Field Service Mobile-säkerhet
Skydda och lagra data som samlas in från Field Service Mobile-appen (Android och iOS).
Versioner som krävs
| Tillgängliga i: både Salesforce Classic (inte tillgängligt i alla organisationer) och Lightning Experience |
| Kärnfunktioner, hanterade paket och mobilappen för Field Service är tillgängliga i Enterprise, Unlimited och Developer Editions. |
| För att komma åt mobilappen Field Service Mobile behöver användare användarlicensen Field Service Mobile. |
Field Service Mobile-appen är byggd med Salesforce Mobile SDK. Salesforce Mobile SDK har en uppsättning tjänster som inkluderar säkerhet och autentisering för program som byggs med detta ramverk.
Mer information om dataskyddsföreskrifter och Agentforce Service (tidigare Service Cloud) finns i Dataskydd och sekretess.
Lokal kryptering vid vila
Kryptering ökar säkerheten för dina kunders data och hjälper dig följa sekretesspolicyer, säkerhetskrav och avtalsförpliktelser. Shield-plattformskryptering och Fältgranskningslogg stöds för följande fält i arbetsordrar, arbetsorderradartiklar och servicebokningar:
-
Description -
Subject AddressStreet(ochCityendast)
För att kryptera dessa fält, lägg till dem i din krypteringspolicy i Inställningar. Fälten Ämne och Adress har stöd för både probabilistisk och deterministisk kryptering, medan fältet Beskrivning endast har stöd för probabilistisk kryptering. Om Fältgranskningslogg är aktiverad kan du ange lagringspolicyer för fälthistorik för de fält vars data du vill behålla.
- Kryptering stöds inte för fälten Latitud och Longitud, som kan användas för att hitta en adress.
- När du krypterar ett fält krypteras inte befintliga värden. Kontakta Salesforce för hjälp med att kryptera befintliga data.
| Kategori | Salesforce-app | Field Service-app |
|---|---|---|
| Offlinedata | Offlinedata lagras med kärndata, och krypteras med NSFileProtectionCompleteUntilFirstUserAuthentication. Denna autentisering avgör hur lösenkoder visas internt för åtkomst till offlinedata. Lösenkoden för offlinedata tas bort från den lokala nyckelringen medan Salesforce är stängt eller körs i bakgrunden. Offlinedata för Salesforce är endast tillgängliga när appen är öppen och i förgrunden. |
Data lagras med Sqlcipher-leverantören för Sqlite3. Cachade data rensas baserat på en minst nyligen använd cachepolicy. |
| Filer och bilagor | Filer och bilagor lagras på enhetens filsystem i ett dubbelkrypterat format. Enhetens hårdvarukryptering krypterar filerna medan enheten är låst. Utöver detta krypterar Salesforce med en AES-algoritm (128 bitars blockstorlek och 256 bitars nyckelstorlek). När filen visas hålls en tillfälligt okrypterad kopia i filsystemet (tas bort när "visa"-åtgärden är slutförd). |
Filer lagras i en iOS-sandboxkatalog och krypteras också med programkryptering. Medan de visas, avkrypteras filer temporärt till en annan sandboxkatalog men tas bort när appen är i bakgrunden eller granskaren stängs ner. Den tillfälliga katalogen rensas när programmet startas. |
| Chatter kanaldata | Kanaldata lagras med kärndata, och krypteras med NSFileProtectionCompleteUntilFirstUserAuthentication. Denna autentisering avgör hur lösenkoder visas internt för åtkomst till kanaldata. Lösenkoden för kanaldata tas bort från den lokala nyckelringen medan Salesforce är stängt eller körs i bakgrunden. Kanaldata för Salesforce är endast tillgängliga när appen är öppen och i förgrunden. Lagringen av kanaldata är tidsbaserad. Kanalcachen rensar objekt som är äldre än en vecka, om inte återstoden av kanalobjekt är färre än 25 objekt. Även kanaler som har fler än 500 objekt får sina överflödiga objekt borttagna. |
Alla Chatter kanaldata lagras med Sqlcipher-leverantören för Sqlite3. Cachade data rensas baserat på en minst nyligen använd cachepolicy. Utöver detta tillhandahålls kanalfunktionalitet av en delad komponent, vilket gör att upplevelsen på iOS och Android är samma. |
| Användarautentisering | Salesforce-mobilappen har stöd för certifikatbaserad inloggning, där kunden kan pusha ett unikt certifikat till enheten med Mobile Device Management (MDM). Certifikatet kan logga in användaren i Salesforce. Alternativt har Salesforce-funktionen Lightning Login flerfaktorsautentisering från Salesforce Authenticator-appen. Faktorerna är:
Lightning Login är endast aktiverat på enheter som har antingen PIN eller fingeravtryck aktiverat. |
Certifikatbaserad autentisering är en funktion från identitetsleverantören. Filer lagras i programkatalogen och krypteras med programkryptering. Filerna avkrypteras när de visas och tas bort efter att visningsåtgärden är klar. Katalogen rensas när användaren loggar ut. |
Kryptering vid vila på serversidan
Salesforce tillhandahåller krypteringsmöjligheter för data vid vila på Salesforce-servrarna. Funktionen Plattformskryptering låter kunder skapa policyer på fältnivå för att kryptera känsliga data. Denna funktion har stöd för egna objekt, och en underuppsättning av standardfält i standardobjekt. För tillfället stöds kryptering för vissa fält i följande standardobjekt: Konto, Kontakt, Säljprojekt, Lead, Kundcase och Kundcasekommentar.
