Loading
Gør din Salesforce-organisation sikker
Indhold
Vælg filtre

          Ingen resultater
          Ingen resultater
          Her er nogle søgetips

          Kontroller stavemåden for dine søgeord.
          Brug mere generelle søgeudtryk.
          Vælg færre filtre for at gøre søgningen bredere.

          Søg efter alle i Hjælp til Salesforce
          Angiv betroede IP-områder for din organisation

          Angiv betroede IP-områder for din organisation

          Hvis du vil hjælpe med til at beskytte dine Salesforce-data mod uautoriseret adgang, skal du angive en liste over IP-adresser, hvorfra brugere kan logge ind uden at modtage en identitetsbekræftelsesudfordring.

          EditionsHeading

          Tilgængelig i: både Salesforce Classic og Lightning Experience
          Tilgængelig i: Alle versioner
          Brugertilladelser påkrævet
          Hvis du vil ændre netværksadgang: Administrer IP-adresser
          Bemærk
          Bemærk

          Hvis du bruger IP-tilladelseslister i Hyperforce, kan du overveje et foretrukket alternativ, f.eks. at implementere mTLS eller tillade domæner.

          Hvis en bruger forsøger at logge ind fra en IP-adresse, der ikke er tillid til, med betroede IP-områder, udfordrer Salesforce vedkommende til at bekræfte deres identitet.

          Fra og med Winter '26 håndhæver Salesforce grænser for betroede IP-områder. Du kan ikke tilføje IP-områder, der overskrider denne grænse. Hvis dine betroede IP-områder allerede oversteg grænsen før denne ændring, kan Salesforce udfordre brugere til enhedsaktivering, selvom de er inden for din organisations område. Se Enhedsaktivering for at få flere oplysninger.

          Her er grænserne for IPv4- og IPv6-adresser. Hvis du bruger IPv4-tilknyttede IPv6-adresser, gælder IPv4-grænsen.

          Bemærk
          Bemærk Disse begrænsninger gælder også for begræns IP-loginadresser i profiler.
          IP-adressetype Begrænsning
          IPv4 16,777,216
          IPv6 2^99 (2 til potensen 99)

          Ved beregning af det samlede antal IP-adresser tæller Salesforce ikke private IP-adresser i dette område: 10.0.0.0 til 10.255.255.255. Hvis du ønsker flere oplysninger om private IP-adresser, kan du se RFC 1918 fra Internet Engineering Task Force. Hvis du vil sikre, at private IP-adresser udelades, skal du tilføje dem som en separat områdeoplysning.

          Bemærk
          Bemærk Hvis du allerede har overskredet grænsen før Spring ’26, kan du ikke redigere dine områder til at inkludere private IP-områder.

          For at bekræfte en brugers identitet bruger Salesforce den tilgængelige identitetsbekræftelsesmetode med højeste prioritet. Her er den rækkefølge, som Salesforce følger for bekræftelsesmetoder.

          1. Indbygget godkender, der er registreret med brugerens konto, f.eks. Touch ID eller Windows Hello
          2. U2F-sikkerhedsnøgle, der er registreret med brugerens konto.
          3. Push-advisering eller lokalitetsbaseret automatiseret bekræftelse med Salesforce Authenticator-mobilappen tilsluttet til brugerens konto.
          4. TOTP (Time-based one-time password - tidsbaseret engangsadgangskode) genereret af en mobil godkendelsesapp, der er tilsluttet til brugerens konto, f.eks. Google Authenticator™
          5. Engangsadgangskode (OTP) sendt via SMS til brugerens bekræftede mobilenhed
          6. OTP, der er sendt via mail til brugerens mailadresse.

          Administrer betroede IP-områder

          Bemærk
          Bemærk Brugere uden for dine betroede IP-områder kan stadig logge ind på din organisation. Når disse brugere har fuldført en loginudfordring, normalt ved at angive en kode, der er sendt til deres mobilenhed eller mailadresse, kan de logge ind.

          Hvis du vil forhindre brugere i at logge på Salesforce fra IP-adresser, der ikke er tillid til, skal du angive tilladte IP-områder for dine brugere på profilniveau. Når du definerer begrænsninger for IP-adresse for en profil, nægtes ethvert login fra en ikke-godkendt IP-adresse. Se Begræns IP-loginadresser i profiler.

          1. Fra Opsætning skal du bruge feltet Find hurtigt til at finde og vælge Netværksadgang.
            Hvis din organisation blev aktiveret, før Salesforce introducerede denne funktion i december 2007, udfyldte Salesforce din organisations IP-adresseliste i december 2007, da denne funktion blev introduceret. Denne proces tilføjede de IP-adresser, hvorfra betroede brugere allerede havde adgang til Salesforce i løbet af de sidste seks måneder.
          2. Klik på Ny.
          3. Angiv en gyldig IP-adresse i feltet Start IP-adresse og en højere gyldig IP-adresse i feltet Slut IP-adresse.

            Start- og slutadresserne definerer området med tilladte IP-adresser, som brugere kan logge ind fra, inklusive start og slutværdier. Hvis du kun vil tillade login fra en enkelt IP-adresse, skal du angive den samme adresse i begge felter.

            Et område kan enten indeholde IPv4, IPv4-tilknyttede IPv6-adresser eller IPv6-adresser. Et IP-adresseområde kan ikke inkludere flere typer adresser. F.eks. er områder som 255.255.255.255 til ::1:0:0:0 og :: til ::1:0:0:0 ikke tilladt.

            • Området af IPv4-adresser er 0.0.0.0 til 255.255.255.255.
            • Området af offentligt tilgængelige IPv6-adresser er ::1:0:0:0 til ffff:ffff:ffff:ffff:ffff:ffff:ffff:ffff.
            • IPv4-tilknyttede IPv6-adresser tillader en IPv6-aktiveret applikation at kommunikere med kun IPv4-enheder. For at opnå dette integreres IPv4-adressen i IPv6-adresseformatet. Disse adresser vises som IPv4-adresser i Salesforce-brugergrænsefladen og i API.

              Syntaksen for en IPv4-tilknyttet IPv6-adresse er ::ffff:a.b.c.d, hvor a.b.c.d er decimalrepræsentationen af IPv4-adressen. F.eks. er den IPv4-tilknyttede IPv6-adresse for 192.0.2.128 ::ffff:192.0.2.128. Så området af IPv4-tilknyttede IPv6-adresser er ::ffff:0.0.0.0 til ::ffff:255.255.255.255.

          4. Du kan eventuelt indtaste en beskrivelse af området. Hvis du f.eks. vedligeholder flere områder, skal du angive detaljer om den del af dit netværk, der svarer til dette område.
          5. Gem dine ændringer.
          6. Hvis du vil fjerne et betroet IP-område, skal du klikke på Slet.
            Hvis du fjerner alle betroede IP-områder fra opsætningssiden Netværksadgang, modtager alle brugere, der har adgang til din organisation, en enhedsaktiveringsudfordring.
          Example
          Example Warren er en it-systemspecialist for en forretning, der håndterer meget følsomme kundedata. Han bruger Sikkerhedscenter-appen til at overvåge sikkerhedstilstanden for flere Salesforce-lejere. Warren kan definere og implementere betroede IP-områder til valgte organisationer fra Sikkerhedscenter-appen. Hvis du ønsker yderligere oplysninger, kan du se Definer og implementer sikkerhedspolitikker.
           
          Indlæser
          Salesforce Help | Article