breadcrumbDescription
Angiv betroede IP-områder for din organisation
Hvis du vil hjælpe med til at beskytte dine Salesforce-data mod uautoriseret adgang, skal du angive en liste over IP-adresser, hvorfra brugere kan logge ind uden at modtage en identitetsbekræftelsesudfordring.
EditionsHeading
| Tilgængelig i: både Salesforce Classic og Lightning Experience |
| Tilgængelig i: Alle versioner |
| Brugertilladelser påkrævet | |
|---|---|
| Hvis du vil ændre netværksadgang: | Administrer IP-adresser |
Hvis du bruger IP-tilladelseslister i Hyperforce, kan du overveje et foretrukket alternativ, f.eks. at implementere mTLS eller tillade domæner.
Hvis en bruger forsøger at logge ind fra en IP-adresse, der ikke er tillid til, med betroede IP-områder, udfordrer Salesforce vedkommende til at bekræfte deres identitet.
Fra og med Winter '26 håndhæver Salesforce grænser for betroede IP-områder. Du kan ikke tilføje IP-områder, der overskrider denne grænse. Hvis dine betroede IP-områder allerede oversteg grænsen før denne ændring, kan Salesforce udfordre brugere til enhedsaktivering, selvom de er inden for din organisations område. Se Enhedsaktivering for at få flere oplysninger.
Her er grænserne for IPv4- og IPv6-adresser. Hvis du bruger IPv4-tilknyttede IPv6-adresser, gælder IPv4-grænsen.
| IP-adressetype | Begrænsning |
|---|---|
| IPv4 | 16,777,216 |
| IPv6 | 2^99 (2 til potensen 99) |
Ved beregning af det samlede antal IP-adresser tæller Salesforce ikke private IP-adresser i dette område: 10.0.0.0 til 10.255.255.255. Hvis du ønsker flere oplysninger om private IP-adresser, kan du se RFC 1918 fra Internet Engineering Task Force. Hvis du vil sikre, at private IP-adresser udelades, skal du tilføje dem som en separat områdeoplysning.
For at bekræfte en brugers identitet bruger Salesforce den tilgængelige identitetsbekræftelsesmetode med højeste prioritet. Her er den rækkefølge, som Salesforce følger for bekræftelsesmetoder.
- Indbygget godkender, der er registreret med brugerens konto, f.eks. Touch ID eller Windows Hello
- U2F-sikkerhedsnøgle, der er registreret med brugerens konto.
- Push-advisering eller lokalitetsbaseret automatiseret bekræftelse med Salesforce Authenticator-mobilappen tilsluttet til brugerens konto.
- TOTP (Time-based one-time password - tidsbaseret engangsadgangskode) genereret af en mobil godkendelsesapp, der er tilsluttet til brugerens konto, f.eks. Google Authenticator™
- Engangsadgangskode (OTP) sendt via SMS til brugerens bekræftede mobilenhed
- OTP, der er sendt via mail til brugerens mailadresse.
Administrer betroede IP-områder
Hvis du vil forhindre brugere i at logge på Salesforce fra IP-adresser, der ikke er tillid til, skal du angive tilladte IP-områder for dine brugere på profilniveau. Når du definerer begrænsninger for IP-adresse for en profil, nægtes ethvert login fra en ikke-godkendt IP-adresse. Se Begræns IP-loginadresser i profiler.
-
Fra Opsætning skal du bruge feltet Find hurtigt til at finde og vælge Netværksadgang.
Hvis din organisation blev aktiveret, før Salesforce introducerede denne funktion i december 2007, udfyldte Salesforce din organisations IP-adresseliste i december 2007, da denne funktion blev introduceret. Denne proces tilføjede de IP-adresser, hvorfra betroede brugere allerede havde adgang til Salesforce i løbet af de sidste seks måneder.
- Klik på Ny.
-
Angiv en gyldig IP-adresse i feltet Start IP-adresse og en højere gyldig IP-adresse i feltet Slut IP-adresse.
Start- og slutadresserne definerer området med tilladte IP-adresser, som brugere kan logge ind fra, inklusive start og slutværdier. Hvis du kun vil tillade login fra en enkelt IP-adresse, skal du angive den samme adresse i begge felter.
Et område kan enten indeholde IPv4, IPv4-tilknyttede IPv6-adresser eller IPv6-adresser. Et IP-adresseområde kan ikke inkludere flere typer adresser. F.eks. er områder som
255.255.255.255til::1:0:0:0og::til::1:0:0:0ikke tilladt.- Området af IPv4-adresser er
0.0.0.0til255.255.255.255. - Området af offentligt tilgængelige IPv6-adresser er
::1:0:0:0tilffff:ffff:ffff:ffff:ffff:ffff:ffff:ffff. - IPv4-tilknyttede IPv6-adresser tillader en IPv6-aktiveret applikation at kommunikere med kun IPv4-enheder. For at opnå dette integreres IPv4-adressen i IPv6-adresseformatet. Disse adresser vises som IPv4-adresser i Salesforce-brugergrænsefladen og i API.
Syntaksen for en IPv4-tilknyttet IPv6-adresse er
::ffff:a.b.c.d, hvora.b.c.der decimalrepræsentationen af IPv4-adressen. F.eks. er den IPv4-tilknyttede IPv6-adresse for192.0.2.128::ffff:192.0.2.128. Så området af IPv4-tilknyttede IPv6-adresser er::ffff:0.0.0.0til::ffff:255.255.255.255.
- Området af IPv4-adresser er
- Du kan eventuelt indtaste en beskrivelse af området. Hvis du f.eks. vedligeholder flere områder, skal du angive detaljer om den del af dit netværk, der svarer til dette område.
- Gem dine ændringer.
-
Hvis du vil fjerne et betroet IP-område, skal du klikke på Slet.
Hvis du fjerner alle betroede IP-områder fra opsætningssiden Netværksadgang, modtager alle brugere, der har adgang til din organisation, en enhedsaktiveringsudfordring.

