Klanten en partners beperken voor het openen van API's
Via Controle over API-toegang kunt u klanten en partners de toegang tot API's ontzeggen tenzij ze een verbonden app gebruiken die in de Experience Cloud-site is geïnstalleerd. Verbonden apps worden met behulp van Salesforce-API's geïntegreerd met externe toepassingen. U kunt selecteren welke verbonden apps moeten worden geïnstalleerd op de Experience Cloud-site, om toegang tot API's te beperken.
Vereiste editions
| Beschikbaar in: zowel Salesforce Classic als Lightning Experience |
| Beschikbaar in: Professional, Enterprise, Performance, Unlimited en Developer Edition |
| Benodigde gebruikersmachtigingen | |
|---|---|
| Verbonden apps lezen, maken, bijwerken of verwijderen: | Toepassing aanpassen EN of Alle gegevens wijzigen OF Verbonden apps beheren |
| Alle velden bijwerken behalve Profielen, Machtigingensets en SAML-kenmerken van serviceprovider: | Toepassing aanpassen EN of Alle gegevens wijzigen OF Verbonden apps beheren |
| Profielen, Machtigingensets en SAML-kenmerken van serviceprovider bijwerken: | Toepassing aanpassen EN Alle gegevens wijzigen EN Profielen en machtigingensets beheren |
| Als u de consumentensleutel en het consumentengeheim wilt roteren: | Rotatie van de consumentensleutel en het consumentengeheim toestaan |
| Verbonden apps installeren en de installatie ervan verwijderen: | Toepassing aanpassen EN of Alle gegevens wijzigen OF Verbonden apps beheren |
| In een pakket opgenomen verbonden apps installeren en de installatie ervan verwijderen: | AppExchange pakketten downloaden EN Toepassing aanpassen EN OF Alle gegevens wijzigen OF Verbonden apps beheren |
Als u deze voorziening wilt inschakelen, vraagt u Controle over API-toegang aan bij de klantenondersteuning van Salesforce.
Na het inschakelen van deze beperking kunt verder definiëren welke gebruikers toegang hebben tot een verbonden app, middels het beleid Via OAuth toegestane gebruikers. Zie OAuth-toegangsbeleid beheren voor een verbonden app.
- Typ vanuit Set-up Controle over API-toegang in het vak Snel zoeken en selecteer Controle over API-toegang.
-
Klik op Bewerken en selecteer Voor klanten en partners API-toegang beperken tot alleen geïnstalleerde verbonden apps.
Klanten en partners hebben alleen toegang tot Salesforce API's als ze op dat moment een geïnstalleerde verbonden app gebruiken. U installeert een verbonden app op de pagina OAuth-gebruik van verbonden apps.
-
Als u gebruikers van Visualforce-pagina's wilt toestaan deze beperking te omzeilen en toegang tot API's te krijgen, selecteert u Visualforce-pagina's toegang tot API's toestaan.
Als u deze optie niet selecteert, wordt gebruikers die via Visualforce toegang tot Salesforce-API's krijgen, de toegang geweigerd. Ook wordt clientapps die
getSessionId()aanroepen, de toegang geweigerd. -
Sla uw wijzigingen op.
Opmerking Als u verbonden apps in uw organisatie op de whitelist plaatst en de verwachte bereiken niet ontvangt, voert u deze stappen uit:- Typ vanuit Set-up OAuth in het vak Snel zoeken en selecteer OAuth-gebruik van verbonden apps.
- Klik voor de verbonden app in de whitelist op Blokkeren.
- Klik voor de verbonden app in de whitelist op Deblokkeren.
Klanten en partners toegang verlenen tot verwijderde of geblokkeerde verbonden apps
Na het inschakelen van deze beperking Controle over API-toegang kunt klanten en partners toegang verlenen tot verbonden apps die zijn verwijderd of geblokkeerd. Organisatiegebruikers hebben nog steeds toegang toe verbonden apps die zijn verwijderd.
- Typ vanuit Set-up Verbonden apps in het vak Snel zoeken en selecteer OAuth-gebruik van verbonden apps.
-
Onder Acties
- Klik op Installeren als de verbonden app niet is geïnstalleerd.
- Klik op Deblokkeren om gebruikers toegang te verlenen tot de verbonden app.
