Loading
Einstein Search
검색에 적용되는 필드 수준 보안: FAQ

검색에 적용되는 필드 수준 보안: FAQ

Summer 24 릴리스 이전에는 검색에서 필드 수준 보안을 적용하는 방법이 제한되어 특정 상황에서 Salesforce 검색 결과가 예기치 않은 결과를 반환하는 경우가 있었습니다. 이 제한은 검색에서 필드 수준 보안을 모든 표준 필드 및 처음 검색 가능한 사용자 정의 필드 100개 이상의 사용자 정의 필드에는 적용하지 않으므로 발생합니다. 따라서 검색에서 이러한 보호되지 않는 필드를 사용하여 결과를 반환할 수 있습니다.

사용자가 처음 100개 이상의 사용자 정의 필드 중 하나에 표시되는 검색 용어를 입력하면 필드 수준 보안이 적용되지 않습니다. 따라서 사용자가 직접 필드에 액세스할 수 없더라도 검색 결과에 이 필드를 기반으로 하는 레코드가 포함될 수 있습니다. 또한 사용자는 아직 볼 권한이 없는 레코드 또는 필드에 액세스할 수 없습니다. 예를 들어, 처음 100개 이상의 필드에 대한 검색이 레코드 10개와 일치하지만 사용자에게 5개에 대한 액세스 권한만 있는 경우 해당 레코드 5개만 검색 결과에 표시됩니다.

Salesforce는 FLS(필드 수준 보안)를 준수할 사용자 정의 필드를 선택할 수 있는 기능을 도입했습니다.

  • 검색에서 현재 FLS가 구현되는 방법에 대한 예를 제공합니다.

    모든 직원에 대한 레코드가 포함된 직원 개체를 고려하십시오. 이러한 필드 중에는 초기 100개의 사용자 정의 검색 가능 필드(예: 105번째 필드) 이상의 '거래 조인' 필드가 있습니다. 이제 해당 필드에 적용된 필드 수준 보안으로 인해 사용자에게 액세스 권한이 없는 경우에도 검색 결과에 영향을 미칩니다. 예를 들어 사용자가 알고 있는 특정 노동조합 값을 검색하는 경우 해당 노동조합과 관련된 모든 직원 레코드를 반환할 수 있습니다.

    여기에서 몇 가지 핵심 사항에 유의해야 합니다.

    • 사용자에게 액세스 권한이 있는 경우에만 검색 결과를 통해 반환된 직원 레코드가 표시됩니다. 사용자가 액세스할 수 없는 레코드는 검색 결과에 표시되지 않으므로 표준 개체 플랫폼 보안이 유지됩니다.
    • 검색 결과에 '거래 조합' 필드의 영향을 받더라도 사용자에게 이 필드에 대한 직접 액세스 권한이 없습니다. 따라서 검색 결과에 반환된 결과에 대한 실제 필드가 표시되지 않습니다. 따라서 사용자가 검색을 구동하는 필드를 인식하지 못하므로 결과의 컨텍스트를 이해하기가 어려워집니다.
  • FLS 적용 시 검색에서 이 제한이 미치는 현재 영향은 무엇입니까?

    현재 영향 가능성이 낮으며 주로 가장자리 사례와 관련이 있습니다. 그러나 필드를 검토하여 사용자가 잠재적인 오용과 관련된 잠재적인 위험을 완화하는 것이 좋습니다.

  • 어떤 조직이 영향을 받나요?

    Sandbox 및 프로덕션 조직이 영향을 받습니다.

  • 사용자에게 어떤 영향을 미칠까요?

    사용자에게는 최소한의 영향을 미칠 수 있습니다. 그러나 이전에 보호되지 않은 필드에서 결과를 검색한 특정 용어를 사용하여 자주 검색하는 사용자는 검색 결과에서 몇 가지 차이점을 발견할 수 있습니다.

  • 보호되지 않는 필드 목록을 빠르게 식별하는 방법은 무엇입니까?

    검색을 위해 필드 수준 보안 관리를 클릭하고 왼쪽의 목록을 참조하십시오.

    검색용 FLS 관리
    FLS에 대한 사용자 정의 필드 선택
  • FLS를 적용할 때 검색에서 이 제한을 해결하는 방법은 무엇입니까?

    설정의 검색 관리자 노드에서 검색에서 사용자 정의 필드를 보호하는 기능을 사용할 수 있으므로 다음을 수행할 수 있습니다.

    • 영향을 받을 수 있는 100개가 넘는 사용자 정의 검색 가능 필드가 있는 개체를 식별합니다.
    • 검색에서 각 개체에 대해 보호되는 필드를 봅니다.
    • 보호되는 100개의 필드에 포함할 필드를 선택하거나 선택 취소합니다.
    • 사용자 정의 필드를 색인화 해제하여 검색에서 제외합니다.

