Loading
Identifisere brukerne og administrere tilgang
Innhold
Velg filtre

          Ingen resultater
          Ingen resultater
          Her er noen søketips

          Kontroller stavemåten i søkeordene.
          Bruk mer generelle søkebegreper.
          Velg færre filtre for å utvide søket.

          Søk i all Salesforce Hjelp
          Behandle OAuth-tilgangspolicyer for en tilkoblet app

          Behandle OAuth-tilgangspolicyer for en tilkoblet app

          Konfigurer OAuth-tilgangspolicyer for OAuth-aktiverte tilkoblede apper. Disse policyene inkluderer definisjon av hvilke brukere som har tilgang til en tilkoblet app, hvilke IP-restriksjoner som gjelder for den tilkoblede appen, og hvor lenge et oppdateringstoken skal være gyldig.

          Nødvendige utgaver

          Tilgjengelig i både Salesforce Classic og Lightning Experience

          Tilkoblede apper kan opprettes i Group, Essentials, Professional, Enterprise, Performance, Unlimited og Developer Editions

          Tilkoblede apper kan installeres i Alle versjoner

          Nødvendige brukertillatelser
          For å lese, opprette, oppdatere eller slette tilkoblede apper:

          Tilpasse program OG enten

          Endre alle data ELLER Behandle tilkoblede apper

          For å oppdatere alle felt unntatt profiler, tillatelsessett og SAML-tjenesteleverandørattributter:

          Tilpasse program OG enten

          Endre alle data ELLER Behandle tilkoblede apper

          For å oppdatere profiler, tillatelsessett og SAML-tjenesteleverandørattributter: Tilpasse program OG Endre alle data OG Behandle profiler og tillatelsessett
          Slik roterer du forbrukernøkkelen og forbrukerhemmeligheten: Tillat forbrukernøkkel og hemmelig rotasjon
          For å installere og avinstallere tilkoblede apper:

          Tilpasse program OG enten

          Endre alle data ELLER Behandle tilkoblede apper

          For å installere og avinstallere pakkede tilkoblede apper:

          Laste ned AppExchange OG Tilpasse program OG enten

          Endre alle data ELLER Behandle tilkoblede apper

          Merk
          Merk Oppretting av tilkoblede apper er begrenset fra Spring ‘26-utgivelsen. Du kan fortsette å bruke eksisterende tilkoblede apper i løpet av og etter Spring ‘26-utgivelsen. Vi anbefaler imidlertid å bruke eksterne klientapper i stedet. Hvis du må fortsette å opprette tilkoblede apper, kontakter du Salesforces kundestøtte.

          Se Nye tilkoblede apper kan ikke opprettes lenger i Spring ‘26-utgivelsen for å få flere detaljer.

          1. Skriv Tilkoblede apper i Hurtigsøk-feltet under Oppsett, og velg deretter Behandle tilkoblede apper.
          2. Klikk på Rediger ved siden av den tilkoblede appen som du konfigurerer tilgang for.
          3. Under OAuth-policyer klikker du på rullegardinmenyen Tillatte brukere og velger et av følgende alternativer:
            • Alle brukere kan godkjenne selv: Standard. Lar alle brukerne i organisasjonen godkjenne appen etter vellykket pålogging. Brukere må godkjenne appen første gang de åpner den.
            • Administratorgodkjente brukere er forhåndsgodkjent: Bare brukere som har en tilknyttet profil eller et tillatelsessett, får tilgang til appen uten først å autorisere den. Når du har valgt dette alternativet, behandler du profiler for appen ved å redigere listen Tilgang til tilkoblet app i hver profil. Eller behandle tillatelsessett for appen ved å redigere listen Tildelte tilkoblede apper for hvert tillatelsessett.

              I en organisasjon med Group Edition kan du ikke behandle individuell brukertilgang med profiler. Du kan imidlertid behandle all brukertilgang når du redigerer OAuth-innstillingene for en tilkoblet app.

