Loading
Identifizieren der Benutzer und Verwalten des Zugriffs
Erstellen von externen Client-Anwendungen mit der Metadaten-API

Erstellen von externen Client-Anwendungen mit der Metadaten-API

Entwickler können externe Client-Anwendungen im Salesforce-Setup oder programmgesteuert mithilfe der Metadaten-API erstellen. Nach dem Herunterladen einer externen Client-Anwendung können Administratoren Richtlinien konfigurieren, die speziell auf die Anforderungen ihrer Organisation zugeschnitten sind.

Während verbundene Anwendungen aus einer einzelnen Metadatendatei bestehen, die Konfigurationen für den Entwickler und den Administrator umfasst, enthält jede externe Client-Anwendung eine Kopfzeilendatei. Jede externe Client-Anwendung enthält Kopfzeilendateien und ein oder mehrere Plugins. Jedes Plugin verfügt über eigene Einstellungsdateien und Richtliniendateien.

Der Prozess umfasst das Einrichten eines SFDX-Projekts, das Erstellen und Konfigurieren von Einstellungsdateien und das Bereitstellen der externen Client-Anwendung.

  • Konfigurieren eines Salesforce DX-Projekts für externe Client-Anwendungen
    Bereiten Sie Ihre Organisation vor und erstellen Sie ein Salesforce DX-Projekt, um externe Client-Anwendungen zu entwickeln.
  • Erstellen einer lokalen externen Client-Anwendung mit der Metadaten-API
    Konfigurieren Sie nach dem Erstellen eines Salesforce DX-Projekts das Projekt so, dass eine lokale externe Client-Anwendung erstellt wird.
  • Konfigurieren von paketfähigen externen Client-Anwendungen
    Externe Client-Anwendungen sind eine hervorragende Lösung, wenn sie lokal erstellt und verwendet werden. Sie wurden jedoch unter Berücksichtigung der verwalteten Paketerstellung entwickelt. Im Paket enthaltene Anwendungen können für andere Organisationen bereitgestellt werden. Bestimmen Sie, ob Sie Ihre Anwendung in ein Paket aufnehmen oder lokal beibehalten möchten. Im Paket enthaltene Anwendungen mit einem OAuth-Plugin können bereitgestellt werden, um ihre eigenen eindeutigen OAuth-Einstellungen zu generieren oder um auf die Einstellungen der Organisation zu verweisen, in der die Anwendung entwickelt wurde.
  • Löschen einer externen Client-Anwendung
    Löschen Sie die externe Client-Anwendung in der Quellorganisation.
  • Konfigurieren von Richtlinien für externe Client-Anwendungen
    Salesforce-Administratoren können die Richtlinien festlegen, die die externe Client-Anwendung steuern. Alle Änderungen werden über die Metadaten-API vorgenommen.
  • Aktivieren oder Deaktivieren von Plugins für die externe Client-Anwendung
    Salesforce-Administratoren können eine externe Client-Anwendung oder ihre Plugins in ihren externen Client-Anwendungen deaktivieren. Alle Änderungen werden über die konfigurierbare Richtliniendatei in der Metadaten-API vorgenommen.
  • Verwenden von OAuth für die externe Client-Anwendung
    Rufen Sie OAuth-Nutzungsinformationen der externen Client-Anwendung ab und widerrufen Sie Token über die Connect-REST-API. Die Connect-API gibt Informationen über die externen Client-Anwendungen zurück, mit denen Benutzer in Ihrer Organisation eine Verbindung herstellen, eine Liste aller OAuth-Benutzer für eine Anwendung oder die Token für eine bestimmte Anwendung und einen bestimmten Benutzer. Wenn Sie den Zugriff auf eine externe Client-Anwendung widerrufen möchten, verwenden Sie die Ressourcen für die Connect-API-Nutzung, um ein bestimmtes Token, alle mit einer Anwendung verknüpften Token oder die mit einem bestimmten Benutzer verknüpften Token zu widerrufen.
  • Rotation der OAuth-Client-Anmeldeinformationen für externe Client-Anwendungen
    Eine Möglichkeit zum Verwalten der Sicherheit Ihrer externen Client-Anwendungen besteht darin, den OAuth-Verbraucherschlüssel oder das Geheimnis zu ändern. Verwenden Sie die Connect-API, um OAuth-Anmeldeinformationen zu inszenieren, zu rotieren und zu löschen.
  • Benutzerdefinierte Attribute für externe Client-Anwendungen
    Verwenden Sie benutzerdefinierte Attribute, um eindeutige Einstellungen für eine externe Client-Anwendung zu konfigurieren. Erstellen Sie neue Attribute in der Einstellungsdatei und sie werden als Entwicklerstandard in der Richtliniendatei angezeigt, wenn die Anwendung bereitgestellt wird.
  • Konfigurieren einer externen Client-Anwendung für den OAuth 2.0-Flow für Client-Anmeldeinformationen
    Verwenden Sie den OAuth 2.0-Flow für Client-Anmeldeinformationen, um Informationen zwischen zwei Anwendungen ohne Eingabe durch den Benutzer freizugeben. Bei diesem Flow tauscht die Client-Anwendung ihre in der externen Client-Anwendung definierten Client-Anmeldeinformationen – ihren Verbraucherschlüssel und ihr Verbrauchergeheimnis – gegen ein Zugriffstoken aus. Für diesen Flow müssen Sie einen Integrationsbenutzer angeben, der die Integration ausführt.
  • Konfigurieren eines OAuth 2.0-Geräte-Flows für externe Client-Anwendungen
    Konfigurieren Sie die globalen OAuth-Einstellungen so, dass ein Gerätecode enthalten ist, und aktivieren Sie den OAuth 2.0-Geräte-Flow. Mit OAuth 2.0-Geräte-Flows werden Anwendungen integriert, die auf Geräten mit eingeschränkten Eingabe- oder Anzeigemöglichkeiten wie Smart TVs, Unterhaltungsgeräten und anderen IoT-Geräten ausgeführt werden. Dieser Flow kann auch von Befehlszeilenanwendungen verwendet werden. Die Benutzer können diese Anwendungen mit Salesforce verbinden, indem sie auf einem Gerät, das über bessere Eingabemöglichkeiten verfügt, wie einem Desktop-Computer oder Mobilgerät, einen Browser öffnen.
  • Konfigurieren des OAuth 2.0-JWT-Bearer-Flows für externe Client-Anwendungen
    Externe Client-Anwendungen können Bearer-Flows mit OAuth-JSON-Webtoken (JWT) mithilfe des Zertifikatsfelds in der Datei mit den globalen OAuth-Einstellungen unterstützen. Ein JWT-Flow autorisiert die Server für den Datenzugriff, ohne dass sie sich jedes Mal interaktiv anmelden, wenn die Server Informationen austauschen.
  • Integrieren eines SAML-SSO-Serviceanbieters als externe Client-Anwendung
    Wenn Sie Salesforce als SAML Single Sign-On (SSO)-Identitätsanbieter für einen Servicedrittanbieter verwenden möchten, integrieren Sie Ihren Serviceanbieter mithilfe des Frameworks für externe Client-Anwendungen. Erstellen Sie eine SAML-fähige externe Client-Anwendung und geben Sie Konfigurationsinformationen Ihres Serviceanbieters an. Sie können eine SAML-fähige externe Client-Anwendung nur über die Metadaten-API konfigurieren. Externe Client-Anwendungen mit SAML-Konfigurationen können nicht in Pakete aufgenommen oder verteilt werden.
 
Laden
Salesforce Help | Article