Aktualisierungstoken in Salesforce verstehen

15. Juni 2026

Die Integration einer App mit einer anderen ist für den durchschnittlichen Nutzer ein recht einfacher Prozess, aber im Hintergrund passiert viel, von dem Sie vielleicht nichts wissen. Beispielsweise müssen beide Apps in der Regel auf geschützte Ressourcen zugreifen und eine Art Berechtigungsliste austauschen, damit jede App auf die entsprechenden Informationen zugreifen kann.

Apps ermöglichen es sich gegenseitig, über Tokens aufeinander zuzugreifen und miteinander zu kommunizieren. Es gibt verschiedene Arten von Tokens, aber wir werden uns auf Aktualisierungstoken konzentrieren. Als Administrator von verbundenen Apps müssen Sie verstehen, wie Tokens funktionieren, warum Aktualisierungstoken wichtig sind und welche Richtlinien für Aktualisierungstoken am besten zu den Bedürfnissen Ihrer Organisation passen.

Grundlagen der Tokens

Ein Token ist im Wesentlichen eine Liste von Berechtigungen, die eine App einer anderen gibt, damit sie den Zugriff aufeinander autorisieren und erfolgreich zusammenarbeiten können. Zugriffstoken – genauer gesagt, Aktualisierungstoken – sind wichtig, da sie Ihnen ermöglichen, Ihre Apps problemlos mit Salesforce zu integrieren.

Ein Aktualisierungstoken ermöglicht es einer App im Wesentlichen, ein neues Zugriffstoken zu erhalten, ohne dass der Benutzer etwas eingeben muss. Es funktioniert ähnlich wie ein Passwort. Aktualisierungstoken erlauben es außerdem, auf eine App innerhalb von Salesforce zuzugreifen, ohne bei jeder Verbindung manuell Zugriff gewähren zu müssen. Benutzer können ein Aktualisierungstoken im Salesforce-Ökosystem speichern und es verwenden, wenn sie Zugang benötigen.

Tokens müssen dieselbe Sprache sprechen. Salesforce verwendet OAuth, um Zugriffstoken auszustellen. Wenn Sie neugierig auf andere arten von OAuth-Tokens sind, lesen Sie diesen Artikel.

OAuth

OAuth ist ein offenes Protokoll, das es einer Client-Anwendung ermöglicht, über einen Austausch von Token auf Daten aus einer geschützten Ressource zuzugreifen. Okay, das war eine Menge technisches Fachchinesisch, also lassen Sie uns das aufschlüsseln.

OAuth ist ein Protokoll, das keinem bestimmten Unternehmen gehört und dessen Nutzung nicht auf ein spezifisches Produkt beschränkt ist – Sie können es also im Grunde für jede App verwenden. Das bedeutet, dass Sie OAuth nutzen können, um zwei verschiedene Apps zu verbinden, sodass sie im Wesentlichen dieselbe Sprache sprechen können.

Da OAuth-Protokolle Tokens verwenden, um Berechtigungen und Zugriffe auszutauschen, ist es wichtig sicherzustellen, dass Ihre Zugriffs- und Aktualisierungstokens mit Timeout- und Zugriffsrichtlinien arbeiten, die den spezifischen Anforderungen Ihrer Organisation entsprechen. Wenn Sie mehr über OAuth und offene Protokolle in Salesforce erfahren möchten, werfen Sie einen Blick auf den Hilfsartikel von Salesforce zur Autorisierung von Apps mit OAuth.

Die Bedeutung von Aktualisierungstoken für Jotform

Administratoren können den Zugriff auf Anwendungen steuern, indem sie ihre Richtlinien für Aktualisierungstoken anpassen. Wenn ein Administrator beispielsweise die Sitzung eines Nutzers beenden möchte, weil dieser die App eine bestimmte Anzahl von Tagen nicht genutzt hat, kann er die Richtlinien für die Token-Aktualisierung der App entsprechend konfigurieren. Die Kontrolle des Nutzerzugriffs über Token hilft dabei, unnötige Nutzer zu entfernen und somit Sicherheitsrisiken zu verringern.

Tokens erleichtern auch die Integration mit Apps wie Jotform. Wenn Sie Jotform die Erlaubnis erteilen, über ein Token auf Ihre Informationen zuzugreifen, können Sie fast alle manuellen Dateneingaben vermeiden und die Fehler reduzieren, die häufig bei der manuellen Eingabe von Daten auftreten. Dies ist ein Schritt, der Ihnen viel Zeit und Geld sparen kann.

Mit diesem Wissen im Hinterkopf, lassen Sie uns darüber sprechen, wie Sie auf Ihre Tokens zugreifen und Ihre Berechtigungen bei Bedarf ändern können.

