Loading
Identifizieren der Benutzer und Verwalten des Zugriffs
Identifizieren der Benutzer und Verwalten des Zugriffs

Identifizieren der Benutzer und Verwalten des Zugriffs

Stellen Sie Identitäts- und Zugriffsverwaltungs-Services direkt über Ihre Salesforce-Organisation bereit. Mit Salesforce Identity-Services können Sie Benutzer über Ihre Organisationen, Experience Cloud-Sites und digitalen Kanäle hinweg authentifizieren, um autorisierten Zugriff auf Ihre Daten zu ermöglichen.

Salesforce Identity bietet Funktionen zur Authentifizierung (um sicherzustellen, dass Ihre Benutzer die sind, für die sie sich ausgeben) und Autorisierung (um zu steuern, wer auf was zugreifen kann). Eine gut durchdachte Salesforce Identity-Implementierung beginnt mit der Bestimmung der für Ihre Organisation geeigneten Funktionen und deren Priorisierung. Im Folgenden werden die Lösungen beschrieben, die mit den Salesforce Identity-Services angeboten werden.

Hinweis
Hinweis Suchen Sie Hilfe bei der Multi-Faktor-Authentifizierung (MFA), Single Sign-On (SSO), Anmeldung ohne Kennwort mit Kennschlüsseln oder einem anderen Identitätsthema, das Sie hier nicht sehen? Weitere Informationen zu diesen Themen und sicherheitsrelevanten Inhalten finden Sie unter Sichern Ihrer Salesforce-Organisation.
  • Für wen ist Salesforce Identity vorgesehen?
    Salesforce Identity-Services sind für alle Benutzer vorgesehen, die mit Ihrer Salesforce-Organisation, Ihren Experience Cloud-Sites sowie anderen Salesforce-Anwendungen und -Services interagieren. Bei diesen Benutzern handelt es sich um Mitarbeiter, Kunden, potenzielle Kunden und Partner Ihres Unternehmens, die alle individuelle Anforderungen aufweisen.
  • Salesforce Identity-Lizenzen
    Alle Identity-Services, die in die Salesforce-Plattform integriert sind, sind in allen kostenpflichtigen Lizenzen der Enterprise, Unlimited, Performance und Developer Edition inbegriffen.
  • Schützen Ihrer Salesforce-Organisation mit SSO-, MFA- und mehr Identitätsfunktionen
    Einige Funktionen zur Benutzerauthentifizierung und Identitätsüberprüfung sind nun im Abschnitt "Sichern Ihrer Salesforce-Organisation" der Salesforce-Hilfe verfügbar. Zu den Funktionen im Sicherheitsabschnitt zählen die Multi-Faktor-Authentifizierung (MFA), Single Sign-On (SSO), Anmeldung ohne Kennwort mit Kennwörtern, Lightning Login, zertifikatsbasierte Authentifizierung und Identitätsüberprüfung. Mit diesen Sicherheitsfunktionen können Sie Ihre Organisation und Ihre Benutzerdaten schützen.
  • Identity Connect
    Identity Connect integriert Microsoft Active Directory (AD)-Benutzeraccounts in Salesforce-Benutzerdatensätze. Wenn ein Benutzeraccount in AD erstellt oder aktualisiert wird, überträgt Identity Connect diese Aktualisierungen nahtlos und unverzüglich an den Salesforce-Benutzerdatensatz. Wenn beispielsweise ein Benutzer in AD erstellt wird, wird im Rahmen des Bereitstellungsprozesses auch der zugehörige Salesforce-Benutzerdatensatz erstellt. Wird die Bereitstellung rückgängig gemacht, so wird auch die Salesforce-Sitzung des Benutzers umgehend widerrufen. Identity Connect kann auch für das Single Sign-On bei Salesforce verwendet werden.
  • Benutzerdefinierte Anmelde-Flows
    Ein Anmelde-Flow leitet Benutzer durch einen Anmeldevorgang, bevor sie auf Ihre Salesforce-Organisation oder Experience Cloud-Site zugreifen können. Sie können einen Anmelde-Flow verwenden, um die Geschäftsprozesse zu steuern, denen Ihre Benutzer folgen, wenn sie sich bei Salesforce anmelden. Nachdem ein Benutzer durch Salesforce authentifiziert wurde, führt der Anmelde-Flow den Benutzer durch einen Prozess, beispielsweise das Erzwingen einer strengen Authentifizierung oder das Sammeln von Benutzerinformationen. Wenn Benutzer den Anmelde-Flow erfolgreich abschließen, werden sie zu ihrer Salesforce-Organisation oder Site weitergeleitet. Wenn er fehlschlägt, kann der Flow Benutzer sofort abmelden.
  • Anmeldezugriff
