Loading
Identifizieren der Benutzer und Verwalten des Zugriffs
Inhalt
Filter auswählen

          Keine Ergebnisse
          Keine Ergebnisse
          Hier sind einige Suchtipps

          Überprüfen Sie die Schreibweise Ihrer Stichwörter.
          Verwenden Sie allgemeinere Suchbegriffe.
          Wählen Sie weniger Filter aus, um Ihre Suche auszuweiten.

          Gesamte Salesforce-Hilfe durchsuchen
          Identitäts-URLs

          Identitäts-URLs

          Der Identitäts-URL ist das Gateway zum Salesforce Identity Service, auf den über die OAuth 2.0-Benutzeragenten- oder -Webserver-Flows zugegriffen werden kann. Wenn eine verbundene Anwendung mit dem Umfang "id" in diesen Flows erfolgreich autorisiert wurde, erhält sie einen Identitäts-URL zusammen mit dem Zugriffstoken. Die verbundene Anwendung kann dann eine GET-Anforderung mit dem Zugriffstoken an den Identitäts-URL senden. Als Antwort erhalten Sie die Details zum abgefragten Benutzer und zur Organisation.

          Erforderliche Editionen

          Verfügbarkeit: Salesforce Classic und Lightning Experience
          Verfügbarkeit: Alle Editionen

          Der Identitäts-URL wird im Umfangsparameter "id" zurückgegeben. Beispiel: https://login.salesforce.com/id/00Dx0000000BV7z/005x00000012Q9P.

          Der Identitäts-URL ist ebenfalls eine RESTful-API zum Abfragen zusätzlicher Informationen über Benutzer wie ihre Benutzernamen, die E-Mail-Adresse und die Organisations-ID. Außerdem werden Endpunkte zurückgegeben, mit denen der Client kommunizieren kann, beispielsweise Fotos für Profile und aufrufbare API-Endpunkte.

          Clientzugriff

          Der Clientzugriff auf den Identitäts-URL eines Benutzers bietet keinen Zugriff auf denselben Identitäts-URL eines anderen Benutzers in derselben Organisation, es sei denn, das entsprechende Token erfüllt diese Bedingungen.

          • Die OAuth-Anforderung für das Zugriffstoken beinhaltet den Umfang "full" oder "api".
          • Das Zugriffstoken gilt für einen Benutzer mit der Berechtigung "API aktiviert".
          • Das Zugriffstoken gilt für einen Benutzer, der gemäß den Benutzerfreigaberegeln der Organisation Zugriff auf den anderen Benutzer hat.
          • Das Zugriffstoken gilt für einen internen Benutzer, d. h., der Wert user_type in der Antwort lautet STANDARD.

          Andernfalls wird für jeden Benutzer ein eigenes Zugriffstoken benötigt, um den Identitäts-URL des Benutzers anzuzeigen.

          Das Format des URLs lautet https://login.salesforce.com/id/orgID/userID, wobei orgId die ID der Salesforce-Organisation ist, zu der der Benutzer gehört, und userID die Salesforce-Benutzer-ID.

          Hinweis
          Hinweis Bei einer Sandbox wird login.salesforce.com durch test.salesforce.com ersetzt. Bei einer Experience Cloud-Site wird login.salesforce.com durch den Site-URL ersetzt, beispielsweise MyDomainName.my.site.com/.well-known/openid-configuration. Der URL muss HTTPS sein.

          Identitäts-URL-Anforderungsparameter

          Folgende Parameter können mit dem Zugriffstoken und dem Identitäts-URL verwendet werden. Das Zugriffstoken kann in einem Autorisierungsanforderungs-Header oder in einer Anforderung mit dem Parameter "oauth_token" verwendet werden.

          Parameter Beschreibung
          oauth_token OAuth-Token, das von einer verbundenen Anwendung verwendet wird, um im Auftrag der Client-Anwendung den Zugriff auf eine geschützte Ressource anzufordern. Zusätzliche Berechtigungen in Form von Geltungsbereichen können mit dem Zugriffstoken einhergehen.
          Format

          Optional. Geben Sie das Format der zurückgegebenen Ausgabe an. Folgende Werte sind verfügbar:

          • json
          • xml

          Darüber hinaus kann der Client das zurückgegebene Format in einem Accept-Request-Header mit einem der folgenden Formate angeben.

          • Accept: application/json
          • Accept: application/xml
          • Accept: application/x-www-form-urlencoded

          Die Abfragezeichenfolge unterstützt zudem Folgendes.

          • Der Platzhalter */* wird akzeptiert und gibt JSON zurück.
          • Eine Liste von Werten, die von links nach rechts überprüft wird. Beispiel: application/xml,application/json,application/html,*/* gibt XML zurück.

          Der Parameter format hat Vorrang vor dem Zugriffsanforderungs-Header.

