Loading
Administrer brugere og dataadgang
Indhold
Vælg filtre

          Ingen resultater
          Ingen resultater
          Her er nogle søgetips

          Kontroller stavemåden for dine søgeord.
          Brug mere generelle søgeudtryk.
          Vælg færre filtre for at gøre søgningen bredere.

          Søg efter alle i Hjælp til Salesforce
          Begræns IP-loginadresser i profiler

          Begræns IP-loginadresser i profiler

          Hvis du vil kontrollere loginadgang på brugerniveau, skal du angive områderne for tilladte IP-adresser på en brugers profil. Når du definerer begrænsninger for IP-adresse for en profil, nægtes ethvert login fra en ikke-godkendt IP-adresse.

          EditionsHeading

          Tilgængelig i: Salesforce Classic og Lightning Experience
          Tilgængelig i: Alle versioner
          Brugertilladelser påkrævet
          Hvis du ønsker at få vist IP-områder: Vis opsætning og konfiguration
          Hvis du vil redigere og slette login-IP-områder: Administrer profiler og tilladelsessæt

          Hvordan du begrænser et område af gyldige IP-adresser på en profil, afhænger af din Salesforce-version.

          • I Enterprise, Performance, Unlimited eller Developer Edition skal du administrere gyldige IP-adresser i profiler.
          • I Group eller Personal Edition skal du fra Opsætning administrere gyldige IP-adresser på siden Sessionsindstillinger.
          • I Professional Edition afhænger placeringen af IP-områder af, om "Rediger profiler og sidelayouts" er aktiveret som en tilføjelsesfunktion. Med denne funktion kan du angive IP-loginområder for individuelle profiler. Uden funktionen "Rediger profiler og sidelayouts" kan du kun definere betroede IP-områder på organisationsniveau på opsætningssiden Netværksadgang.

          Og disse loginbegrænsninger gælder ikke for lokaliteter, der hostes på Oplevelseslevering. Administrer i stedet gyldige IP-adresser for lokaliteter, der hostes på Oplevelseslevering, med tilpassede firewallregeludtryk.

          Fra og med Winter '26 håndhæver Salesforce grænser for IP-loginområder for en bestemt profil. Grænsen afhænger af IP-adressetypen – enten IPv4 eller IPv6. Du kan ikke tilføje IP-loginområder, der overskrider grænsen for din IP-områdetype. Hvis dine betroede IP-områder allerede oversteg grænsen før denne ændring, kan Salesforce udfordre brugere til enhedsaktivering, selvom de er inden for deres profils login-IP-område. Hvis en bruger er uden for området, blokerer Salesforce login fuldstændigt. Se Enhedsaktivering for at få flere oplysninger.

          Her er grænserne for IPv4- og IPv6-adresser. Hvis du bruger IPv4-tilknyttede IPv6-adresser, gælder IPv4-grænsen.

          IP-adressetype Begrænsning
          IPv4 16,777,216
          IPv6 2^99 (2 til potensen 99)

          Ved beregning af det samlede antal IP-adresser tæller Salesforce ikke private IP-adresser i dette område: 10.0.0.0 til 10.255.255.255. Hvis du ønsker flere oplysninger om private IP-adresser, kan du se RFC 1918 fra Internet Engineering Task Force. Hvis du vil sikre, at private IP-adresser udelades, skal du tilføje dem som en separat områdeoplysning.

          Bemærk
          Bemærk Hvis du allerede har overskredet grænsen før Spring ’26, kan du ikke redigere dine områder til at inkludere private IP-områder.

          Begræns IP-loginadresser i profiler

          Hvis du vil begrænse brugerlogins baseret på IP-områder, skal du angive mindst et tilladt IP-adresseområde for hver profil. Når der findes et eller flere IP-loginområder på en profil, afvises et login fra enhver anden IP-adresse.

          1. Skriv Profiler i feltet Find hurtigt i Opsætning, og vælg derefter Profiler.
          2. Hvis du vil begrænse IP-adresserne for denne profil, skal du tilføje de tilladte IP-områder.
            1. Tilføj et tilladt IP-område.
              • I den forbedrede profilbrugergrænseflade skal du klikke på Login IP-områder og derefter klikke på Tilføj IP-områder.
              • I den oprindelige profilbrugergrænseflade skal du rulle ned til den relaterede liste IP-loginområder og derefter klikke på Ny.
              Bemærk
              Bemærk Partnerbrugerprofiler er begrænset til fem IP-adresser. Hvis du vil hæve denne grænse, skal du kontakte Salesforce.
            2. Angiv de tilladte login-IP-adresser for profilen.

              Angiv en gyldig IP-adresse i feltet IP-startadresse og en matchende eller højere nummereret IP-adresse i feltet IP-slutadresse.

              Hvis du kun vil tillade login fra en enkelt IP-adresse, skal du angive den samme adresse i begge felter.

              Et område kan enten indeholde IPv4, IPv4-tilknyttede IPv6-adresser eller IPv6-adresser. Et IP-adresseområde kan ikke inkludere flere typer adresser. F.eks. er områder som 255.255.255.255 til ::1:0:0:0 og :: til ::1:0:0:0 ikke tilladt.