Egna fält i dessa eller andra objekt kan krypteras om de använder datatyper som kan krypteras.
Kryptera data som överförs
Data som överförs till och från Salesforce-servern skyddas med SSL. Autentisering, åtkomstkontroller och digitala signaturer skyddas med SHA-256.
Tillförlitliga IP-intervall
Inloggningar i Field Service Mobile-appen kan begränsas till specifika tillförlitliga IP-intervall, vilket även gäller för Salesforce-mobilappen. Du kan implementera detta med en VPN-lösning (Virtual Private Network) på mobilenheter. Efter att de har loggat in på VPN kan användare logga in i appen. Efteråt kan användaren logga in i Salesforce.
Enhetsidentifiering
Salesforce testar i ett pilotprogram en ny funktion för att spåra enheters fingeravtryck vid åtkomst till Salesforce-tjänsterna. Funktionen har stöd för möjligheten att se vem som loggat in med en specifik enhet och att återkalla åtkomst för specifika enheter.
Hantering av känsliga data
För att förhindra att känsliga data läcker har Salesforce-appar stöd för fyra inställningar som begränsar exfiltrering av data via en mobilenhet.
- DISABLE_EXTERNAL_PASTE : Låter användare kopiera och klistra in data inom appen, men hindrar användare från att klistra in data som kopieras från appen till andra appar eller funktioner i operativsystemet.
Anteckning Den här funktionen fungerar inte på Samsung-telefoner (och andra tillverkare av Android-telefoner) där en anpassad urklippsimplementering används. - FORCE_EMAIL_CLIENT_TO : Om en användare trycker på en e-poståtgärd inom appen dirigeras användaren till e-postappen som specificeras i attributvärdet.
- SHOW_OPEN_IN : Hindrar användare från att öppna filer i program utanför appen.
- SHOW_PRINT : Används för att inaktivera utskrifter inifrån appen.
Följande tabell visar nivån av stöd för dessa funktioner i Field Service Mobile-appen och i Salesforce-mobilappen.
| Inställning | Salesforce-app | Field Service-app |
|---|---|---|
| DISABLE_EXTERNAL_PASTE | Stöds | Stöds (Standard: FALSE) |
| FORCE_EMAIL_CLIENT_TO | Stöds | Stöds inte |
| SHOW_OPEN_IN | Stöds | Stöds (Standard: TRUE) |
| SHOW_PRINT | Stöds | Stöds inte |
Inställningarna för Field Service Mobile-appen är icke-restriktiva som standard. För att ändra en inställning från standardvärdet, gå till Inställningar. Skriv Anslutna appar i rutan Snabbsökning, välj Hantera anslutna appar och klicka sedan på namnet på den anslutna Field Service-appen. Uppdatera attributet från sektionen Egna attribut på den anslutna appens sida.
Mobile Device Management
Salesforce tillhandahåller en extra nivå av säkerhet för med de flesta populära Mobile Device Management-sviter (MDM). Både Android och iOS, med en MDM, ger dig utökad funktionalitet för distribuering och kontroll över dina användares enheter. De utökad säkerhetsfunktionerna, när du kombinerar Salesforce med en MDM, inkluderar certifikatbaserad autentisering och automatisk provisionering av egen värd.
| MDM | Salesforce-app | Field Service-app |
|---|---|---|
| RequireCertAuth | Stöds | Stöds |
| AppServiceHosts | Stöds | Stöds |
| AppServiceHostLabels | Stöds | Stöds |
| OnlyShowAuthorizedHosts | Stöds inte | Stöds inte |
| ClearClipboardOnBackground | Stöds | Stöds |