          Version Optional. Geben Sie eine Versionsnummer für die SOAP-API oder die Literalzeichenfolge latest an. Wenn dieser Wert nicht angegeben wird, enthält der zurückgegebene API-URL anstelle der Versionsnummer den Literalwert {version}. Wenn der Wert als latest angegeben wird, wird die aktuellste API-Version verwendet.
          PrettyPrint Optional. Ist nur in einem Header zulässig und nicht als URL-Parameter. Geben Sie diesen Parameter an, um die zurückgegebene XML- oder JSON-Ausgabe nicht auf die Größe, sondern auf die Lesbarkeit zu optimieren. Verwenden Sie beispielsweise Folgendes in einem Header: X-PrettyPrint:1 hinzu.
          Rückmeldung

          Optional. Geben Sie einen gültigen JavaScript-Funktionsnamen an. Sie können diesen Parameter verwenden, wenn das angegebene Format JSON ist. Die Ausgabe wird in diesen Funktionsnamen (JSONP) eingeschlossen. Beispiel: Wenn eine Anforderung an https://server/id/orgid/userid/ den Wert {"function":"name"} zurückgibt, gibt eine Anforderung an https://server/id/orgid/userid/?callback=baz den Wert baz({"function":"name"}); zurück.

          Hinweis
          Hinweis Aufgrund der strengen MIME-Eingabe wird JSONP für Identitätsserviceanforderungen nicht mehr zurückgegeben. In Ihren Anforderungen muss 'format=jsonp' mit dem Callback-Parameter hinzugefügt werden, damit der Identitätsservice JavaScript zurückgibt. Wenn der Identitätsservice das JSONP-Format erkennt, wird der erforderliche JavaScript-Typ ('application/javascript') zurückgegeben.
          is_salesforce_integration_user Optional. Geben Sie diesen Parameter an, um zu bestimmen, ob der Benutzer über die Salesforce-Integrationsbenutzerlizenz verfügt.

          Identitäts-URL-Antwort

          Nach einer erfolgreichen Anforderung gibt die Identitäts-URL-Antwort Informationen zum abgefragten Benutzer und zur abgefragten Organisation zurück.

          Im Folgenden finden Sie eine Identitäts-URL-Antwort im XML-Format.

          <?xml version="1.0" encoding="UTF-8"?>
          <user xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance">
          <id>https://MyDomainName.my.salesforce.com/id/00Dx000.../005x000...</id>
          <asserted_user>true</asserted_user>
          <user_id>005x000000...</user_id>
          <organization_id>00Dx000...</organization_id>
          <nick_name>admin1.2777578168398293E12...</nick_name>
          <display_name>Alan Van</display_name>
          <email>admin@mycompany.com</email>
          <status>
             <created_date xsi:nil="true"/>
             <body xsi:nil="true"/>
          </status>
          <photos>
             <picture>https://MyDomainName--03925205UAF.file.force-user-content.com</picture>
             <thumbnail>https://MyDomainName--03925205UAF.file.force-user-content.com</thumbnail>
          </photos>
          <urls>
             <enterprise>https://MyDomainName.my.salesforce.com/services/Soap/c/{version}/00Dx000...</enterprise>
             <metadata>https://MyDomainName.my.salesforce.com/services/Soap/m/{version}/00Dx000...</metadata>
             <partner>https://MyDomainName.my.salesforce.com/services/Soap/u/{version}/00Dx000...</partner>
             <rest>https://MyDomainName.my.salesforce.com/services/data/v{version}/
             </rest>
             <sobjects>https://MyDomainName.my.salesforce.com/services/data/v{version}/sobjects/
             </sobjects>
             <search>https://MyDomainName.my.salesforce.com/services/data/v{version}/search/
             </search>
             <query>https://MyDomainName.my.salesforce.com/services/data/v{version}/query/
             </query>
             <profile>https://MyDomainName.my.salesforce.com/005x000...</profile>
          </urls>
          <active>true</active>
          <user_type>STANDARD</user_type>
          <language>en_US</language>
          <locale>en_US</locale>
          <utcOffset>-28800000</utcOffset>
          <last_modified_date>2021-04-28T20:54:09.000Z</last_modified_date>
          </user>

          Und dies ist eine Antwort im JSON-Format.

