Connected App
Eine Connected App ist die Art, wie sich ein externes Tool bei Salesforce authentifiziert, und ihre OAuth-Einstellungen sind Metadaten, die die meisten Teams von Hand in jeder Org verwalten.
Definition
Eine Connected App registriert eine externe Anwendung, eine Integration, einen CI-Runner, einen mobilen Client, bei der OAuth-Schicht von Salesforce und definiert Callback-URLs, Scopes und IP-Lockerungseinstellungen, die steuern, wie diese Anwendung authentifiziert und worauf sie zugreifen kann. Connected-App-Metadaten werden über die Standard-API deployt, aber das Consumer Secret ist aus Sicherheitsgründen nicht in den deployten Metadaten enthalten, sodass jede neue Umgebung einen eigenen Credential-Austausch oder ein Named Credential benötigt, das auf die richtige Connected App zeigt. Das bedeutet, dass „das Deployment war erfolgreich“ und „die Integration funktioniert tatsächlich in dieser Org“ zwei unterschiedliche Prüfpunkte sind. Da Scopes und IP-Beschränkungen pro Connected App und pro Org festgelegt werden, kann eine in Produktion korrekt abgesicherte Richtlinie in einer Sandbox lockerer sein, ohne dass es jemand bemerkt, bis ein Sicherheits-Review es aufdeckt. Unser Migrationsleitfaden für Salesforce-Authentifizierung behandelt die Einrichtung von Connected Apps ausführlicher.
So funktioniert es in Serpent
Serpent verfolgt Änderungen an Connected-App- und Named-Credential-Metadaten pro Work Item, und der Org-Vergleich zeigt, wenn die OAuth-Scopes einer Sandbox von dem abweichen, was in der Produktion genehmigt ist. Siehe Org-Management in Serpent für die Verfolgung von Einstellungen auf Umgebungsebene.

Kostenlos starten. Keine Kreditkarte, keine Installation, keine Verpflichtung.
In unter 15 Minuten eingerichtet. Keine DevOps-Einstellung nötig.
