
Tekunda Team

Tekunda Team

Kurze Antwort: Ein Salesforce PDO (Product Development Outsourcer) ist ein Beratungspartner, der kommerzielle Apps auf der Salesforce-Plattform für Softwareanbieter baut, sauber paketiert und durch die AppExchange Security Review bringt. Sie beauftragen einen, wenn Sie ein Produkt auf Salesforce ausliefern wollen, nicht wenn Ihnen ein Entwickler fehlt. Dieser Unterschied bestimmt Zuschnitt, Preis und Bewertung der Zusammenarbeit.
Ein Product Development Outsourcer ist ein Salesforce-Partner, der darauf spezialisiert ist, Produkte auf der Plattform zu bauen, statt die Plattform für ein einzelnes Unternehmen einzurichten. ISVs (unabhängige Softwareanbieter) geben ihm die Teile der Produktlieferung, die Salesforce-spezifisch sind: Paketarchitektur, Namespace- und Abhängigkeitsstrategie, Lizenzierung, das AppExchange-Listing und die Security Review, die alles davon absichert.
Der Unterschied in einer Zeile:
Nur der erste Punkt sieht nach gewöhnlicher Salesforce-Arbeit aus. Der Rest ist Produktbetrieb, und genau dort verlieren erstmalige ISVs ganze Quartale.
Fünf Signale, grob nach Dringlichkeit:
Staff Augmentation beantwortet eine Kapazitätsfrage: Wir brauchen sechs Monate lang zwei zusätzliche Apex-Entwickler. Ein PDO-Auftrag beantwortet eine Produktfrage: Version 1.0 muss im zweiten Quartal gelistet, geprüft und installierbar sein. Der zweite Rahmen ist schwerer einzukaufen und deutlich besser zu verantworten, denn fast jeder teure Fehler in der ISV-Lieferung ist eine Entscheidung und kein Mangel an Händen.
Ein Namespace wird einmal registriert und bleibt am Paket. Die Wahl zwischen 1GP und 2GP legt Ihr Releasemodell für Jahre fest. Was im Paket liegt, bestimmt, was Sie später ändern können, ohne jeden Subscriber um Erlaubnis zu bitten. Nichts davon löst sich, indem man einem Team Kapazität hinzufügt, das noch nie ein Paket ausgeliefert hat.
Wenn Ihre Salesforce-Arbeit eine Roadmap, Subscriber und eine Versionsnummer hat, kaufen Sie Produktengineering ein. Kaufen Sie es auch so ein.
Die Security Review ist ein Produkttor, keine Stilprüfung für Code. Sie sieht sich an, wie Ihr Paket mit Daten, Secrets, Sharing und Zugriffen umgeht, und sie kommt wieder, sobald die Anforderungen der Plattform strenger werden.
Das aktuelle Beispiel, das jeder ISV auf der Roadmap haben sollte, sind Connected Apps. Der ISVforce Guide von Salesforce verlangt von Partnern, OAuth PKCE, Refresh Token Rotation, eine Idle-Refresh-Token-Lebensdauer von 30 Tagen und eine IP-Allowlist für Refresh Tokens zu aktivieren und bis zum 11. Mai 2026 selbst zu attestieren, dass die App auf alle vier Kontrollen umgestellt ist. Nach der Attestierung sind die Kontrollen gesperrt und lassen sich nicht mehr deaktivieren; bei Verstößen drohen De-Listing oder die Aussetzung der Interoperation. Genau solche Fristen verfolgt ein PDO für Sie.
Stellen Sie vier Fragen und gewichten Sie die Antworten hoch:
Tekunda beantwortet das aus der Lieferung heraus, nicht aus einer Broschüre. Wir sind zertifizierter Salesforce SI, ISV und PDO, haben die AppExchange Security Review in Gesundheitswesen, Logistik und Fertigung bestanden und haben Pakete im Produktivbetrieb ausgeliefert und gepflegt: die Syntilio Managed Packages, die wir für einen eHealth-ISV entwickelt haben (2022 bis 2025), auf der AppExchange, und das 2GP Managed Package für ASSA ABLOY, das deren Connected-Device-Last trägt. ISV und PDO zu sein macht uns außerdem zum schnelleren Integrator, weil Komponenten in Produktqualität wiederverwendet statt neu gebaut werden. So arbeiten wir.
Wofür steht PDO bei Salesforce?
Product Development Outsourcer: ein Salesforce-Beratungspartner, spezialisiert auf Bau, Paketierung und Listing kommerzieller Apps auf der AppExchange für Softwareanbieter.
Was ist der Unterschied zwischen einem PDO und einem Salesforce-Implementierungspartner?
Ein Implementierungspartner richtet Salesforce für den Eigenbedarf eines Unternehmens ein. Ein PDO baut ein paketiertes Produkt, das viele Unternehmen installieren, was Namespace, Versionierung, Lizenzierung und Security Review hinzufügt.
Brauche ich einen PDO, um die AppExchange Security Review zu bestehen?
Nein. Viele ISVs schaffen das allein. Ein PDO spart vor allem Reviewzyklen, weil die typischen Findings berechenbar werden, wenn man den Prozess mehrfach durchlaufen hat.
Sollte eine neue AppExchange-App mit 1GP oder 2GP starten?
2GP ist der moderne Weg für neue Pakete. Bestehende 1GP-Anbieter sitzen ebenfalls nicht fest: Package Migrations ist seit Summer '25 allgemein verfügbar und konvertiert ein 1GP-Paket nach 2GP samt installierter Subscriber.
Wie früh sollte ein ISV einen PDO einbinden?
Bevor die Entscheidungen zu Namespace und Paketierung fallen. Genau die sind teuer rückgängig zu machen, und sie fallen meist in der ersten Woche.