          {"id":"https://MyDomainName.my.salesforce.com/id/00Dx000.../005x000...",
          "asserted_user":true,
          "user_id":"005x000...",
          "organization_id":"00Dx000...",
          "nick_name":"admin1.2777578168398293E12...",
          "display_name":"Alan Van",
          "email":"admin@mycompany.com",
          "status":{"created_date":null,"body":null},
          "photos":{"picture":"https://MyDomainName--03925205UAF.file.force-user-content.com",
             "thumbnail":"https://MyDomainName--03925205UAF.file.force-user-content.com"},
          "urls":
             {"enterprise":"https://MyDomainName.my.salesforce.com/services/Soap/c/{version}/00Dx000...",
             "metadata":"https://MyDomainName.my.salesforce.com/services/Soap/m/{version}/00Dx000...",
             "partner":"https://MyDomainName.my.salesforce.com/services/Soap/u/{version}/00Dx000...",
             "rest":"https://MyDomainName.my.salesforce.com/services/data/v{version}/",
             "sobjects":"https://MyDomainName.my.salesforce.com/services/data/v{version}/sobjects/",
             "search":"https://MyDomainName.my.salesforce.com/services/data/v{version}/search/",
             "query":"https://MyDomainName.my.salesforce.com/services/data/v{version}/query/",
             "profile":"https://MyDomainName.my.salesforce.com/005x000..."},
          "active":true,
          "user_type":"STANDARD",
          "language":"en_US",
          "locale":"en_US",
          "utcOffset":-28800000,
          "last_modified_date":"2021-04-28T20:54:09.000+0000"}

          In dieser Tabelle werden die zurückgegebenen Parameter beschrieben.

          Parameter Beschreibung
          id Identitäts-URL, bei dem es sich um denselben URL handelt, der abgefragt wurde.
          asserted_user Boolescher Wert, der angibt, ob das verwendete Zugriffstoken für diese Identität ausgegeben wurde
          user_id Benutzer-ID des abgefragten Benutzers.
          username Benutzername des abgefragten Benutzers.
          organization_id ID der Salesforce-Organisation des abgefragten Benutzers.
          nick_name Experience Cloud-Nickname des abgefragten Benutzers.
          display_name Anzeigename (vollständiger Name) des angefragten Benutzers.
          email E-Mail-Adresse des angefragten Benutzers.
          email_verified

          Gibt an, ob die E-Mail-Adresse des angefragten Benutzers durch Klicken auf den Link in der E-Mail "Willkommen bei Salesforce" bestätigt wurde.

          Der Wert von email_verified ist auf "true" festgelegt, wenn Benutzer auf einen Link in der E-Mail klicken, die sie nach folgenden Situationen erhalten: Beispielsweise erstellt ein Salesforce-Administrator die Benutzerin Roberta Schmidt. Frau Schmidt erhält eine E-Mail "Willkommen bei Salesforce" mit einem Link zum Bestätigen ihres Accounts. Nachdem sie auf den Link geklickt hat, wird der Wert von email_verified auf true festgelegt.

          • Sie ändern ihre E-Mail-Adresse
          • Sie ändern ihr Kennwort oder ein Salesforce-Administrator setzt ihr Kennwort zurück
          • Sie bestätigen ihre Identität, wenn sie sich über ein neues Gerät oder einen Browser anmelden.
          • Ein Salesforce-Administrator erstellt sie als neuen Benutzer
          first_name Vorname des abgefragten Benutzers.
          last_name Nachname des abgefragten Benutzers.
          timezone Zeitzone in den Einstellungen des abgefragten Benutzers.
          photos

          Zuordnung von URLs zu den Profilbildern des angefragten Benutzers, die als "picture" oder "thumbnail" angegeben sind.

          Hinweis
          Hinweis Für den Zugriff auf diese URLs muss ein Zugriffstoken weitergeleitet werden. Entsprechende Informationen finden Sie unter Zugriffstoken.
          addr_street Straße, die in der Adresse in den Einstellungen des abgefragten Benutzers angegeben ist.
          addr_city Stadt, die in der Adresse in den Einstellungen des abgefragten Benutzers angegeben ist
          addr_state Bundesland, die in der Adresse in den Einstellungen des abgefragten Benutzers angegeben ist.
          addr_country Land, das in der Adresse in den Einstellungen des abgefragten Benutzers angegeben ist.
          addr_zip Postleitzahl, die in der Adresse in den Einstellungen des abgefragten Benutzers angegeben ist.
          mobile_phone Mobiltelefonnummer, die in den Einstellungen des abgefragten Benutzers angegeben ist.
          mobile_phone_verified Der abgefragte Benutzer hat die Gültigkeit der Mobiltelefonnummer bestätigt.
          status

          Aktueller Chatter-Status des abgefragten Benutzers.

