Loading
Automatizar sus procesos de negocio con Salesforce Flow
Consideraciones de seguridad para flujos

Consideraciones de seguridad para flujos

Cuando diseñe flujos, tenga en cuenta las consideraciones de seguridad que se indican a continuación.

Ediciones necesarias

Ver ediciones admitidas.

Entrevistas de flujo

Cuando la sesión de usuario caduca, las entrevistas en curso del flujo se interrumpen y no se pueden reanudar. Si el flujo ejecutó acciones, como un elemento Crear registros o Publicar en Chatter, esas acciones no se revierten. Sin embargo, se perderán otros progresos de la entrevista, como lo que ingresó el usuario en la pantalla.

Sugerencia
Sugerencia
  • Establezca su configuración de tiempo de espera de sesión para cerrar la sesión de los usuarios después de un periodo apropiado.
  • Anime a sus usuarios a prestar atención a las alertas acerca del próximo vencimiento de sus sesiones durante las entrevistas
  • Recuerde a los usuarios que deben evitar ejecutar flujos durante las actualizaciones de versión. Las actualizaciones normales suelen durar unos 5 minutos.

Las entrevistas de flujo en pausa o en espera no se verán afectadas por las sesiones de usuario caducadas.

Cifrado de plataforma Shield

No puede filtrar ni ordenar registros por campos cifrados para estos elementos y recursos.

  • Elemento Actualizar registros
  • Elemento Eliminar registros
  • Elemento Obtener registros
  • Recurso de conjunto de opciones de registro

Entradas de flujo de pantalla

Para mayor seguridad, elimine todo el código HTML de los campos de entrada accesibles públicamente en flujos de pantalla. Por ejemplo, un campo de entrada en un flujo de pantalla accesible públicamente se asigna a un campo de texto enriquecido en Salesforce. Para evitar que una dirección URL maliciosa acceda al campo de texto enriquecido, cree un flujo separado en el objeto para eliminar el HTML. Optimice el nuevo flujo para actualizaciones de campo rápidas y establezca el flujo para ejecutarse siempre que el campo de entrada no esté en blanco. Como varias fuentes pueden escribir en un campo de entrada accesible públicamente, compruebe si hay HTML a nivel de campo y no a nivel de pantalla.

También puede utilizar un desencadenador de Apex existente en el objeto para eliminar el HTML.

 
Cargando
Salesforce Help | Article