Loading
Identifisere brukerne og administrere tilgang
Bloker autorisationsforløb for at forbedre sikkerheden

Bloker autorisationsforløb for at forbedre sikkerheden

OAuth 2.0-bruger-agent- og brugernavn-adgangskode-forløb betragtes som usikret og anbefales ikke. For å oppnå bedre sikkerhet anbefaler vi sterkt at du blokkerer disse flytene i Salesforce for å hindre at utviklere bruker dem til å bygge nye integrasjoner. Hvis organisasjonen er opprettet i Summer '23-utgivelsen eller nyere, blokkeres brukernavn-passord-flyten som standard. Du kan aktivere brukernavn-passord-flyten hvis det er nødvendig. Hvis du har eksisterende integrasjoner som bruker brukeragent- eller brukernavn-passord-flyten, oppdaterer du dem til en mer sikker OAuth 2.0-flyt. Du kan også blokere autorisationskode og legitimationsoplysningsforløb, som bruges til sikkert at konfigurere en headless-loginproces. Og du kan blokkere enkelte flyter som ikke bruker PKCE-utvidelsen.

Nødvendige utgaver

Tilgjengelig i både Salesforce Classic og Lightning Experience
Tilgjengelig i alle versjoner

Blokering af et forløb kan afbryde administrerede pakker, mobilapps og andre integrationer, der bruger det. Blokkering av brukeragentflyten blokkerer også tokenflyten for hybridappen. Før du implementerer endringene i produksjonsorganisasjonen bør du teste dem nøye i en Sandbox-organisasjon. I stedet for brukeragentflyten for eksterne nettapper anbefaler vi å bruke OAuth 2.0-nettserverflyten med Proof Key for Code Exchange (PKCE). I stedet for brukernavn-passord-flyten anbefaler vi å bruke OpenID Connect dynamisk klientregistrering eller OAuth 2.0 klientlegitimasjonsflyten. Hvis du vil se en liste over alternative OAuth-flyter og deres brukstilfeller, kan du se OAuth-godkjenningsflyter.

  1. Skriv OAuth i Hurtigsøk-feltet under Oppsett, og velg Innstillinger for OAuth og OpenID Connect.
  2. Slå dens tilknyttede innstilling av for å blokkere en flyt. Slå på den tilknyttede innstillingen for å aktivere en blokkert flyt. Her er en liste over innstillingene.
    • Tillat OAuth-brukeragentflyter: Vi anbefaler deg å oppdatere integrasjonene og blokkere denne flyten.
    • Tillat OAuth-brukernavn-passord-flyter: Vi anbefaler deg å oppdatere integrasjonene og blokkere denne flyten også.
    • Tillat godkjenningskode- og legitimasjonsflyter: Blokker denne flyten bare hvis du ikke bruker den.
    • Krev Proof Key for Code Exchange (PKCE)-utvidelse for støttede godkjenningsflyter – Denne innstillingen blokkerer eller aktiverer ikke eksplisitt en bestemt flyt. Når den er aktivert, blokkeres i stedet alle variasjoner av OAuth 2.0-godkjenningskodeflyten som ikke implementerer PKCE-utvidelsen. Disse variasjonene inkluderer nettserverflyten, hybridnettserverflyten, godkjenningskode- og legitimasjonsflyten og alle variasjoner av godkjenningskode- og legitimasjonsflyten. Denne innstillingen er en forutsetning for å kreve PKCE-utvidelsen for en tilkoblet app og for å bruke PKCE for en godkjenningsleverandør. Hvis du vil ha mer informasjon, kan du se Proof Key for Code Exchange (PKCE) Extension.
  3. Klikk på OK når du blir bedt om å bekrefte at du er klar til å implementere denne endringen, fra nettleseren.
    Merk
    Merk Når en flyt er blokkert, kan du ikke bruke den til å bygge nye integrasjoner. Eksisterende integrasjoner som bruker den blokkerte flyten, fungerer ikke lenger.

Du kan tillade disse forløb når som helst, men vi anbefaler ikke at tillade bruger-agent- eller brugernavn-adgangskode-forløbene. Hvis du vil bruge autorisationskode og legitimationsoplysningsforløb, skal du eksplicit tillade det.

 
Laster
Salesforce Help | Article