          • created_date: Wert "xsd datetime" des Erstelldatums des letzten Posts durch den Benutzer, z. B. 2010-05-08T05:17:51.000Z
          • body: Text des Posts.
          urls

          Zuordnung mit verschiedenen API-Endpunkten, die zusammen mit dem abgefragten Benutzer verwendet werden können

          Hinweis
          Hinweis Für den Zugriff auf die REST-Endpunkte muss ein Zugriffstoken weitergeleitet werden. Entsprechende Informationen finden Sie unter Zugriffstoken.
          • enterprise (SOAP)
          • metadata (SOAP)
          • partner (SOAP)
          • rest (REST)
          • sobjects (REST)
          • search (REST)
          • query (REST)
          • recent (REST)
          • profile
          • feeds (Chatter)
          • feed-items (Chatter)
          • groups (Chatter)
          • users (Chatter)
          • custom_domain
            Hinweis
            Hinweis Wenn für die Organisation keine benutzerdefinierte Domäne konfiguriert und verbreitet wurde, wird dieser Wert ausgelassen.
          active Boolescher Wert, der angibt, ob der angefragte Benutzer aktiv ist.
          user_type Typ des abgefragten Benutzers.
          language Sprache des abgefragten Benutzers.
          locale Gebietsschema des abgefragten Benutzers.
          utcOffset Zeitverschiebung zwischen UTC und der Zeitzone des abgefragten Benutzers (in Millisekunden).
          last_modified_date xsd datetime-Format der letzten Änderung des Benutzers, z. B 2010-06-28T20:54:09.000Z.
          is_app_installed Der Wert ist true, wenn die verbundene Anwendung in der Organisation des Benutzers installiert ist und das Zugriffstoken für den Benutzer mit einem OAuth-Flow erstellt wurde. Wenn die verbundene Anwendung nicht installiert ist, ist dieser Wert nicht in der Antwort enthalten. Überprüfen Sie beim Analysieren der Antwort, ob diese Eigenschaft vorhanden ist und welchen Wert sie hat.
          mobile_policy

          Spezifische Werte zur Verwaltung der mobilen verbundenen Anwendung. Diese Werte sind nur verfügbar, wenn die verbundene Anwendung in der Organisation des aktuellen Benutzers installiert ist, die Anwendung über einen definierten Sitzungs-Timeout-Wert verfügt und ein Wert für die Länge der mobilen PIN festgelegt ist.

          • screen_lock: Wartezeit, nach der der Bildschirm bei Inaktivität gesperrt wird.
          • pin_length: Länge der Identifikationsnummer, die für den Zugriff auf die mobile Anwendung benötigt wird.
          push_service_type

          Ist auf apple festgelegt, wenn die verbundene Anwendung beim Apple Push Notification Service (APNS) für iOS-Push-Benachrichtigungen registriert ist. Ist auf androidGcm festgelegt, wenn sie bei Google Cloud Messaging (GCM) für Android-Push-Benachrichtigungen registriert ist.

          Bei dem Typ des Antwortwerts handelt es sich um ein Array.

          custom_permissions

          Wenn eine Anforderung den Umfangsparameter custom_permissions enthält, beinhaltet die Antwort eine Übersicht über die benutzerdefinierten Berechtigungen in der Organisation, die mit der verbundenen Anwendung verknüpft sind. Wenn die verbundene Anwendung nicht in der Organisation installiert ist oder über keine verknüpften benutzerdefinierten Berechtigungen verfügt, ist in der Antwort keine custom_permissions-Übersicht enthalten.

          Hier eine Beispielanforderung.

          http://MyDomainName.my.salesforce.com/services/oauth2/authorize?response_type=token&client_
                              id=3MVG9lKcPoNINVBKV6EgVJiF.snSDwh6_2wSS7BrOhHGEJkC_&redirect_uri=http://www.example.org/qa/security/oauth
                              /useragent_flow_callback.jsp&scope=api%20id%20custom_permissions
                            

          Nachstehend ist der JSON-Block in der Identitäts-URL-Antwort dargestellt.

          "custom_permissions":
                                {
                                "Email.View":true,
                                "Email.Create":false,
                                "Email.Delete":false
                                }
                              

          Mögliche Fehler

          Nach einer ungültigen Anforderung sind folgende Fehler als Reaktion von Salesforce möglich.

          Fehlercode Problem der Anforderung
          403 (verboten) – HTTPS_Required HTTP
          403 (verboten) – Missing_OAuth_Token Fehlender Zugriffstoken
          403 (verboten) – Bad_OAuth_Token Ungültiger Zugriffstoken
          403 (verboten) – Wrong_Org Benutzer befindet sich in einer anderen Organisation
          404 (nicht gefunden) – Bad_Id Ungültige oder unzulässige Benutzer- oder Organisations-ID
          404 (nicht gefunden) – Inactive Deaktivierter Benutzer oder inaktive Organisation
          404 (nicht gefunden) – No_Access Benutzer fehlt entsprechender Zugriff auf Organisation oder Informationen
          404 (nicht gefunden) – No_Site_Endpoint Anforderung an ungültigen Endpunkt einer Site
          404 (nicht gefunden) – Interner Fehler Keine Antwort vom Server
          406 (nicht annehmbar) – Invalid_Version Ungültige Version
          406 (nicht annehmbar) – Invalid_Callback Ungültige Rückmeldung
           
          Laden
          Salesforce Help | Article