Gestione dell'accesso ai dati delle applicazioni connesse abilitate per OAuth
Tutti gli utenti possono gestire l'accesso di un'applicazione connessa abilitata per OAuth ai loro dati Salesforce dalle impostazioni personali. Le applicazioni che dispongono dell'autorizzazione per accedere ai dati Salesforce sono elencate nei dettagli utente avanzati. Gli utenti possono ottenere informazioni sulle singole applicazioni e revocarne l'accesso.
Versioni (Edition) richieste
| Disponibile in: Salesforce Classic e Lightning Experience |
| Disponibile in: tutte le versioni |
| Autorizzazioni utente richieste | |
|---|---|
| Per gestire, creare, modificare ed eliminare le applicazioni OAuth: | Gestisci applicazioni connesse |
Le applicazioni connesse abilitate per OAuth sono integrate in Salesforce e possono quindi accedere a un sottoinsieme dei dati Salesforce dell'utente una volta esplicitamente concesse le autorizzazioni a ogni singola applicazione.
Per vedere quali applicazioni connesse sono autorizzate ad accedere ai propri dati Salesforce, accedere alle impostazioni personali. Quindi revocare l'accesso di un'applicazione connessa in base alle esigenze.
Nella sezione Applicazioni connesse OAuth è possibile:
- Visualizzare le informazioni su ogni applicazione connessa a cui si è concesso l'accesso, oltre al numero di volte e all'ultima volta che l'applicazione ha tentato di accedere alle informazioni.
Nota- Un'applicazione connessa può comparire più di una volta. Ogni volta che si concede l'accesso a un'applicazione, questa ottiene un nuovo token di accesso. Le richieste di token di aggiornamento aumentano il conteggio degli utilizzi. Inoltre, se un'applicazione connessa OAuth 2.0 richiede più token con ambiti diversi, la stessa applicazione compare più volte.
- Anche se l'applicazione connessa non è riuscita ad accedere alle informazioni perché non ha potuto effettuare l'accesso, i campi Conteggio utilizzi e Ultimo utilizzo vengono aggiornati.
- Ogni applicazione connessa consente cinque approvazioni univoche per utente. Dopo la quinta approvazione, l'approvazione meno recente viene revocata. Per OAuth 1.x, ogni token di accesso emesso conta come un'approvazione e viene elencato come voce separata nella tabella. Per OAuth 2.0, la tabella elenca ogni token di aggiornamento che conta come un'approvazione. Anche gli altri flussi, ad esempio i flussi utente-agente, possono essere conteggiati come approvazioni. Per i consumatori che utilizzano applicazioni connesse, evitare di richiedere i token di accesso OAuth 1.x o i token di aggiornamento OAuth 2.0 più di una volta per ogni dispositivo. In questo modo il limite di cinque approvazioni univoche non ha effetto sull'organizzazione.
- Fare clic su Revoca per revocare l'accesso all'applicazione. Dopo la revoca, l'applicazione non potrà più accedere ai dati di Salesforce.
Importante revocare tutti i token di accesso di una determinata applicazione per impedirle di accedere ai dati Salesforce.
Se il numero di applicazioni connesse diventa eccessivo, può causare errori di timeout nella pagina Utilizzo OAuth. Questo errore di timeout impedisce l'installazione delle nuove applicazioni connesse. Per installare una nuova applicazione connessa quando la pagina Utilizzo OAuth presenta errori di timeout, creare manualmente l'URL di approvazione dell'app con l'ID app e l'ID organizzazione: /identity/app/AppInstallApprovalPage.apexp?app_id=App ID&app_org_id=Org
ID
Per i singoli utenti, le applicazioni connesse possono essere installate nella pagina dei dettagli dell'utilizzo OAuth dell'utente.
