Usted está aquí:
Construir una política de Seguridad de transacciones con el Generador de condiciones
Cree una política de seguridad de transacciones sin tener que escribir una sola línea de código. El Generador de condiciones, disponibles en Monitoreo de eventos en tiempo real, le da una forma declarativa de crear políticas de seguridad personalizadas para proteger sus datos.
Ediciones necesarias
| Disponible en Salesforce Classic (no disponible en todas las organizaciones) y Lightning Experience. |
Disponible en: Enterprise Edition, Unlimited Edition y Developer Edition Requiere suscripciones de complementos de Salesforce Shield o Monitoreo de eventos de Salesforce. |
| Permisos de usuario necesarios | |
|---|---|
| Para ver eventos: | Ver datos de Monitoreo de eventos en tiempo real |
| Para ver las políticas de seguridad de transacciones: | Ver todos los datos |
| Para crear, modificar y gestionar políticas de seguridad de transacciones: | Personalizar aplicación |
Puede crear múltiples políticas para el mismo tipo de evento, pero recomendamos que sus políticas y sus acciones no se superpongan. Si se ejecutan múltiples políticas con la misma acción para un evento concreto cuando se produce el evento, su orden de ejecución es indeterminado.
- Desde la Configuración, en el cuadro Búsqueda rápida, ingrese Seguridad de transacciones y, a continuación, seleccione Políticas de seguridad de transacciones.
-
Haga clic en Nuevo y luego seleccione Generador de condiciones.
- Haga clic en Siguiente.
-
Seleccione el evento en el que esté basada su política.
Por ejemplo, si desea realizar un seguimiento de las llamadas de API en su organización, seleccione Evento de API. Si desea monitorear el momento en que los usuarios visualizan o exportan reportes, seleccione Evento de reporte. Consulte Seguridad de transacciones para obtener la lista completa de eventos disponibles.
-
Seleccione su lógica de condición. La lógica se aplica a las condiciones que se crearán en el paso siguiente.
Puede especificar si se deben cumplir todas las condiciones para que la política desencadene una acción o cualquier condición.Seleccione Se cumple la lógica de condición personalizada si desea especificar más lógica compleja. Utilice los paréntesis y los operadores lógicos (Y, O y NO) para crear las instrucciones lógicas. Utilice los números para representar las condiciones, como, por ejemplo el 1 para la primera condición y 2 para la segunda condición, etc. Por ejemplo, si desea que la política se desencadene si se cumple la primera condición y la segunda o tercera condición, ingrese 1 Y (2 O 3).
-
Seleccione sus condiciones.
Cada condición consta de tres partes:
- La condición de evento que desea monitorear. Las condiciones disponibles dependen del evento que seleccionó anteriormente. Por ejemplo, puede monitorear el número de filas que visualizó un usuario en un reporte con la condición Filas procesadas del Evento de reporte. Para monitorear las entidades de Salesforce que consultan las llamadas de API, utilice la condición Entidades consultadas del Evento de API. Para monitorear las direcciones IP desde las que un usuario inició sesión, utilice la condición IP de origen del Evento de inicio de sesión.
- Un operador, como, por ejemplo, Mayor que, Empieza por o Contiene.
- Un valor que determina si la condición es verdadera o falsa. Por ejemplo, si especificó la condición Filas procesadas para monitorear el momento en que los usuarios visualizaron más de 2.000 filas en un reporte, ingrese 2000. Si especificó la condición Entidades consultadas para monitorear llamadas de API en prospectos, ingrese Prospecto. Si especificó la condición IP de origen para monitorear los inicios de sesión de los usuarios desde una dirección IP específica, ingrese la dirección IP real, como, por ejemplo, 192.0.2.255.
Sugerencia Las condiciones se asignan a campos de los objetos de almacenamiento de eventos, como ApiEvent.RowsProcessesd o LoginEvent.SourceIP. Consulte la documentación de la API para obtener información sobre posibles valores y ejemplos de cada campo que se muestra como condición en el Generador de condiciones.
Este ejemplo muestra una política que monitorea llamadas de API. Las acciones se desencadenan si una llamada de API consulta al objeto Prospecto y si el número de filas que se procesaron es mayor que 2000 o si la solicitud tardó más de 1.000 milisegundos en completarse. Consulte Ejemplos del Generador de condiciones para obtener ejemplos.
- Haga clic en Siguiente.
-
Seleccione lo que hace la política al desencadenarse.
Las acciones disponibles variarán dependiendo del tipo de evento. Para obtener más información, consulte Acciones y notificaciones de Seguridad de transacciones mejorada.
Nota La acción de autenticación de múltiples factores no está disponible en la aplicación móvil Salesforce, Lightning Experience o a través de la API para cualquier evento. En su lugar, se utiliza la acción de bloques. Por ejemplo, si se desencadena una autenticación de múltiples factores en una vista de lista realizada a través de la API, Salesforce bloquea al usuario de la API. - Seleccione a quién se notifica y cómo hacerlo.
-
Ingrese un nombre y una descripción para su política.
El nombre de su política solo puede incluir guiones bajos y caracteres alfanuméricos y debe ser exclusivo de su organización. Debe comenzar por una letra, no terminar con un guión bajo y no contener espacios ni dos guiones bajos consecutivos.
- Opcionalmente, active la política.
-
Haga clic en Finalizar.
Su política se agregará a la lista de políticas disponibles. Cuando activa políticas de Seguridad de transacciones para un evento, algunas horas de ejecución de transacciones relacionadas con ese evento pueden aumentar.
Importante Si personaliza una política del Generador de condiciones con la API, debe incluir el Id. del flujo (para la API de flujo), EventName, y Tipo de CustomConditionBuilderPolicy para guardar su política.
- Ejemplos del Generador de condiciones
Utilice estos ejemplos como ayuda para convertir sus propios casos de uso reales en condiciones del Generador de condiciones.
¿Resolvió este artículo su problema?
¡Háganos saber cómo podemos mejorar!
