Loading
Uw Salesforce-organisatie beveiligen
De impact van geblokkeerde Salesforce-sessiecookies testen

De impact van geblokkeerde Salesforce-sessiecookies testen

Test aangepaste functionaliteit en code die een Salesforce-sessiecookie gebruikt om gebruikers te ondersteunen die cookies van derden blokkeren.

Vereiste editions

Beschikbaar in: Salesforce Classic en Lightning Experience
Beschikbaar in: Group, Essentials, Professional, Enterprise, Performance, Unlimited en Developer Edition
Benodigde gebruikersmachtigingen
Als u Mijn domein-instellingen wilt bewerken: Toepassing aanpassen
Opmerking
Opmerking Deze stappen zijn alleen van toepassing wanneer u de browser kunt configureren om externe cookies of cookies tussen domeinen toe te staan. Als de browser die cookies al blokkeert, kan geen enkele instelling in Salesforce dat gedrag overschrijven.

Vanwege de druk van regelgeving en consumenten blokkeren belangrijke webbrowsers standaard externe cookies. In sommige browsers kunnen gebruikers deze cookies toestaan via een instelling. Die praktijk kan echter beveiligingsrisico's met zich meebrengen.

Externe partijen hebben geen rechtstreekse toegang tot Salesforce-cookies en uitgebreide domeinen hebben de door Salesforce gehoste URL's voor uw organisatie gewijzigd om andere interactie tussen domeinen binnen Salesforce te voorkomen. En wanneer uw Set-up-pagina's worden bediend op het domein salesforce-setup.com, kunnen Classic-pagina's in Set-up worden geladen zonder cookies tussen domeinen.

Aangepaste code of functionaliteit die een Salesforce-sessiecookie gebruikt, kan echter nog steeds worden beïnvloed wanneer browsers externe cookies blokkeren. Het meest voorkomende voorbeeld is wanneer een website een geauthenticeerde Visualforce pagina laadt in een iframe. Dat authenticatieproces is gebaseerd op een Salesforce-sessiecookie. Of als u eerder cookies van derden hebt ingeschakeld om Lightning Out (bèta) te gebruiken zonder een aangepast domein of op tokens gebaseerde authenticatie, werken de Lightning componenten die u buiten Salesforce-servers hebt geïmplementeerd mogelijk niet meer. Als u die aangepaste code of functionaliteit werkend wilt houden, test u de werking wanneer extern gebruik van Salesforce-cookies wordt geblokkeerd en werkt u de code indien nodig bij.

Gebruik door derden van Salesforce-cookies uitschakelen

Als u de impact van geblokkeerde cookies van derden wilt testen op functionaliteit die extern gebruik van Salesforce-cookies vereist, schakelt u op de pagina Set-up van Mijn domein een instelling in die het gebruik van Salesforce-cookies door derden vereist. Als de browser externe cookies al blokkeert, kunt u deze stap overslaan.

Belangrijk
Belangrijk Deze instelling is niet compatibel met Service Cloud Voice met Amazon Connect of Service Cloud Voice met partnertelefonie van Amazon Connect. Meer informatie.

Als de browser cookies van derden al blokkeert, hebben deze instellingen geen effect. Deze instellingen hebben ook alleen invloed op Salesforce-cookies. Als u oproepen van Salesforce wilt testen die een externe cookie gebruiken, inclusief externe toepassingen die zijn ingebed in Salesforce, schakelt u externe cookies uit in uw browser.

  1. Gebruik vanuit Set-up het vak Snel zoeken om Mijn domein te zoeken en te selecteren.
  2. Klik in de sectie Routering en beleid op Bewerken.
  3. Selecteer Eigen gebruik van Salesforce-cookies vereisen.

    Wanneer deze instelling is ingeschakeld, wordt het kenmerk SameSite=None verwijderd uit Salesforce-cookies. Elke interactie met de cookies die Salesforce aanbiedt, imiteert de werking wanneer externe cookies worden geblokkeerd, ongeacht welke browser u gebruikt.

    Als Set-up-pagina's niet worden bediend op het domein salesforce-setup.com voor uw organisatie, vereist het openen van oudere Set-up-pagina's die in Classic zijn samengesteld, een extra stap wanneer deze instelling is ingeschakeld. Gebruikers zien een bericht met de aanwijzing om de pagina te openen in Salesforce Classic.

  4. Schakel Interdomeinaal gebruik van Salesforce-cookies toestaan in voor het voorbeelddomein en sla uw wijzigingen op.

    Deze instelling is beschikbaar en is alleen van toepassing wanneer de instelling Eigen gebruik van Salesforce-cookies vereisen is ingeschakeld. Deze instelling is standaard ingeschakeld wanneer Eigen gebruik van Salesforce-cookies vereisen is ingeschakeld.