Die Schritte zum Zugriff auf Ihre Tokens

  1. Stellen Sie sicher, Das Sie sich auf der Seite Einrichtungs-Startseite befinden. Unter Plattform-Tools klicken Sie auf Apps.
A screenshot of a CRM setup page with menu options, informational cards for account management, digital trust, and recommendations, and a sidebar highlighting 'Apps' with a red arrow
  1. Klicken Sie auf das Dropdown-Menü unter Verbundene Apps und dann auf OAuth-Nutzung verbundener Apps.
A software setup interface showing menu options, with 'Connected Apps' underlined in red, and informational sections
  1. Falls Sie dies noch nicht getan haben, klicken Sie auf Installieren.
  2. Suchen Sie die App, die Sie bearbeiten möchten, und klicken Sie auf den Link App-Richtlinien verwalten daneben.
A CRM platform's 'Connected Apps OAuth Usage' page, detailing OAuth connected apps, with options to manage policies and user actions
  1.  Klicken Sie anschließend auf die Schaltfläche Richtlinien bearbeiten.
The image displays a CRM software's detailed view for a connected app
  1. Hier können Sie Ihre Aktualisierungstoken-Richtlinien einsehen.
An edit page for a connected app in a CRM system, showing sections for basic information, OAuth policies, session policies, a custom app handler, and user provisioning settings
  1. Scrollen Sie zu OAuth-Richtlinien. Hier können Sie Ihre Token-Richtlinien nach Bedarf anpassen. Seien Sie jedoch vorsichtig — das Ändern von Token-Richtlinien kann zu Berechtigungsproblemen führen.

Optionen Zum Ändern Ihrer Aktualisierungstoken-Richtlinien

Wenn Sie die Token-Richtlinien ändern möchten, um sie besser an die Bedürfnisse Ihrer Organisation anzupassen, können Sie dies ganz einfach durch die oben aufgeführten Schritte tun. Hier sind einige weitere Informationen zu den Optionen für Aktualisierungstoken-Richtlinien in Salesforce:

  • Aktualisierungstoken ist gültig, bis er widerrufen wird: Dies ist die Standardrichtlinie. Ein Aktualisierungstoken kann unbegrenzt verwendet werden, es sei denn, der Benutzer oder ein Salesforce-Administrator widerruft ihn. Sie können Token auf der Detailseite eines Benutzers unter OAuth-verbundene Apps oder auf der Seite OAuth-verbundene Apps-Nutzungssetup widerrufen.
  • Aktualisierungstoken sofort ungültig machen: Der Aktualisierungstoken wird sofort ungültig. Der Benutzer kann das bereits ausgestellte Zugriffstoken für die aktuelle Sitzung verwenden, aber er kann keine neue Sitzung starten.
  • Ablauf des Aktualisierungstokens bei Inaktivität für X Zeit: Der Aktualisierungstoken ist gültig, solange er innerhalb des festgelegten Zeitraums verwendet wird. Ein abgelaufener Token kann keine neuen Sitzungen erzeugen. Wird der Aktualisierungstoken innerhalb von sieben Tagen genutzt, ist er für weitere sieben Tage gültig. Der Überwachungszeitraum der Inaktivität wird ebenfalls zurückgesetzt.
  • Ablauf des Aktualisierungstokens nach einer bestimmten Zeit: Das Aktualisierungstoken ist für einen festgelegten Zeitraum gültig. Wenn die Richtlinie beispielsweise einen Tag vorgibt, kann der Benutzer nur innerhalb von 24 Stunden neue Sitzungen starten.

Wenn Sie Probleme mit dem Zugriff haben und eine Art Hard-Reset Ihrer Aktualisierungstoken durchführen möchten, können Sie Ihre Token manuell aktualisieren, indem Sie die ersten vier oben genannten Schritte ausführen und auf Blockieren und Entsperren klicken. Das Blockieren einer App beendet alle aktuellen Benutzersitzungen, wodurn Ihr Benutzer gezwungen wird, seine Sitzung neu zu starten.

Die Nutzong von Aktualisierungstoken ist eine hervorragende Möglichkeit, die Benutzererfahrung in Salesforce zu verbessern und gleichzeitig sicherzustellen, dass die Sicherheitsstandards eingehalten werden.

Kommentar abschicken:

Jotform Avatar
Diese Seite ist durch reCAPTCHA geschützt und es gelten die Google Datenschutzbestimmungen und Nutzungsbedingungen.

Podo Comment Schreiben Sie den ersten Kommentar.
Haben Sie noch Fragen?

Wir sind rund um die Uhr für Sie da, wann immer Sie uns brauchen, Tag und Nacht. Haben Sie eine Frage oder brauchen Sie Hilfe? Unser Team steht Ihnen jederzeit zur Verfügung.