Die Integration einer App mit einer anderen ist für den durchschnittlichen Nutzer ein recht einfacher Prozess, aber im Hintergrund passiert viel, von dem Sie vielleicht nichts wissen. Beispielsweise müssen beide Apps in der Regel auf geschützte Ressourcen zugreifen und eine Art Berechtigungsliste austauschen, damit jede App auf die entsprechenden Informationen zugreifen kann.
Apps ermöglichen es sich gegenseitig, über Tokens aufeinander zuzugreifen und miteinander zu kommunizieren. Es gibt verschiedene Arten von Tokens, aber wir werden uns auf Aktualisierungstoken konzentrieren. Als Administrator von verbundenen Apps müssen Sie verstehen, wie Tokens funktionieren, warum Aktualisierungstoken wichtig sind und welche Richtlinien für Aktualisierungstoken am besten zu den Bedürfnissen Ihrer Organisation passen.
Grundlagen der Tokens
Ein Token ist im Wesentlichen eine Liste von Berechtigungen, die eine App einer anderen gibt, damit sie den Zugriff aufeinander autorisieren und erfolgreich zusammenarbeiten können. Zugriffstoken – genauer gesagt, Aktualisierungstoken – sind wichtig, da sie Ihnen ermöglichen, Ihre Apps problemlos mit Salesforce zu integrieren.
Ein Aktualisierungstoken ermöglicht es einer App im Wesentlichen, ein neues Zugriffstoken zu erhalten, ohne dass der Benutzer etwas eingeben muss. Es funktioniert ähnlich wie ein Passwort. Aktualisierungstoken erlauben es außerdem, auf eine App innerhalb von Salesforce zuzugreifen, ohne bei jeder Verbindung manuell Zugriff gewähren zu müssen. Benutzer können ein Aktualisierungstoken im Salesforce-Ökosystem speichern und es verwenden, wenn sie Zugang benötigen.
Tokens müssen dieselbe Sprache sprechen. Salesforce verwendet OAuth, um Zugriffstoken auszustellen. Wenn Sie neugierig auf andere arten von OAuth-Tokens sind, lesen Sie diesen Artikel.
OAuth
OAuth ist ein offenes Protokoll, das es einer Client-Anwendung ermöglicht, über einen Austausch von Token auf Daten aus einer geschützten Ressource zuzugreifen. Okay, das war eine Menge technisches Fachchinesisch, also lassen Sie uns das aufschlüsseln.
OAuth ist ein Protokoll, das keinem bestimmten Unternehmen gehört und dessen Nutzung nicht auf ein spezifisches Produkt beschränkt ist – Sie können es also im Grunde für jede App verwenden. Das bedeutet, dass Sie OAuth nutzen können, um zwei verschiedene Apps zu verbinden, sodass sie im Wesentlichen dieselbe Sprache sprechen können.
Da OAuth-Protokolle Tokens verwenden, um Berechtigungen und Zugriffe auszutauschen, ist es wichtig sicherzustellen, dass Ihre Zugriffs- und Aktualisierungstokens mit Timeout- und Zugriffsrichtlinien arbeiten, die den spezifischen Anforderungen Ihrer Organisation entsprechen. Wenn Sie mehr über OAuth und offene Protokolle in Salesforce erfahren möchten, werfen Sie einen Blick auf den Hilfsartikel von Salesforce zur Autorisierung von Apps mit OAuth.
Die Bedeutung von Aktualisierungstoken für Jotform
Administratoren können den Zugriff auf Anwendungen steuern, indem sie ihre Richtlinien für Aktualisierungstoken anpassen. Wenn ein Administrator beispielsweise die Sitzung eines Nutzers beenden möchte, weil dieser die App eine bestimmte Anzahl von Tagen nicht genutzt hat, kann er die Richtlinien für die Token-Aktualisierung der App entsprechend konfigurieren. Die Kontrolle des Nutzerzugriffs über Token hilft dabei, unnötige Nutzer zu entfernen und somit Sicherheitsrisiken zu verringern.
