges uendeligt, medmindre det tilbagekaldes af brugeren eller Salesforce-administratoren.

              Tilbagekalder tokener på en brugers detaljeside under OAuth-tilsluttede apps eller på opsætningssiden Anvendelse af OAuth tilsluttede apps.

            • Lad opdateringstoken udløbe straks – opdateringstokenet er straks ugyldigt. Brugeren kan bruge den aktuelle session (adgangstoken), der allerede er udstedt, men kan ikke starte en ny session, når adgangstokenet udløber.
            • Lad opdateringstoken udløbe, hvis det ikke bruges i n – Opdateringstokenet er gyldigt, så længe det anvendes inden for den angivne mængde tid. Hvis f.eks. værdien er indstillet til syv dage, og opdateringstokenet ikke udskiftes for en ny session inden for syv dage, vil det næste forsøg på at bruge tokenet mislykkes. Det udløbne token kan ikke generere nye sessioner. Hvis opdateringstokenet udskiftes inden for syv dage, er tokenet gyldigt for endnu syv dage. Overvågningsperioden for inaktivitet nulstilles også.
            • Lad opdateringstoken udløbe efter n – opdateringstokenet er gyldigt i et fast tidsinterval. Hvis f.eks. politikken angiver en dag, kan brugeres kun starte nye sessioner i 24 timer.

          Hvis din tilsluttede app er en lærredsapp, der bruger signeret anmodningsgodkendelse:

          • Indstil Tilladte brugere til Admin-godkendte brugere er forhåndsgodkendte.
          • Indstil Opdater udløbne tokener til Lad opdateringstoken udløbe straks.
          • Giv brugere adgang via profiler og tilladelsessæt.
           
          Indlæser
          Salesforce Help | Article