Zum Inhalt springen

Salesforce: Zugang für hagel IT einrichten

Stand: 28.09.2026 · Menüpfad aus der Herstellerdoku übernommen.

Weg (a) mit eingeschränkten Rechten, sonst Weg (c). Salesforce verlangt seit dem 20.07.2026 für privilegierte Benutzer (Profil System Administrator oder Rechte wie „Modify All Data“) eine Anmeldung per Passkey oder Sicherheitsschlüssel. Ein TOTP-Schlüssel reicht dafür nicht. Deshalb legen Sie für uns einen Benutzer mit der Service-Adresse apps+<Kundennummer>@kjello.de an, der nur Benutzer verwalten darf — als delegierter Administrator oder mit einem Profil, das nur „Manage Users“ trägt. Ob Salesforce für ein solches Profil TOTP zulässt, ist in der Doku nicht ausdrücklich beschrieben. Geht es nicht, verwalten Sie die Konten selbst (Weg c).

Delegated Administrator (darf Benutzer in festgelegten Rollen anlegen und bearbeiten und nur freigegebene Profile vergeben) oder die Berechtigung Manage Users.

  1. Öffnen Sie Setup → Users → Users → New User.
  2. Tragen Sie die Service-Adresse ein, wählen Sie die User License Salesforce und das eingeschränkte Profil.
  3. Setzen Sie Generate new password and notify user immediately und speichern Sie.
  4. Für die delegierte Administration: Setup → Settings → Security → Delegated Administration, dort eine Delegated Group anlegen und den Benutzer aufnehmen.
  5. Bestätigen Sie im Portal mit Eingeladen: Programme & Lizenzen → Ihr Software-Profil → Öffnen → App-Konfiguration → Reiter Konfiguration, Abschnitt „So kommt hagel IT in Salesforce“.

Ja. Der Benutzer braucht eine Salesforce-Benutzerlizenz.

Salesforce Authenticator, Authenticator-App (TOTP), Passkey und Sicherheitsschlüssel. Für privilegierte Benutzer nur Passkey, Sicherheitsschlüssel oder ein vom Admin erzeugter Einmalcode.