Tokens erleichtern auch die Integration mit Apps wie Jotform. Wenn Sie Jotform die Erlaubnis erteilen, über ein Token auf Ihre Informationen zuzugreifen, können Sie fast alle manuellen Dateneingaben vermeiden und die Fehler reduzieren, die häufig bei der manuellen Eingabe von Daten auftreten. Dies ist ein Schritt, der Ihnen viel Zeit und Geld sparen kann.
Mit diesem Wissen im Hinterkopf, lassen Sie uns darüber sprechen, wie Sie auf Ihre Tokens zugreifen und Ihre Berechtigungen bei Bedarf ändern können.
Die Schritte zum Zugriff auf Ihre Tokens
- Stellen Sie sicher, Das Sie sich auf der Seite Einrichtungs-Startseite befinden. Unter Plattform-Tools klicken Sie auf Apps.
- Klicken Sie auf das Dropdown-Menü unter Verbundene Apps und dann auf OAuth-Nutzung verbundener Apps.
- Falls Sie dies noch nicht getan haben, klicken Sie auf Installieren.
- Suchen Sie die App, die Sie bearbeiten möchten, und klicken Sie auf den Link App-Richtlinien verwalten daneben.
- Klicken Sie anschließend auf die Schaltfläche Richtlinien bearbeiten.
- Hier können Sie Ihre Aktualisierungstoken-Richtlinien einsehen.
- Scrollen Sie zu OAuth-Richtlinien. Hier können Sie Ihre Token-Richtlinien nach Bedarf anpassen. Seien Sie jedoch vorsichtig — das Ändern von Token-Richtlinien kann zu Berechtigungsproblemen führen.
Optionen Zum Ändern Ihrer Aktualisierungstoken-Richtlinien
Wenn Sie die Token-Richtlinien ändern möchten, um sie besser an die Bedürfnisse Ihrer Organisation anzupassen, können Sie dies ganz einfach durch die oben aufgeführten Schritte tun. Hier sind einige weitere Informationen zu den Optionen für Aktualisierungstoken-Richtlinien in Salesforce:
- Aktualisierungstoken ist gültig, bis er widerrufen wird: Dies ist die Standardrichtlinie. Ein Aktualisierungstoken kann unbegrenzt verwendet werden, es sei denn, der Benutzer oder ein Salesforce-Administrator widerruft ihn. Sie können Token auf der Detailseite eines Benutzers unter OAuth-verbundene Apps oder auf der Seite OAuth-verbundene Apps-Nutzungssetup widerrufen.
- Aktualisierungstoken sofort ungültig machen: Der Aktualisierungstoken wird sofort ungültig. Der Benutzer kann das bereits ausgestellte Zugriffstoken für die aktuelle Sitzung verwenden, aber er kann keine neue Sitzung starten.
- Ablauf des Aktualisierungstokens bei Inaktivität für X Zeit: Der Aktualisierungstoken ist gültig, solange er innerhalb des festgelegten Zeitraums verwendet wird. Ein abgelaufener Token kann keine neuen Sitzungen erzeugen. Wird der Aktualisierungstoken innerhalb von sieben Tagen genutzt, ist er für weitere sieben Tage gültig. Der Überwachungszeitraum der Inaktivität wird ebenfalls zurückgesetzt.
- Ablauf des Aktualisierungstokens nach einer bestimmten Zeit: Das Aktualisierungstoken ist für einen festgelegten Zeitraum gültig. Wenn die Richtlinie beispielsweise einen Tag vorgibt, kann der Benutzer nur innerhalb von 24 Stunden neue Sitzungen starten.
Wenn Sie Probleme mit dem Zugriff haben und eine Art Hard-Reset Ihrer Aktualisierungstoken durchführen möchten, können Sie Ihre Token manuell aktualisieren, indem Sie die ersten vier oben genannten Schritte ausführen und auf Blockieren und Entsperren klicken. Das Blockieren einer App beendet alle aktuellen Benutzersitzungen, wodurn Ihr Benutzer gezwungen wird, seine Sitzung neu zu starten.
Die Nutzong von Aktualisierungstoken ist eine hervorragende Möglichkeit, die Benutzererfahrung in Salesforce zu verbessern und gleichzeitig sicherzustellen, dass die Sicherheitsstandards eingehalten werden.





Kommentar abschicken: