
So richten Sie den Salesforce-Integrationsbenutzer ein
Die Salesforce Integration User License stellt ein dediziertes, API-orientiertes Konto für System-zu-System-Integrationen bereit. Zum Einrichten legen Sie in Salesforce einen neuen Benutzer an, weisen ihm die Integration User License zu und nutzen ihn ausschließlich für den API-Zugriff Ihrer Integrationen. So entstehen sichere, zuverlässige und kostengünstige Verbindungen, ohne dass Sie auf reguläre interaktive Benutzerkonten zurückgreifen müssen.
Themenübersicht
- Was ist die Salesforce Integration User License?
- Was sind die wichtigsten Vorteile der Salesforce Integration User License?
- So weisen Sie die neue Salesforce Integration User License zu und gewähren reinen API-Zugriff
- So richten Sie einen Integrationsbenutzer in Salesforce ein und konfigurieren ihn
Was ist die Salesforce Integration User License?
Die Integration User License wurde von Salesforce auf der kürzlich abgehaltenen TrailblazerDX, Salesforce Developer Conference vorgestellt und ist ab dem 14. März 2023 verfügbar. Sie ist speziell für System-zu-System-Integrationen ausgelegt und bietet eine kostengünstige Möglichkeit, externe Systeme nahtlos mit Salesforce zu verbinden.
Die wichtigsten Punkte:
-
Dediziertes Salesforce-Konto für Integrationen
-
Auf die API ausgerichtet, nicht für interaktive Anmeldungen
-
Reduziert Sicherheitsrisiken gegenüber der Nutzung regulärer Benutzerkonten
Was ist ein Integrationsbenutzer?
Ein Integrationsbenutzer kann der beste Freund eines Admins sein. Es handelt sich um eine dedizierte (von keinem Menschen genutzte) vollwertige Salesforce-Lizenz mit eigenem Profil und eigenem Permission Set, die für alle Drittanbieter-Integrationen wie Marketing-Automation, CTI-Systeme, Tools zur Datenanreicherung und sogar für Ihre eigenen API-Entwicklungen rund um Ihre Instanz verwendet wird.
Integrationsbenutzer sind für die oben genannten Tools besonders wichtig, weil diese täglich Tausende (oder Zehntausende) Datensätze aktualisieren und damit einen enormen Einfluss auf Ihre Instanz haben.
Kurz gesagt: Ein Integrationsbenutzer ist der sicherere und besser nachvollziehbare Weg, Daten in Ihre Instanz und aus ihr heraus zu bewegen, ohne die Lizenz eines bestehenden Benutzers zu belegen.
Die wichtigsten Vorteile eines dedizierten Integrationsbenutzers liegen in besserer Datenintegrität, einfacherem Reporting und höherer Sicherheit Ihrer Instanz – und Sie sparen einen zusätzlichen Salesforce-Seat.
Was sind die wichtigsten Vorteile der Salesforce Integration User License?
Vor dieser Neuerung war es üblich, für jeden Integrationsbenutzer eine vollständige Salesforce-Lizenz zu erwerben. Das hatte erhebliche finanzielle Folgen, besonders wenn mehrere Integrationsbenutzer benötigt wurden.
Das hat sich inzwischen geändert. Die wichtigsten Punkte des neuen Modells:
-
Kostenlose Lizenzen: Organisationen mit Performance-, Enterprise- oder Unlimited-Edition erhalten fünf Salesforce Integration User Licenses kostenlos.
-
Günstige Zusatzlizenzen: Jede weitere Lizenz über die ersten fünf hinaus kostet je 10 USD, sodass die Skalierung kostengünstig bleibt.
-
Höhere Sicherheit: Der Integrationsbenutzer ist so konzipiert, dass er über die Benutzeroberfläche keinen Zugriff auf Funktionen oder Daten der Instanz erhält, was das Risiko unbefugter Zugriffe minimiert.
-
Integrierter Datenschutz: Organisationen profitieren von robuster Sicherheit von Anfang an, ohne dafür zusätzlich zu bezahlen.
Dieses revolutionäre Modell erlaubt es Organisationen, mehrere Systeme sicher zu integrieren, und hält dabei die Kosten niedrig und den Datenschutz optimal.
So weisen Sie die neue Salesforce Integration User License zu und gewähren reinen API-Zugriff
Sie können das Profil Salesforce API Only System Integrations zuweisen, damit die API aktiviert ist und der Benutzer ausschließlich über die API mit Salesforce arbeiten kann. Diese Benutzerlizenz ist für System-zu-System-Integrationen vorgesehen. Sie darf nicht dazu verwendet werden, menschlichen Benutzern über eine Benutzeroberfläche Zugriff auf Salesforce-Daten oder -Funktionen zu geben.
In der Enterprise-, Unlimited-, Performance- und Developer-Edition sind standardmäßig eine oder mehrere Salesforce Integration-Benutzerlizenzen enthalten:

