Usted está aquí:
Cronologías y políticas de información de usuario personal
Para proteger los datos de sus usuarios externos, Salesforce presentó parámetros de seguridad que le permiten controlar la visibilidad de información del usuario personal. Utilice este tema como punto de inicio para comprender todas las actualizaciones y mejoras de seguridad, incluyendo cronologías para la aplicación y cómo prepararse para los cambios.
Ediciones necesarias
| Disponible en: Salesforce Classic y Lightning Experience |
| Disponible en: Enterprise Edition, Performance Edition, Unlimited Edition y Developer Edition |
La política de seguridad de Salesforce engloba todos los sitios públicos creados en una organización de Salesforce, incluyendo Lightning Platform, Site.com o Experience Cloud. Esta configuración se incluye en la política para la información de usuario personal.
Gestión de información personal mejorada mediante conjuntos de campos
Esta configuración oculta campos de información personal en registros de usuario a usuarios externos. Utilice un conjunto de campos para modificar qué campos están clasificados como información personal y ocultos. Si activó Gestión de información personal mejorada antes de Spring ‘22, puede utilizar Categorización de cumplimiento en campos de objetos de usuario.
Cuando utiliza el conjunto de campos PersonalInfo_EPIM para clasificar campos como información personal, se ocultan Nombre y Apellidos de forma predeterminada. Pero puede especificar qué componentes del nombre o dirección de un usuario hay que ocultar. Por ejemplo, si desea que los nombres de sus usuarios sean visibles, puede elegir ocultar solo Apellidos.
Para obtener más información acerca de esta configuración, consulte Gestionar visibilidad de información de usuario personal para usuarios externos.
Gestión de información personal mejorada mediante Categorización de cumplimiento
En organizaciones que activaron esta función antes de Spring ’22, los administradores gestionan qué campos de información personal son visibles utilizando Categorización de cumplimiento en el objeto de usuario. Si su organización utiliza Categorización de cumplimiento, asegúrese de clasificar el campo Nombre como información personal.
Para obtener más información acerca de esta configuración, consulte Gestionar visibilidad de información de usuario personal para usuarios externos.
Gestión de información personal mejorada y el parámetro Mostrar apodos
Para clientes que utilizaron el parámetro Ocultar información personal, pero que no activaron el parámetro Gestión de información personal mejorada, Salesforce sigue ocultando estos campos de información personal en registros de usuario procedentes de usuarios externos. Los campos afectados son:
- Alias
- EmployeeNumber
- FederationIdentifier
- SenderEmail
- Signature
- Nombre de usuario
- División
- Título
- Departamento
- Extensión
Cuando la preferencia Mostrar apodos está activada y los siguientes campos Nombre se clasifican como PII, el apodo del usuario aparece en vez de estos campos:
- Nombre
- Nombre (componente del campo Nombre)
- Apellidos (componente del campo Nombre)
Para obtener más información acerca de esta configuración, consulte Mostrar apodos en lugar de nombres completos en un sitio de Experience Cloud.
Cronologías para la aplicación de políticas de seguridad de sitio público
La cronología de introducción y activación de estos parámetros comienza en Winter ’22. Esta cronología está sujeta a cambios. Consulte para ver qué versión está ejecutando su organización en Estado de Salesforce.
- Detalles de las actualizaciones de Winter ’22
-
La configuración Gestión de información personal mejorada está disponible en todas las organizaciones a partir de Winter ’22. Para organizaciones creadas antes de Winter ’22, este parámetro está desactivado de forma predeterminada y se debe activar por un administrador. En las organizaciones que se crearon en Winter ’22 o en versiones posteriores, este parámetro está activado de forma predeterminada.
Las organizaciones de Salesforce que activan el parámetro Gestión de información personal mejorada en Winter ’22 utilizan Categorización de cumplimiento para clasificar campos de usuario como información personal.
- Detalles de las actualizaciones de Spring ’22
-
En esta versión, presentamos la actualización de versión Activar protección más sólida para la información personal de sus usuarios. Utilice esta actualización de versión para probar y preparar su organización antes de que la configuración Gestión de información personal mejorada se active automáticamente en Winter ’23.
Salesforce bloquea 30 campos de información personal utilizando un conjunto de campos denominado PersonalInfo_EPIM. Puede elegir qué campos incluir en el conjunto de campos, lo que proporciona aún más flexibilidad y capacidad de ampliación.
- Los administradores que activan Gestión de información personal mejorada en Spring ’22 pueden utilizar conjuntos de campos para gestionar qué campos se clasifican como información personal.
- Si activó el parámetro antes de Spring ’22, asegúrese de clasificar el campo Nombre como información personal. Puede utilizar conjuntos de campos para elegir qué campos se consideran información de identificación personal (PII) o seguir utilizando Categorización de cumplimiento.
La compatibilidad con la preferencia Mostrar apodos está disponible en esta versión con la configuración Gestión de información personal mejorada.
- Detalles de las actualizaciones de Summer ’22
-
En esta versión, la información clasificada como personal o confidencial ya no es visible para usuarios con los permisos Ver todos los usuarios, Modificar todos los datos y Ver todos los datos. Para poder ver información de identificación personal, los usuarios deben tener el permiso Ver datos de campos ocultos. El permiso Ver datos de campos ocultos sustituye al permiso Ver registros de usuario con PII.
- Detalles de las actualizaciones de Winter ’23
-
La aplicación de la actualización de versión Activar protección más sólida para la información personal de sus usuarios se aplazó a la versión Spring ’23.
- Detalles de las actualizaciones de Spring ’23
-
Se aplica la actualización de versión Activar protección más sólida para la información personal de sus usuarios. La configuración Gestión de información personal mejorada está activada en todas las organizaciones. Los campos de usuario predeterminados clasificados como información personal están ocultos a usuarios externos.
Algunas organizaciones activaron Experiencias digitales y Ocultar información personal, pero no activaron Gestión de información personal mejorada antes de Spring ’23. Para estas organizaciones, los campos indicados en este artículo están protegidos. Los campos de nombre no se ocultan a menos que Mostrar apodos esté activado.
Si se apoya en tener algunos campos de usuario expuestos a usuarios externos, debe eliminarlos del conjunto de campos de PersonalInfo_EPIM o modificar la Categorización de cumplimiento de estos campos para restaurar la visibilidad. Para gestionar la visibilidad de campos de usuario, debe utilizar Gestión de información personal mejorada.
El parámetro Ocultar información personal y el parámetro Ocultar campos de nombre y apellidos en la API de SOAP para usuarios de sitio, al realizar llamadas de API desde un sitio con apodos están desusados en todas las organizaciones.
Importante Recomendamos encarecidamente que adopte esta función y pruebe su repercusión lo antes posible para garantizar cambios inesperados en las funciones.