              • Området af IPv4-adresser er 0.0.0.0 til 255.255.255.255.
              • Området af offentligt tilgængelige IPv6-adresser er ::1:0:0:0 til ffff:ffff:ffff:ffff:ffff:ffff:ffff:ffff.
              • IPv4-tilknyttede IPv6-adresser tillader en IPv6-aktiveret applikation at kommunikere med kun IPv4-enheder. For at opnå denne konfiguration integreres IPv4-adressen i IPv6-adresseformatet. Disse adresser vises som IPv4-adresser i Salesforce-brugergrænsefladen og i API.

                Syntaksen for en IPv4-tilknyttet IPv6-adresse er ::ffff:a.b.c.d, hvor a.b.c.d er decimalrepræsentationen af IPv4-adressen. F.eks. er den IPv4-tilknyttede IPv6-adresse for 192.0.2.128 ::ffff:192.0.2.128. Så området af IPv4-tilknyttede IPv6-adresser er ::ffff:0.0.0.0 til ::ffff:255.255.255.255.

              Vigtigt
              Vigtigt Hvis du vil forhindre problemer med brugeradgang, skal du kun føje login-IP-områder med IPv6-adresser til profiler med mindst et login-IP-område med IPv4-adresser.
            3. Du kan eventuelt indtaste en beskrivelse af området.
              Hvis du vedligeholder flere områder, kan du bruge feltet Beskrivelse til at angive detaljer, f.eks. hvilken del af dit netværk, der svarer til dette område.
            4. Hvis du vil tillade brugere med denne profil at logge ind fra flere IP-adresser, skal du tilføje et andet område.
            5. Gem dine ændringer.
          3. Hvis du vil slette et login-IP-område, skal du klikke på Slet.
            Hvis du vil tillade en gruppe af brugere at logge ind fra enhver IP-adresse, skal du slette alle IP-loginområder på brugerens profil.
          Bemærk
          Bemærk Cacheindstillinger på statiske ressourcer indstilles til private, når du får adgang til dem via en Salesforce-lokalitet med en gæstebrugerprofil, der har begrænsninger baseret på IP-område eller logintider. Lokaliteter med begrænsninger på gæstebrugerprofil cachelagrer kun statiske ressourcer i browseren. Hvis endvidere en tidligere ubegrænset lokalitet begrænses, kan det tage op til 45 dage for de statiske ressourcer at udløbe fra Salesforce-cachen og eventuelle midlertidige cachelagre.

          Anvend IP-begrænsninger for profillogin på sideanmodninger

          Du kan bruge profillogin-IP-områder til yderligere at begrænse adgang til Salesforce. Med denne indstilling håndhæves disse login-IP-områder på hver sideanmodning, herunder anmodninger fra klientapplikationer. Ellers håndhæves login-IP-områder kun, når en bruger logger ind.

          1. Skriv Sessionsindstillinger i feltet Find hurtigt i Opsætning, og vælg derefter Sessionsindstillinger.
          2. Vælg Gennemtving IP-loginområder på hver anmodning, og gem dine ændringer.
            Denne indstilling påvirker kun brugerprofiler med IP-loginbegrænsninger.

          Forbered IPv6-understøttelse for profillogin-IP-områder

          I dag understøttes IPv6 kun for Salesforce CDN (Content Delivery Network) for Experience Cloud-lokaliteter. Men Salesforce arbejder i baggrunden for fuldt ud at understøtte IPv6. Der er ingen specifik måldato for fuld IPv6-understøttelse. Salesforce planlægger at udrulle IPv6-understøttelse i faser. Se produktbemærkninger for bekendtgørelser om den specifikke tidsplan for hver fase.

          Når Salesforce understøtter IPv6 for din organisation, forbliver IPv4-tilladelseslister aktive, og brugere kan kun logge ind via en IPv4- eller IPv6-adresse, som deres profil tillader. Hvis du vil sikre uafbrudt adgang for dine brugere, skal du for hver profil med et IP-loginområde med IPv4-adresser tilføje et eller flere IP-loginområder med disse brugeres IPv6-adresser.

          Her er nogle overvejelser, når du føjer IPv6-tilladelseslister til dine profiler.

          • Hvis der ikke findes nogen IP-loginområder på en profil, kan brugere med denne profil logge på Salesforce fra enhver IP-adresse. Profillogin-IP-områder er ikke påkrævede. Men profiler med et eller flere IP-loginområder kan kræve opdateringer for IPv6.
          • Du kan tilføje et login-IP-område med IPv6-adresser i dag, men logins via disse adresser er kun tilladt, når Salesforce understøtter IPv6.
          • Der er ingen korrelation mellem en IPv6-adresse og en IPv4-adresse. Hvis du vil bestemme dine brugeres IPv6-adresser, skal du samarbejde med dit netværksteam.
          • Indtil Salesforce understøtter IPv6 fuldt ud, skal du, hvis en profil inkluderer IP-loginområder, bekræfte, at der findes mindst et IPv4-område på profilen. Hvis der findes et eller flere IP-loginområder på en profil, afvises et login fra enhver anden IP-adresse. Så hvis en profils IP-loginområder kun inkluderer IPv6-adresser, kan brugere med denne profil ikke få adgang til Salesforce, før IPv6 understøttes i din organisation for den funktion, som brugeren får adgang til.
          Bemærk
          Bemærk Hvis du bruger IP-tilladelseslister i Hyperforce, kan du overveje et foretrukket alternativ, f.eks. at implementere mTLS eller tillade domæner.
           
          Indlæser
          Salesforce Help | Article