    자세한 내용은 검색에서 사용자 정의 필드에 대한 필드 수준 보안을 참조하십시오.

    다음 작업을 수행해야 합니다.

    • 조직에서 영향을 받는 각 개체를 검토합니다. 사용자에게 액세스 권한이 없는 필드가 처음 100개의 사용자 정의 필드에 포함되어 있는지 확인합니다. 이러한 필드는 검색 결과에서 반환되는 레코드에 원치 않는 컨텍스트를 제공할 수 있습니다.
    • 설정의 검색 관리자 노드에서 필요한 사항을 변경합니다.
  • 검색에서 사용자 정의 필드에 필드 수준 보안을 적용하는 지침은 어디에서 찾을 수 있습니까?

    사용자 정의 필드에 FLS 적용에 대한 지침은 검색에서 사용자 정의 필드에 대한 필드 수준 보안을 참조하십시오.

  • 이 기능을 구현하지 않으면 어떻게 됩니까?

    악의적인 사용자가 이 취약점을 활용하기 위해 필요한 특정 Knowledge 및 시스템 액세스 때문에 조직에 미치는 영향이 적을 수 있습니다. 그러나 조치를 취하지 않으면 조직은 그대로 유지되며 최종 사용자가 이 격차를 활용할 가능성이 있습니다.

  • 영향을 확인하고 조치를 취하기 위해 기능에 언제 액세스할 수 있습니까?

    2024년 6월 12일부터 Sandbox를 검토하여 영향을 평가하고 2024년 6월 17일에 프로덕션 조직에서 기능을 사용할 수 있게 되면 수행할 필요한 조치를 식별할 수 있습니다.

  • 얼마나 빨리 조치를 취해야 합니까?

    이러한 변경을 위한 엄격한 타임라인은 없으며, 조직은 현재와 동일하게 계속 작동합니다. 그러나 악의적인 사용자의 잠재적인 위험을 최소화하기 위해 즉시 업데이트하는 것이 좋습니다.

  • 검색용 FLS 구현 후 변경 사항이 얼마나 빨리 적용 ⁇ 니까?

    대부분의 변경 사항은 다음 날에 반영되지만 조직의 복잡성에 따라 다른 검색 업데이트와 유사하게 시간이 더 오래 걸릴 수 있습니다.

    변경 사항이 보류 중인 상태에서 검색 관리자 업데이트된 개체 페이지에 배너가 표시됩니다.

  • 100개가 넘는 보안 사용자 정의 필드를 가져올 수 있습니까?

    아니요. 보호할 수 있는 최대 필드 수는 100개입니다.

  • 개체에 보호가 필요한 100개가 넘는 사용자 정의 검색 가능 필드가 있는 경우 어떨까요?

    100개가 넘는 사용자 정의 필드가 있는 경우 다음 옵션을 사용할 수 있습니다.

    • 필요에 따라 FLS 및 비FLS 필드를 교체합니다.
    • 특정 필드를 색인화 해제합니다. 색인을 제거하려면 다음 스크린샷에 표시된 대로 검색 색인에서 제거를 선택합니다.
      필드 색인 제거
  • Knowledge 개체에 대해 무엇을 할 수 있습니까?

    Knowledge 개체는 현재 대부분의 표준 및 사용자 정의 필드를 보호하는 메커니즘을 지원하지 않습니다. 따라서 관리자는 이 개체의 필드에서 FLS 설정을 변경할 수 없습니다.

  • 악의적인 사용자가 현재 제한을 어떻게 활용할 수 있을까요?

    사용자가 권한을 넘어 레코드 또는 필드에 액세스하지 못하더라도 이 격차를 인지하는 악의적인 사용자는 검색 결과에서 반환되는 레코드의 컨텍스트를 잠재적으로 조작할 수 있습니다. 이 취약성을 활용하려면 사용자에게 다음이 있어야 합니다.

    • 개체에 액세스
    • 레코드에 대한 액세스
    • 액세스 권한이 없는 개체의 필드 이해
    • 해당 필드의 값에 대한 Knowledge

    필요한 액세스 권한과 Knowledge 모두 보유할 가능성이 낮지만 이 기능을 사용하여 잠재적인 위험을 완화하기 위한 사전 예방적 조치를 취하는 것이 좋습니다.

  • 고객 지원에 어떻게 연락하고 피드백을 제공합니까?

    지원 센터에 문의하려면 Salesforce 고객 지원 센터에 문의하기를 참조하십시오.

    피드백을 제공하려면 이 형식을 사용하십시오.

 
로드 중
Salesforce Help | Article