    Als Salesforce-Administrator können Sie Ihre Organisation so einrichten, dass sich Benutzer des Salesforce-Supports, Benutzer eines Partner-Supports und Abonnenten bei einer Salesforce-Organisation als andere Benutzer anmelden können. So können sich Supportbenutzer beispielsweise zur Unterstützung bei der Behebung von Benutzerproblemen als der Benutzer, bei dem das Problem auftritt, bei einer Salesforce-Organisation anmelden. Sie können Ihre Organisation auch so konfigurieren, dass Benutzer aufgefordert werden, Supportbenutzern oder Abonnenten, die versuchen, sich als dieser Benutzer anzumelden, Anmeldezugriff zu gewähren.
  • Externe Client-Anwendungen und verbundene Anwendungen
    Es gibt zwei Möglichkeiten, Ihre Salesforce-Daten mit Drittanbieteranwendungen zu verbinden. Sowohl verbundene Anwendungen als auch externe Client-Anwendungen sind Frameworks zum Integrieren von Daten. Externe Client-Anwendungen sind die nächste Generation von verbundenen Anwendungen. Sie sind vollständig metadatenkonform und enthalten strukturelle Verbesserungen, um separate Benutzerrollen beizubehalten und verwaltete Pakete der zweiten Generation zu ermöglichen.
  • Autorisieren von Anwendungen mit OAuth
    OAuth ist ein offenes Protokoll, durch das eine Client-Anwendung autorisiert wird, über den Austausch von Token auf Daten aus einer geschützten Ressource zuzugreifen. Bei OAuth-Token handelt es sich im Allgemeinen um Berechtigungen, die einer Client-Anwendung erteilt werden.
  • App Launcher
    Der App Launcher ermöglicht Benutzern das Wechseln zwischen verschiedenen Anwendungen. Darin werden Kacheln angezeigt, die mit den verfügbaren Salesforce-Anwendungen, den verbundenen Anwendungen (Drittanbieter) und den lokalen Anwendungen des Benutzers verknüpft sind. Sie legen fest, welche Anwendungen für welche Benutzer verfügbar sein und in welcher Reihenfolge die Anwendungen angezeigt werden sollen. Sie können den App Launcher auch als Standard-Zielseite festlegen, die Benutzern beim ersten Öffnen von Salesforce angezeigt wird.
  • Verwalten des API-Zugriffs
    Verwenden Sie die API-Zugriffssteuerung, um den Zugriff auf Ihre Salesforce-APIs zu verwalten. Mit dieser Funktion können Sie festlegen, dass Benutzer nur dann auf Ihre Salesforce-APIs zugreifen können, wenn sie vorab über eine genehmigte verbundene Anwendung (auf der Zulassungsliste) autorisiert wurden. Alternativ können Sie festlegen, dass Kunden und Partner nur dann Zugriff auf Ihre Salesforce-APIs erhalten, wenn sie eine verbundene Anwendung verwenden, die in Ihrer Organisation installiert ist.
  • Verwalten von Salesforce-Benutzeridentitäten mit SCIM
    Sie können Ihre Salesforce-Benutzeridentitäten mit dem auf offenen Standards basierenden System for Cross-Domain Identity Management (SCIM) systemübergreifend bereitstellen und verwalten. Die Salesforce-Implementierung bietet Erweiterungen für die SCIM 2.0-Spezifikation, sodass Sie Salesforce-Benutzereigenschaften mithilfe von REST-API-Vorgängen bearbeiten und verwalten können.
  • Salesforce Customer Identity
    Salesforce Customer Identity ist ein Service zur Identitäts- und Zugriffsverwaltung, mit dem Sie Ihre Interaktion mit Kunden und Partnern verbessern können. Erstellen Sie Sites für Ihre Kunden und Partner, die auf Ihre Bedürfnisse zugeschnitten sind und Ihre Marke bestmöglich repräsentieren. Verwenden Sie verschiedene Tools, um anzupassen, wie sich Ihre Benutzer anmelden, registrieren, ihre Identität verifizieren und Single Sign-On für den Zugriff auf Ihre Webseiten und Anwendungen verwenden.
  • Überwachen des Zugriffs auf Ihre Salesforce-Organisationen und Experience Cloud-Sites
    Überwachen Sie den Zugriff auf Ihre Salesforce-Organisationen und Experience Cloud-Sites, indem Sie überprüfen und verwalten, wer sich anmeldet und wie die jeweiligen Benutzer überprüft werden. Zeigen Sie Fehler- und Erfolgsmeldungen zu SAML- und OpenID Connect-Authentifizierungsanforderungen an. Verfolgen und überwachen Sie außerdem, welche Geräte auf Ihre Organisationen und Sites zugreifen.
 
Laden
Salesforce Help | Article