Loading
Experience Cloud
Protection de votre site Experience Cloud

Protection de votre site Experience Cloud

Vous pouvez renforcer la sécurité de votre site Experience Cloud en activant la protection contre le détournement de clics, en authentifiant les utilisateurs, en cryptant les données et en protégeant contre les ressources malveillantes et les vulnérabilités dans les composants à l'aide de la Stratégie de sécurité des contenus (CSP) et de Lightning Locker. Ces options vous permettent de gérer la sécurité de votre site tout en utilisant les sources externes dont vous avez besoin. De plus, vous pouvez utiliser divers paramètres et autorisations afin de protéger vos données et celles de vos clients, et partager publiquement le site avec des utilisateurs invités.

  • Partage de données CRM dans un site Experience Cloud
    Le partage de données CRM dans un site Experience Cloud peut sembler difficile. Vous devez tenir compte des diverses couches de partage de données existantes dans une organisation Salesforce interne, puis ajouter les couches de sécurité supplémentaires incluses dans une implémentation de portail ou de communauté. La liste ci-dessous répertorie toutes les ressources utiles afin de configurer le partage de données pour votre site Experience Cloud.
  • Activation de la protection contre le détournement de clic dans les sites Experience Cloud
    Le détournement de clic est un type d'attaque qui invite un utilisateur à cliquer en toute confiance sur un élément, un bouton ou un lien par exemple. En créant des iframes masqués qui pointent vers les pages de votre site Experience Cloud, les hackers peuvent inciter les utilisateurs à cliquer sur un élément qui se situe en réalité sur une autre page Web. Au lieu d'être géré par l'élément visible, le clic est piraté et reçu par un élément de l'iframe du site invisible placé au-dessus. Le détournement de clic peut entraîner une intrusion dans les données, des e-mails non sollicités, des changements d'identifiants ou d'autres résultats malveillants spécifiques au site. Cependant, avec la protection contre le détournement de clic, vous pouvez sécuriser votre site en déterminant si les navigateurs autorisent les trames qui pointent vers les pages de votre site.
  • Authentification des utilisateurs de site Experience Cloud
    Pour s'authentifier des clients et des employés dans votre site Experience Cloud, vous avez plusieurs possibilités. Les clients sont des utilisateurs détenteurs de licences Community, Customer Portal, External Identity ou de portail partenaire. Par défaut, ils peuvent se connecter avec le nom d'utilisateur et le mot de passe que Salesforce leur attribue pour le site Experience Cloud. Les employés de votre organisation Salesforce sont des utilisateurs détenteurs des capacités de licences Salesforce complètes. Ces utilisateurs suivent le flux de connexion des employés avec leur nom d'utilisateur et de leur mot de passe Salesforce. Outre ces paramètres par défaut, vous pouvez configurer SAML, des fournisseurs d'authentification tiers ou OAuth pour authentifier et autoriser l'accès de tous les utilisateurs au site. Vous pouvez également configurer l'inscription automatique pour utiliser la Découverte de la connexion afin d'aider les utilisateurs à s'authentifier.
  • Cryptage des données de sites Experience Cloud
    Vous pouvez ajouter une mesure de sécurité à vos sites Experience Cloud en cryptant les fichiers, les pièces jointes et les champs pris en charge.
  • CSP et Lightning Locker dans les sites Générateur d'expérience
    Les sites Générateur d'expérience utilisent la Stratégie de sécurité des contenus (CSP) et Lightning Locker pour protéger votre site contre les attaques malveillantes et les vulnérabilités de code personnalisé. CSP est une norme W3C qui contrôle la source du contenu pouvant être chargé sur les pages de votre site et qui contribue à la protection contre les attaques de script inter-site (XSS). Lightning Locker est une couche d'architecture Salesforce qui permet d'exécuter en toute sécurité des composants Lightning tiers et un code personnalisé dans une même page de navigateur. Avec différents niveaux de sécurité, vous pouvez optimiser les choix de sécurité et de tolérance au risque de votre site.
  • Cookies Experience Cloud
    Experience Cloud utilise des cookies pour améliorer les fonctionnalités et accélérer les temps de traitement. En enregistrant les paramètres d'un utilisateur, les cookies peuvent améliorer l'expérience de l'utilisateur et les performances du site Experience Cloud.
 
Chargement
Salesforce Help | Article