    Sommige geleverde Salesforce-voorzieningen gebruiken het voorbeelddomein om inhoud, e-mailberichten, producten en meer in een iframe te laden. Een gebruiker bekijkt bijvoorbeeld een voorbeeld van een e-mailconcept voor een campagne in Marketing Cloud. Niet al deze voorzieningen werken wanneer externe cookies worden geblokkeerd. Hoewel Salesforce deze voorzieningen bijwerkt, kunt u met deze instelling het effect van geblokkeerde externe cookies testen zonder onnodige onderbreking.

    De sectie Routering en beleid van de pagina Set-up van Mijn domein.

    Het wordt aanbevolen de instelling Gebruik van Salesforce-cookies door meerdere domeinen toestaan voor het voorbeelddomein (2) in te schakelen telkens wanneer de instelling Eigen gebruik van Salesforce-cookies vereisen (1) is ingeschakeld. Anders werken voorzieningen die Lightning gebruiken om het voorbeelddomein in een frame te plaatsen, niet meer.

Problemen oplossen

Op hoog niveau zijn er twee manieren om problemen op te lossen met functionaliteit die niet meer werkt wanneer externe cookies worden geblokkeerd. U kunt het proces wijzigen om toegang te krijgen tot de cookie vanuit hetzelfde domein, of u kunt een alternatieve methode gebruiken om de informatie in de cookie op te geven.

Opmerking
Opmerking Voor het oplossen van deze problemen zijn mogelijk updates vereist buiten Salesforce. We kunnen geen instructies of ondersteuning bieden voor die wijzigingen.

Als een ander domein inhoud laadt uit uw organisatie die u openbaar beschikbaar hebt gemaakt via een site, wordt er geen sessiecookie gebruikt. In dit geval zijn er geen andere stappen met betrekking tot Salesforce-sessiecookies vereist, tenzij uw Visualforce pagina's eerder op salesforce.com werden bediend.

Als het domein voor uw onbeheerde Visualforce pagina's is gewijzigd van salesforce.com in force.com, raadpleegt u het Knowledge artikel Toegang tot uw Visualforce pagina's verzekeren in Summer '24 en Winter '25 voor details over de manier waarop u uw organisatie bijwerkt voor die wijziging.

Als u een geauthenticeerde Visualforce pagina of andere geauthenticeerde site-inhoud in een frame wilt plaatsen, wordt aangeraden om een aangepast domein te gebruiken om de in een frame opgenomen inhoud te bedienen. Met een aangepast domein bedient u uw site-inhoud op een domein waarvan u eigenaar bent, zoals https://www.voorbeeld.com. Het belangrijkste is dat u uw geauthenticeerde inhoud in Salesforce kunt bedienen op hetzelfde registreerbare domein als de pagina die het framet, waarbij de vereiste sessiecookie wordt toegestaan. Er zijn twee methoden voor het configureren van een aangepast domein om de geauthenticeerde inhoud te bedienen.

  • Bedien de geauthenticeerde inhoud op een subdomein van het registreerbare domein voor de site die de inhoud omlijst. Als uw website bijvoorbeeld voorbeeld.com is, gebruikt u een aangepast domein om uw geauthenticeerde site-inhoud te bedienen op een subdomein zoals site.voorbeeld.com. Deze benadering werkt ook als het domein van de site die de inhoud omlijst, een ander subdomein is, zoals www.voorbeeld.com.
  • Stel een aangepast domein in om de geauthenticeerde pagina te bedienen op hetzelfde domein dat deze omlijst. Gebruik een externe service of een extern CDN om het aangepaste domein te bedienen, inclusief het voldoen aan de vereiste randvoorwaarden. Zorg ervoor dat u conflicten vermijdt tussen uw gekozen aangepaste URL-padprefixen en andere inhoud die op het domein wordt weergegeven.

    Wanneer u deze optie gebruikt, neemt u het door Salesforce bediende URL-padprefix op wanneer u de inhoud in een frame plaatst. Als uw aangepaste domein bijvoorbeeld example.com is en u een Experience Cloud-sitepagina wilt bedienen met het sitepad /store, plaatst u deze URL in een frame: https://example.com/store.

Als u geen aangepast domein kunt gebruiken om de geauthenticeerde inhoud te bedienen, zijn er twee andere opties. U kunt stoppen met het in een frame plaatsen van de Visualforce pagina of site-inhoud en in plaats daarvan de pagina openen in een nieuw browservenster of tabblad. Of u kunt Lightning Out (bèta) gebruiken met op tokens gebaseerde authenticatie om de inhoud te leveren.

Opmerking
Opmerking Lightning Out is een proef- of bètaservice die is onderworpen aan de Voorwaarden voor bètaservices bij overeenkomsten - Salesforce.com of een schriftelijke gecombineerde proefovereenkomst indien uitgevoerd door de klant, en van toepassing zijnde voorwaarden in de Productvoorwaardendirectory. Gebruik van deze proef- of bètaservice is naar eigen goeddunken van de klant.
 
Wordt geladen
Salesforce Help | Article