Loading
Gør din Salesforce-organisation sikker
Tilpasset basislinjefilkrav

Tilpasset basislinjefilkrav

Hvis du vil importere din tilpassede basislinjeimport for tilstandscheck, skal du sørge for, at din fil og indstillingerne opfylder kravene.

EditionsHeading

Tilgængelig i: Professional, Enterprise, Performance, Unlimited og Developer Edition

XML-fil

Brug en gyldig XML-fil, der udelukkende indeholder engelske sprogtegn. Filen må ikke være større end 20 KB. Sørg for, at hver værdi er sat i anførselstegn.

Felter og værdier for tilpassede basislinjesikkerhedsfelter

Du kan ikke tilføje eller slette indstillinger for tilstandscheck fra filen, men du kan ændre deres risici og værdier.

Der er fire risicikategorier: Stor risiko, Middel risiko, Lille risiko og Informativt. Risikokategorierne påvirker resultatet af dit tilstandscheck, hvor indstillinger for høj risiko tæller mest, indstillinger for lav risiko tæller mindst og indstillinger for middel risiko tæller i midten. Du kan flytte indstillingerne til enhver risikokategori. Indstillinger i kategorien Oplysning medtages ikke i resultatet af dit tilstandscheck, så du skal flytte unødvendige indstillinger til denne kategori i stedet for at slette dem.

Hver sikkerhedsindstilling viser i tilstandscheck som kompatibel, advarsel eller kritisk. Disse statusser vejleder dig i at øge sikkerheden. Tildel værdier til hver status i importfilen.

Der er tre indstillingstyper: boolesk, numerisk område og enum. Hvilke værdier, du kan tildele til hver indstilling, afhænger af indstillingstypen.

Booleske sikkerhedsindstillinger

Booleske indstillinger har to attributter: kompatibel og ikke-kompatibel. Kompatible værdier svarer til afkrydsningsfelter i sikkerhedsindstillinger. En boolesk værdi af “true” angiver markering af afkrydsningsfeltet, og “false” repræsenterer fravælgelse af det. Ikke-kompatible attributter kan tage enten warning- eller critical-værdier.

Vigtigt
Vigtigt Du kan ikke ændre booleske kompatible værdier i tilstandscheck, men du kan ændre ikke-kompatible værdier.
Indstilling Accepterede værdier
LoginAccessPolicies.adminLoginAsAnyUser
  • "false" – kompatibel
  • "advarsel" eller "kritisk" – ikke-kompatibel
PasswordPolicies.minOneDayPasswordLifetime
  • "true" – kompatibel
  • "advarsel" eller "kritisk" – ikke-kompatibel
PasswordPolicies.obscureSecretAnswer
  • "true" – kompatibel
  • "advarsel" eller "kritisk" – ikke-kompatibel
SessionSettings.clickjackNonSetup
  • "true" – kompatibel
  • "advarsel" eller "kritisk" – ikke-kompatibel
SessionSettings.clickjackSetup
  • "true" – kompatibel
  • "advarsel" eller "kritisk" – ikke-kompatibel
SessionSettings.clickjackVisualForceHeaders
  • "true" – kompatibel
  • "advarsel" eller "kritisk" – ikke-kompatibel
SessionSettings.clickjackVisualForceNoHeaders
  • "true" – kompatibel
  • "advarsel" eller "kritisk" – ikke-kompatibel
SessionSettings.contentSniffingProtection
  • "true" – kompatibel
  • "advarsel" eller "kritisk" – ikke-kompatibel
SessionSettings.cspOnEmail
  • "true" – kompatibel
  • "advarsel" eller "kritisk" – ikke-kompatibel
SessionSettings.csrfGet
  • "true" – kompatibel
  • "advarsel" eller "kritisk" – ikke-kompatibel
SessionSettings.csrfPost
  • "true" – kompatibel
  • "advarsel" eller "kritisk" – ikke-kompatibel
SessionSettings.enableSmsIdentity
  • "true" – kompatibel
  • "advarsel" eller "kritisk" – ikke-kompatibel
SessionSettings.enforceLoginIp
  • "true" – kompatibel
  • "advarsel" eller "kritisk" – ikke-kompatibel
SessionSettings.forceLogoutOnTimeout
  • "true" – kompatibel
  • "advarsel" eller "kritisk" – ikke-kompatibel
SessionSettings.forceRelogin
  • "true" – kompatibel
  • "advarsel" eller "kritisk" – ikke-kompatibel
SessionSettings.icOn2faRegistration
  • "true" – kompatibel
  • "advarsel" eller "kritisk" – ikke-kompatibel
SessionSettings.icOnEmailChange
  • "true" – kompatibel
  • "advarsel" eller "kritisk" – ikke-kompatibel
SessionSettings.lockSessionsToDomain
  • "true" – kompatibel
  • "advarsel" eller "kritisk" – ikke-kompatibel
SessionSettings.redirectectionAllowUntrusted
  • "false" – kompatibel
  • "advarsel" eller "kritisk" – ikke-kompatibel
SessionSettings.requireHttpOnly
  • "true" – kompatibel
  • "advarsel" eller "kritisk" – ikke-kompatibel
SessionSettings.xssProtection
  • "true" – kompatibel
  • "advarsel" eller "kritisk" – ikke-kompatibel
UserPIISettings.enforceNameVisibility
  • "aktiveret" – kompatibel
  • "inaktiveret" – ikke-kompatibel

Numeriske områdeværdier er positive heltal, der er udvidet med en decimalplads Du angiver kompatible værdier og advarselsværdier, der kun er for numeriske områdeindstillinger. Kritiske værdier antages baseret på andre værdier i indstillingerne. Hver indstilling har specifikke valideringsregler, så du skal kun angive acceptable værdier.

