Loading
Säkra din Salesforce-organisation
Identifiera korsorganisations-URL:er för att tillåta omdirigeringar

Identifiera korsorganisations-URL:er för att tillåta omdirigeringar

För att skydda dina användare från potentiella attacker omdirigeras användare inte till en annan Salesforce-organisation än din Salesforce-organisation om inte URL:en är betrodd. Denna begränsning inkluderar omdirigeringar till den andra organisationens offentligt servade sidor och innehåll. För att låta en länk, åtgärd eller process omdirigera användaren till en annan Salesforce-organisation som du äger, lägg till mål-URL:en på tillåtelselistan Betrodda URL:er för omdirigeringar.

Versioner som krävs

Tillgängliga i: alla versioner
Användarbehörigheter som krävs för att
Visa, filtrera och ta bort betrodda URL- och webbläsarpolicybrott: Anpassa program och Ändra alla data
Gå till händelsetypobjektet Blockerad omdirigering:

Visa händelseloggfiler och API aktiverat

ELLER

Visa all data

Granska när omdirigeringar begränsas

Inte varje URL för dina andra Salesforce-organisationer kräver en post på tillåtelselistan Betrodda URL:er för omdirigeringar. Mer information om var tillåtelselistan gäller finns i Externa omdirigeringsbegränsningar i Salesforce.

Vad kvalificerar som en korsorganisationsomdirigering

Korsorganisationsomdirigeringar är en speciell typ av omdirigering som inträffar när användaren omdirigeras från en Salesforce-organisation till en annan organisation. Till exempel när användaren omdirigeras från produktion till en sandbox.

Vissa omdirigeringar av korsorganisationer är även omdirigeringar av korsursprung, vilket innebär att de pekar till en annan domän. Till exempel från MyDomainName--UAT.sandbox.lightning.force.com till MyDomainName.my.salesforce.com. Andra pekar till samma rotdomän, till exempel force.com i en omdirigering från MyDomainName--UAT.lightning.force.com till MyDomainName--UAT.sandbox.lightning.force.com. I alla fall omdirigeras användaren bort från ursprungsorganisationen till en annan Salesforce-organisation.

Bestäm specifika korsorganisations-URL:er att Trust

Nu när du förstår korsorganisationsomdirigeringar och när dessa omdirigeringar blockeras, hitta korsorganisations-URL:erna för att tillåta omdirigeringar från din organisation.

Varning
Varning För att skydda dina användare avråder vi starkt från att lägga till Salesforce-domäner på toppnivå, som *.salesforce.com, *.force.com, eller i detta fall *.file.force.com, på tillåtelselistan Betrodda URL:er för omdirigeringar.
  1. För att identifiera blockerade omdirigeringar mellan organisationer, filtrera listan Betrodda URL:er och Brott mot webbläsarpolicy i Inställningar.
    1. I Inställningar, använd rutan Snabbsökning för att hitta och välja Betrodda URL-adresser och webbläsarpolicybrott.
    2. Filtrera listan.
    3. För Fält, välj Opålitlig URL.
    4. För Operator, välj innehåller.
    5. För Värde, ange .force.com,.forceusercontent.com,.force-user-content.com,.salesforce.com,.salesforceliveagent.com,.salesforce-experience.com,.salesforce-hub.com,.salesforce-setup.com,.salesforce-sites.com,.sfdcopens.com,.site.com,. Trailhead.com.

      Alternativt kan du söka efter var och en av dessa domäner i fältet BLOCKED_URI_DOMAIN i händelsetypen Blockerad omdirigering.

    För att förstå var var var och en av dessa domäner används, se Tillåt de domäner som behövs.

    Anteckning
    Anteckning Listan Betrodda URL- och Brower Policyöverträdelser inkluderar blockerade omdirigeringar som inträffat under de senaste sju dagarna. För att följa blockerade omdirigeringar över tid, schemalägg en daglig sökfråga av händelsetypen Blockerad omdirigering. För att förstå vilka blockerade omdirigeringar Salesforce spårar, se Externa omdirigeringsbegränsningar i Salesforce.
  2. För att avgöra var den blockerade omdirigeringen kommer ifrån, använd fältet URSPRUNG i händelsetypobjektet Blockerad omdirigering.

    Till exempel, om ett formulär på en Experience Cloud Visualforce-webbplatssida omdirigerar en användare till en opålitlig URL via saveURL innehåller ORIGIN den webbplatsens bas-URL. Denna information är inte tillgänglig i listan Betrodda URL:er och webbläsarpolicybrott i Inställningar.

    Tips
    Tips Den blockerade omdirigeringshändelsen är gratis för alla kunder med en 24-timmars datalagringsperiod. Händelsen är tillgänglig i API men inte i Event Monitoring Analytics-appen. För att samla in detaljer för blockerade omdirigeringar över flera dagar, schemalägg en daglig sökfråga av händelsetypen Blockerad omdirigering via REST API.

    Se Blockerad händelsetyp för omdirigering i objektreferens för Salesforce Platform.

  3. För att undvika onödiga omdirigeringar, uppdatera felaktiga länkar.
    Om du använder hårdkodade länkar kan länken kopieras från produktion till en sandbox, vilket resulterar i en felaktig URL. På en Visualforce i en sandbox hittar du till exempel en länk till en fil som finns i produktion. För att länka till filen i sandboxen istället, uppdatera länken så att den använder motsvarande sandbox-URL. Använd relativa eller dynamiskt skapade URL:er när så är möjligt.
  4. Om du ställer in fältet Tillåt omdirigeringar till opålitliga externa URL:er i Sessionsinställningar till Aldrig, överväg att tillåtelselista alla URL:er för dina andra Salesforce-organisationer.
    Med denna konfiguration blockeras omdirigeringar från hyperlänkar i fälten URL och Långt textområde i Salesforce om inte mål-URL:en finns på tillåtelselistan Betrodda URL:er för omdirigeringar. Dessa blockerade omdirigeringar samlas inte heller in i listan Betrodda URL- och webbläsarpolicybrott. Om du tillåtelselistar alla URL:er för dina andra Salesforce-organisationer kan du minska slutanvändares frustration och potentiella trasiga funktioner.
  5. Inkludera dina egna domäner i listan över URL:er att tillåta.
    En egen domän är en domän som du äger, till exempel https://www.example.com, och som servar innehåll från dina Experience Cloud-webbplatser eller Salesforce-webbplatser. Du hittar dina egna domäner på sidan Domäner i Inställningar.
  6. Samla in en lista över de korsorganisations-URL:er som ska tillåtas.

    Dessa format accepteras i tillåtelselistan Betrodda URL:er för omdirigeringar: example.com, *.example.com och https://example.com.

    Om du använder ett jokertecken för att tillåta omdirigeringar till dina andra Salesforce-organisationer, se till att värdet efter jokertecknet är unikt för den organisation du Trustar. Vanligtvis kräver detta tillvägagångssätt att den betrodda URL:en inkluderar namnet på Min domän för den betrodda organisationen. Till exempel Trust https://MyDomainName.file.force.com, Trust the full URL or *.MyDomainName.file.force.com.

 
Laddar
Salesforce Help | Article