Ladda upp ett certifikat för användarautentisering
Efter att du har aktiverat certifikatbaserad autentisering kan du använda PEM-kodade X.509 digitala certifikat för att logga in individuella användare i din org.
Versioner som krävs
| Tillgängliga i: både Salesforce Classic och Lightning Experience i alla versioner |
| Användarbehörigheter som krävs | |
|---|---|
| Ladda upp certifikat för användarautentisering: | Hantera interna användare |
Innan du aktiverar certifikatbaserad autentisering, tänk på följande krav.
- Denna funktion är endast tillgänglig i organisationer konfigurerade med inställningen Låt användare autentisera med ett certifikat aktiverad på sidan Identitetsbekräftelse i Inställningar.
- Certifikatbaserad autentisering stöds inte på Experience Cloud-webbplatser.
- Om du använder ett certifikat för användarautentisering från en offentlig CA-leverantör måste certifikatet kedjas till en giltig rotcertifikatutfärdare för din instans. För en lista över giltiga offentliga CA-leverantörer, lägg till /cacerts.jsp i din instans-URL, till exempel https://MyCompany.my.salesforce.com/cacerts.jsp.
- Certifikat för användarautentisering måste innehålla tillägget Client Authentication EKU (Utökad nyckelanvändning).
Viktig Med Google Chrome Root Program Policy v1.7 kan din användarautentisering (klient) och dina servercertifikat inte komma från samma offentliga rotcertifikatutfärdare i Chrome Trusted Root List. Med denna ändring kan du inte längre använda certifikat som innehåller EKU för både användar- och serverautentisering. För att förhindra störningar, övergå till separata certifikathierarkier. Policyändringarna i Google Chrome börjar gälla den 15 juni 2026, men du kan uppleva problem med certifikatförnyelse för vissa offentliga CA-leverantörer innan detta datum.Mer information finns i Kommande obligatoriska ändringar av infrastruktur för offentliga nycklar (PKI).
- Uppladdade certifikat för användarautentisering måste vara PEM-kodade digitala X.509-certifikat.
- En uppladdad PEM-fil kan innehålla ett enskilt certifikat eller upp till 10 certifikat i en certifikatkedja.
- En uppladdad PEM-fil kan vara upp till 1 MB.
- Det går inte att ange att certifikatet för användarautentisering ska upphöra att gälla.
- Certifikatet för användarautentisering måste vara unikt för en enskild Salesforce-organisation.
- En användare kan ha flera autentiseringscertifikat, men ett certifikat måste vara unikt för en användare.
- Användaren måste kunna ansluta till port 8443. Certifikatbaserad autentisering fungerar från Salesforce port 8443.
- I Inställningar, använd rutan Snabbsökning för att hitta och välja Certifikat för användarautentisering.
-
Klicka på Ladda upp nytt certifikat.

- För Etikett, ge certifikatet ett beskrivande namn för att göra det enklare att identifiera. Fältet Unikt namn för certifikatet fylls i automatiskt.
- Klicka på Välj fil och gå till det PEM-kodade digitala X.509-certifikatet att ladda upp åt användaren.
- Välj användaren att autentisera med certifikatet.
- Klicka på Spara.
Löste denna artikel ditt problem?
Berätta för oss vad vi kan förbättra!