Indstilling Kompatibel værdi Advarselsværdi
CertificateAndKeyManagement.certExpiration Antallet af dage – ethvert heltal mellem "0,0" og "180,0" Ethvert heltal mellem "0,0" og "180,0", der er mindre end den kompatible værdi. Enhver værdi, der er mindre end den advarselsværdi, der vises som kritisk
CertificateAndKeyManagement.expiredCert Ethvert heltal på "0,0" eller større Ethvert heltal, der er større end den kompatible værdi. Enhver værdi, der er større end den advarselsværdi, der vises som kritisk.
CertificateAndKeyManagement.keySize “4096.0”, “3072.0” eller “2048.0” "4096.0", "3072.0" eller "2048.0". Hvis du ikke vil tillade 2048- eller 3072-nøglestørrelserne, skal du angive en kompatibel værdi på "4096.0" og en advarselsværdi for ethvert tal mellem "3072.0" og "4096.0". Hvis du ikke kun vil tillade 2048-nøglestørrelsen, skal du angive en kompatibel værdi på "4096.0" og en advarselsværdi for ethvert tal mellem "2048.0" og "3072.0".
FileUploadAndDownloadSecurity.hybridSecurityRiskFileTypes Ethvert heltal på "0,0" eller større Ethvert heltal, der er større end den kompatible værdi. Enhver værdi, der er større end den advarselsværdi, der vises som kritisk.
GuestUserAccess.guestEditAccess Ethvert heltal "0,0" til "4,0" Ethvert heltal "5,0" til "9,0". Enhver værdi "10,0" eller større vises som kritisk.
GuestUserAccess.guestReadAccess Ethvert heltal "0,0" til "4,0" Ethvert heltal "5,0" til "9,0". Enhver værdi "10,0" eller større vises som kritisk.
PasswordPolicies.history Ethvert heltal mellem "0,0" og "24,0" Ethvert heltal mellem "0,0" og "24,0", der er mindre end den kompatible værdi. Enhver værdi, der er mindre end den advarselsværdi, der vises som kritisk
PasswordPolicies.minPasswordLength Ethvert heltal mellem "5,0" og "50,0" Ethvert heltal mellem "5,0" og "50,0", der er mindre end den kompatible værdi. Enhver værdi, der er mindre end den advarselsværdi, der vises som kritisk
RemoteSiteSettings.remoteSiteSettings Det maksimalt tilladte antal fjernlokalitetsindstillinger – ethvert heltal, der er større end "0,0" Ethvert heltal, der er større end den kompatible værdi. Enhver værdi, der er større end den advarselsværdi, der vises som kritisk.
SharingSettings.orgWideDefaults Ethvert heltal mellem "0,0" og "1,0" Ethvert heltal mellem "0,0" og "1,0", der er større end den kompatible værdi.

Optællingsværdier gør det muligt at vælge blandt angivne strengtekste. Brug alle mulige værdier, og beslut, om de er kompatible, advarsel eller kritisk status. Der skelnes mellem store og små bogstaver i oplistningsværdier. Du kan tildele flere navne til en status ved at adskille dem med kommaer. F.eks. compliant="FifteenMinutes,ThirtyMinutes,SixtyMinutes,TwoHours".

Hvis du vil lade en status være tom, skal du bruge alle værdier. Opdel f.eks. værdierne mellem compliant og critical, og lad advarslen være tom: warning=“”. Lad ikke status for overholdelsesstatussen være tom.

Vigtigt
Vigtigt Brug alle accepterede værdier i hver indstilling. Hvis en værdi mangler, kan du ikke importere filen.
Indstilling Accepterede værdier
PasswordPolicies.complexity
  • "UpperLowerCaseNumericSpecialCharacters"
  • "UpperLowerCaseNumeric"
  • "SpecialCharacters"
  • "AlphaNumeric"
  • "NoRestriction" (største risiko)
PasswordPolicies.expiration
  • "ThirtyDays"
  • "SixtyDays"
  • "NinetyDays"
  • "SixMonths"
  • "OneYear"
  • "Never" (største risiko)
PasswordPolicies.lockoutInterval
  • "Forever" (administrator skal nulstille)
  • "SixtyMinutes"
  • "ThirtyMinutes"
  • "FifteenMinutes" (største risiko)
PasswordPolicies.maxLoginAttempts
  • "ThreeAttempts"
  • "FiveAttempts"
  • "TenAttempts"
  • "NoLimit" (største risiko)
PasswordPolicies.questionRestriction
  • "DoesNotContainPassword"
  • "None" (største risiko)
SessionSettings.timeout
  • "FifteenMinutes"
  • "ThirtyMinutes"
  • "SixtyMinutes"
  • "TwoHours"
  • "FourHours"
  • "EightHours"
  • "TwelveHours"
  • "TwentyFourHours" (største risiko)
Example
Example
Billede af en tilpasset basislinje XML-fil
 
Indlæser
Salesforce Help | Article