Als Nächstes erstellen Sie einen neuen Benutzer mit den folgenden Angaben, wie unten gezeigt:
User License : Salesforce Integration
Profile: Salesforce API Only System Integrations

Anschließend aktualisieren oder ergänzen Sie das Permission Set für diesen Benutzer:
Klicken Sie auf Edit Assignments und wählen Sie dann das Permission Set aus, das dieser Benutzer erhalten soll:

Hinweis: Damit der Benutzer Zugriff auf alle Standard- und benutzerdefinierten Objekte erhält, müssen Sie ein neues Permission Set (ohne Lizenz) erstellen. Darin legen Sie fest, auf welche Objekte er zugreifen darf und ob es um Lesen, Schreiben, Löschen usw. geht.
Sobald Sie diesem Benutzer ein bestimmtes Permission Set zugewiesen haben, sehen Sie es unter
Permission Set License Assignments:

Jede Integration sollte einem eigenen Benutzer zugewiesen werden
So richten Sie einen Integrationsbenutzer in Salesforce ein und konfigurieren ihn
Am einfachsten richten Sie den Zugriff für eine neue Integration über das Profil System Administrator ein.
Der beste Weg ist das allerdings nicht. Meist ist es unnötig, dem Integrationsbenutzer Systemadministrator-Rechte zu geben. In den meisten Fällen funktioniert die Integration einwandfrei, ohne dass Sie so weitreichende Berechtigungen vergeben. In seltenen Fällen verlangt eine Integration ausdrücklich das Profil System Administrator, die Regel ist das aber nicht.
So richten Sie einen dedizierten Integrationsbenutzer ein:
-
Erstellen Sie für jede Integration einen eigenen Benutzer.
-
Weisen Sie die Salesforce Integration User License zu, die automatisch Folgendes umfasst:
-
Salesforce API Only System Integrations-Profil
-
Salesforce API Integration Permission Set License
-
-
Enterprise-, Unlimited- und Professional-Orgs enthalten fünf Salesforce Integration User Licenses ohne Zusatzkosten. Weitere Lizenzen können Sie über Ihren Account Executive (AE) anfordern.
-
Reiner API-Zugriff: Benutzer greifen ausschließlich über REST, SOAP oder Bulk API auf Salesforce zu, nicht über die Benutzeroberfläche.
Wenn Sie dasselbe Benutzerkonto für mehrere Integrationen verwenden, erhält es womöglich mehr Rechte als nötig, was dem Prinzip der geringsten Rechte widerspricht. Zudem verringert diese Praxis die möglichen Sicherheitsauswirkungen, falls der Benutzer oder die Integration kompromittiert wird.
Mit einem dedizierten Integrationsbenutzer beschränken Sie den Zugriff auf genau die notwendigen Berechtigungen, etwa auf bestimmte Login-IP-Bereiche, damit er seine Aufgabe zuverlässig erfüllen kann.
Im Bereich Setup → Company Information finden Sie:
-
Salesforce Integration unter User Licenses
-
Salesforce API Integration unter Permission Set Licenses
Die Benutzerlizenz Salesforce Integration macht den Benutzer zum Integrationsbenutzer und setzt in seinem Profil Salesforce API Only System Integrations.
Nach der Verifizierung des neuen Kontos zeigt Salesforce einen Hinweis, dass der Zugriff auf API-Only-Benutzer beschränkt ist. Für alle künftigen Anmeldungen müssen REST, SOAP oder die Bulk API verwendet werden.
Wir hoffen, das hilft Ihnen weiter. Wenn Sie weitere Unterstützung brauchen, wenden Sie sich an unser Support-Team – wir helfen Ihnen gern.
Warum sollte ich einen dedizierten Integrationsbenutzer verwenden?
Ein dedizierter Integrationsbenutzer: Verbessert die Datenintegrität und die Nachverfolgung von Automatisierungsaktivitäten. Hält Integrationen sicher und prüfbar. Vermeidet, dass die echte Salesforce-Benutzerlizenz einer Person belegt wird (und spart damit Lizenzkosten). Unterstützt das Prinzip der geringsten Rechte.
Wie viele Integration User Licenses stehen zur Verfügung?
Nutzt Ihre Org die Enterprise-, Performance- oder Unlimited-Edition, erhalten Sie bis zu fünf Integration User Licenses ohne Zusatzkosten. Weitere Lizenzen kosten jeweils rund 10 USD.
Warum ein Integrationsbenutzer statt eines normalen Salesforce-Benutzers?
Ein normaler Benutzer für Integrationen ist riskant, weil er an eine reale Person gebunden ist. Ändert diese Person ihr Passwort, verlässt das Unternehmen oder verliert den Zugang, kann die Integration ausfallen. Ein dedizierter Integrationsbenutzer wird nur für den API-Zugriff angelegt und ist keiner Person zugeordnet. Das hält die Integration stabil, macht sie sicherer und leichter zu verwalten, weil Sie ihm genau die Berechtigungen geben, die er wirklich braucht.
Aktualisiert im Januar 2026