              Advarsel
              Advarsel Hvis du bytter fra Alle brukere kan godkjenne selv til Administratorgodkjente brukere er forhåndsgodkjent, mister alle som bruker appen, tilgangen, med mindre en brukers tillatelse spesifikt autoriserer den tilkoblede appen. Tilkoblede apper som er del av en administrert pakke, bruker standardtillatelsen. Og hvis brukere har tillatelsen Bruke hvilken som helst API-klient, har de tilgang til alle tilkoblede apper, selv om Tillatte brukere-innstillingen er satt til Administratorgodkjente brukere er forhåndsgodkjent. Vær forsiktig når du bruker tillatelsen Bruke hvilken som helst API-klient. Som navnet antyder gir du opp kontroll over godkjenning.
          4. Klikk på rullegardinmenyen IP-tilpassing og velg ett av følgende alternativer for å bestemme om en brukers tilgang til appen er begrenset av IP-områder.
            • Håndhev IP-restriksjoner – standard. Håndhever IP-restriksjonene som er konfigurert for organisasjonen, som IP-områdene som er tildelt en brukerprofil.
            • Håndhev IP-restriksjoner, men lemp på restriksjoner for oppdateringstoken – Håndhever IP-restriksjonene som er konfigurert for organisasjonen, som IP-områdene som er tildelt en brukerprofil. Dette alternativet forbigår imidlertid disse restriksjonene når den tilkoblede appen bruker oppdateringstokener for å få tilgangstokener.
            • Lemp på IP-restriksjoner for aktiverte enheter – Tillater at en bruker som kjører denne appen, omgår organisasjonens IP-restriksjoner når ett av disse vilkårene er sant.
              • Appen har en liste med tillatte IP-adresseområder og bruker nettserverens OAuth-godkjenningsflyt. Bare forespørsler fra disse IP-adressene er tillatt.
              • Appen har ingen liste over tillatte IP-adresseområder, men bruker nettserverens godkjenningsflyt, og brukeren fullfører identitetsbekreftelse ved tilgang til Salesforce fra en ny nettleser eller enhet.
            • Lemp på IP-restriksjoner – Tillater at en bruker kjører denne appen uten organisasjonens IP-restriksjoner.
            Merk
            Merk Hvis du lemper på IP-restriksjonene for den tilkoblede appen, og organisasjonen har aktivert Håndhev IP-områder for pålogging for hver forespørsel, kan tilgangen til den tilkoblede appen endres. Se IP-tilpassing og kontinuerlig IP-håndhevelse for tilkoblet app. IP-restriksjoner håndheves bare hvis de er konfigurert i en brukers profil. Flytene for SAML-bærerdeklarasjon og JWT-bærertoken håndhever alltid IP-restriksjoner, uavhengig av tilkoblet app-policy. Tilkoblede apper som er del av en administrert pakke, bruker standardinnstillingen for IP-tilpassing.
          5. Velg Aktiver enkeltavlogging hvis du automatisk vil logge brukere av den tilkoblede app-tjenesteleverandøren når de logger av Salesforce.
          6. Hvis du valgte Aktiver enkeltavlogging, angir du en enkelt URL-adresse for avlogging. Salesforce sender avloggingsforespørsler til denne URL-adressen når brukere logger av Salesforce. URL-adressen for enkeltavlogging må være en absolutt URL som starter med https://.
          7. Velg en Policy for oppdateringstoken for å bestemme hvor lenge et oppdateringstoken skal være gyldig.

            Hvis oppdateringstokener benyttes, kan brukere fortsatt ha tilgang til den OAuth-aktiverte tilkoblede appen uten å måtte godkjenne på nytt når tilgangstokenet utløper (definert av verdien for økttidsavbrudd). Den tilkoblede appen bytter oppdateringstokenet mot et tilgangstoken for å starte en ny økt. Policyen Oppdateringstoken evalueres bare ved bruk av det utstedte oppdateringstokenet, og påvirker ikke en brukers gjeldende økt. Oppdateringstokener kreves bare når en brukers økt har utløpt eller ikke er tilgjengelig.

            Anta for eksempel at du angir en oppdateringstokenpolicy til å la tokenet utløpe etter 1 time. Hvis en bruker benytter appen i 2 timer, blir ikke brukeren tvunget til å godkjenne på nytt etter 1 time. Men det kreves at brukeren godkjenner på nytt når økten utløper og klienten prøver å bytte sitt oppdateringstoken for en ny økt.

            • Oppdateringtoken er gyldig til det inndras – Standard. Oppdateringstokenet kan brukes på ubestemt tid med mindre det oppheves av brukeren eller Salesforce-administrator.

              Du inndrar tokener på en brukers detaljside under OAuth-tilkoblede apper eller på Oppsett-siden OAuth-bruk av tilkoblede apper.

            • La oppdateringstoken utløpe umiddelbart – Oppdateringstokenet blir umiddelbart ugyldig. Brukeren kan bruke den gjeldende økten (tilgangstokenet) som allerede er utstedt, men kan ikke få en ny økt når tilgangstokenet utløper.
            • Utløp oppdateringstoken hvis det ikke brukes i løpet av n – Oppdateringstokenet er gyldig så lenge det blir brukt innen den angitte tidsperioden. Hvis den for eksempel angis til sju dager og oppdateringstokenet ikke utveksles for en ny økt innen sju dager, mislykkes det neste forsøket på å bruke tokenet. Det utløpte ikonet kan ikke generere nye økter. Hvis oppdateringstokenet utveksles innen sju dager, blir tokenet gyldig i nye sju dager. Perioden for overvåking av inaktivitet tilbakestilles også.
            • Utløp oppdateringstoken etter n – Oppdateringstokenet er gyldig i en bestemt tidsperiode. Hvis policyen for eksempel oppgir én dag, kan brukeren få nye øker bare i 24 timer.

          Hvis den tilkoblede appen er en lerretsapp som bruker godkjenning med signert forespørsel:

          • Sett Tillatte brukere til Administratorgodkjente brukere er forhåndsgodkjent.
          • Sett Utløp av oppdateringstoken til La oppdateringstoken utløpe umiddelbart.
          • Gi brukere tilgang via profiler og tillatelsessett
           
          Laster
          Salesforce Help | Article