Toimettomuusvaltuuden pƤivitysvaltuuden TTL:n rajoittaminen ulkoisissa asiakassovelluksissa
MƤƤritƤ toimettoman pƤivitysvaltuuden TTL (time-to-live) 30 pƤivƤn rajoitus tietoturvan parantamiseksi. Toimettomuus TTL on aika, jonka ajan pƤivitysvaltuus voi olla ei-aktiivinen ennen sen vanhentumista. Toimettomuus TTL toimii liukuvana ikkunana: joka kerta, kun valtuutta kƤytetƤƤn 30 pƤivƤn ajanjaksossa, sen toimettomuus TTL nollautuu. Kun otat tƤmƤn rajoituksen kƤyttƶƶn sovelluskehittƤjƤnƤ, se vaikuttaa tilaajiesi pƤivitysvaltuuksien kƤytƤntƶihin.
Vaaditut versiot
| KƤytettƤvissƤ: Lightning Experiencessa |
| KƤytettƤvissƤ: Professional Edition-, Performance Edition-, Unlimited Edition- ja Developer Edition -versioissa |
| Tarvittavat kƤyttƶoikeudet | |
|---|---|
| Ulkoisten asiakassovellusten OAuth-asetusten mƤƤrittƤminen | Ulkoisten asiakassovellusten luominen, muokkaaminen ja poistaminen |
Kerro tilaajillesi, kun otat nƤmƤ muutokset kƤyttƶƶn. Alla on joitakin korostuksia, jotka sinun ja tilaajiesi tulisi tietƤƤ.
- Rajoitus vaikuttaa nƤihin kƤytƤntƶihin.
- PƤivitysvaltuus on voimassa, kunnes se kumotaan
- PƤivitysvaltuuden vanhentaminen tietyn ajan jƤlkeen
- PƤivitysvaltuuden vanhentaminen, jos sitƤ ei kƤytetƤ tiettynƤ aikana
- Rajoitus aiheuttaa ristiriitoja kƤyttƶliittymƤn, toimintatavan ja metadatan kanssa "PƤivitƤ pƤivitysvaltuus, jos sitƤ ei kƤytetƤ tiettynƤ aikana" -kƤytƤnnƶille. Voit korjata nƤmƤ epƤjohdonmukaisuudet pƤivittƤmƤllƤ sovelluksesi ja rohkaisemalla tilaajia tekemƤƤn niin.
- Rajoitus ei vaikuta āVanhenna pƤivitysvaltuus vƤlittƶmƤstiā -kƤytƤntƶƶn.
| PƤivitysvaltuuden kƤytƤntƶ | Toimintatavan muutokset toimettomuuksien TTL-rajoituksella | Yhteensopivuuksien korjaaminen kƤyttƶliittymƤn, toimintatavan ja metadatan kanssa |
|---|---|---|
| PƤivitysvaltuus on voimassa, kunnes se kumotaan | TƤmƤ kƤytƤntƶ ei ole enƤƤ voimassa, kun TTL-poissaolojen rajoitus on kƤytƶssƤ. KƤyttƶliittymƤstƤ tƤmƤ vaihtoehto piilotetaan ja kƤytƤnnƶn valinnaksi muuttuu āVanhene pƤivitysvaltuus, jos sitƤ ei kƤytetƤ tiettynƤ aikanaā ja voimassaoloajaksi on mƤƤritetty 30 pƤivƤƤ. |
Salesforce ei pƤivitƤ sovelluksen metadataa automaattisesti tƤmƤn muutoksen mukaisesti. MetadatatyypissƤ ExtlClntAppOauthConfigurablePolicies:
|
| PƤivitƤ pƤivitysvaltuus vƤlittƶmƤsti | Ei mitƤƤn | Ei sovellettavissa |
| PƤivitysvaltuuden vanhentaminen tietyn ajan jƤlkeen | PƤivitysvaltuudet kƤyttƤvƤt edelleen sovelluskƤytƤnnƶissƤ mƤƤritettyƤ voimassaoloaikaa. Jos se kestƤƤ yli 30 pƤivƤƤ, myƶs toimettomien TTL-kirjautumisten rajoitus on voimassa. Jos mƤƤritetty voimassaoloaika on esimerkiksi 1 vuosi, toimettomuusvaltuudet vanhenevat silti 30 pƤivƤn kuluttua. Jatkuvassa kƤytƶssƤ valtuudet voivat kestƤƤ enintƤƤn vuoden. |
Ei sovellettavissa |
| PƤivitysvaltuuden vanhentaminen, jos sitƤ ei kƤytetƤ tiettynƤ aikana | TƤmƤ tƤmƤn kƤytƤnnƶn mƤƤritetty voimassaoloaika toimii jo toimettomana TTL:nƤ ja liukuvana ajanjaksona. Ainoa muutos on, ettƤ voimassaoloaika voi nyt olla enintƤƤn 30 pƤivƤƤ. | Salesforce ei pƤivitƤ kƤyttƶliittymƤƤ tai metadataa automaattisesti tƤmƤn muutoksen mukaisesti. PƤivitƤ kƤyttƶliittymƤssƤ voimassaoloaika 30 pƤivƤƤn. MetadatatyypissƤ ExtlClntAppOauthConfigurablePolicies:
|
Ota toimettomien TTL-kirjautumisten rajoitus kƤyttƶƶn noudattamalla seuraavia ohjeita.
- Kirjoita MƤƤritykset-valikon Pikahaku-kenttƤƤn Ulkoinen ja napsauta sitten Ulkoisten asiakassovellusten hallinta.
- Etsi sovelluksesi ja napsauta Muokkaa asetuksia.
- Etsi OAuth-asetuksista Suojaus-osio ja ota kƤyttƶƶn Rajoita toimettomuuden pƤivitysvaltuuden aika (TTL) 30 pƤivƤƤn.
- Tallenna muutoksesi.
- Avaa KƤytƤnnƶt-vƤlilehti ja etsi Sovelluksen valtuutus -osio. PƤivitƤ valtuus -kƤytƤnnƶn otsikko osoittaa nyt, ettƤ toimettomuuksien TTL-rajoitus on kƤytƶssƤ.
- Korjaa toiminnon, kƤyttƶliittymƤn ja metadatan epƤjohdonmukaisuudet. LisƤtietoja pƤivitettƤvistƤ metadatatyypeistƤ ja kentistƤ on yllƤ olevassa taulukossa.

