Usted estĆ” aquĆ:
Proteger su organización de Salesforce
Salesforce crea seguridad en cada capa para proteger sus datos y aplicaciones, pero la seguridad es una responsabilidad compartida. Configure controles de autenticación y acceso de modo que sus usuarios trabajen de forma segura. A continuación configure protecciones esenciales y supervise el estado de su organización.
- Primeros pasos con Salesforce Security
Si es nuevo en Salesforce, configurando una nueva organización o revisando su configuración de seguridad, comience aquà para comprender las funciones y parÔmetros de seguridad clave disponibles en Salesforce Platform. - Conceptos bÔsicos de seguridad de Salesforce
Las funciones de seguridad de Salesforce le ayudan a capacitar a sus usuarios para que realicen sus trabajos de forma segura y efectiva. Salesforce limita la exposición de los datos a los usuarios que realizan acciones sobre ellos. Implemente los controles de seguridad que considere apropiados para la confidencialidad de los datos. Trabajaremos juntos para proteger sus datos del acceso no autorizado desde fuera de su empresa y del uso inapropiado por parte de sus usuarios. - Autenticación de usuario y verificación de identidad
La autenticación de usuario y la verificación de identidad funcionan conjuntamente para proteger el acceso a Salesforce. La autenticación de usuario solicita a los usuarios establecer su identidad con credenciales, como un nombre de usuario y contraseña. La verificación de identidad es cuando un usuario demuestra la propiedad de su cuenta proporcionando pruebas, como un código de verificación que solo el usuario conoce. Proteja el acceso a Salesforce con funciones de autenticación segura y verificación de identidad como autenticación de múltiples factores (MFA), inicio de sesión único (SSO) e inicio de sesión sin contraseña con claves de paso. - Acceso de usuario y API
Obtenga información acerca de otorgar a los usuarios y las API acceso a su organización y datos de Salesforce. - Acceso de IP y dominio
Agregue los dominios requeridos a su lista de admisión de red y configure listas de admisión de direcciones IP en Salesforce. - Seguridad de correo electrónico
Para permitir que Salesforce envĆe correos electrónicos, verifique sus dominios de correo electrónico. AdemĆ”s, proteja las comunicaciones salientes con estĆ”ndares de seguridad de correo electrónico, incluyendo Seguridad de capa de transporte (TLS), Marco de polĆticas de remitente (SPF), Correo identificado de DomainKeys (DKIM) y Autenticación de mensajes basada en dominio (DMARC). Ayude a sus usuarios a completar la verificación requerida de su dirección de correo electrónico y devolver la dirección de correo electrónico en Salesforce. - Certificados y claves
Los certificados y pares de claves de Salesforce se utilizan para firmas que verifican que una solicitud procede de su organización. Se utilizan para comunicaciones SSL autenticadas con un sitio web externo o cuando se utiliza su organización de Salesforce como proveedor de identidad. Solo es necesario generar un certificado y par de claves de Salesforce si estÔ trabajando con un sitio Web externo que desee una verificación de que las solicitudes provienen de una organización de Salesforce. - Seguridad de sesión y navegador
DespuĆ©s de que los usuarios inicien sesión, sus sesiones e interacciones con el navegador se convierten en posibles objetivos de ataque. Configure ajustes de seguridad de sesión, proteja contra secuestro de clics y gestione listas de admisión para direcciones URL externas y orĆgenes. A continuación revise las cookies que utiliza Salesforce Platform para mejorar las funciones y acelerar los tiempos de procesamiento. - Revisar su estado de seguridad
Revise su configuración de seguridad y obtenga recomendaciones para identificar y solucionar posibles vulnerabilidades. - Supervisar y auditar la seguridad en Salesforce
La seguridad de Salesforce es una prĆ”ctica continua. Realice una auditorĆa de los cambios en la seguridad de su organización, incluyendo cambios de campo y configuración. Realice un seguimiento de inicios de sesión de usuarios, acceso de dispositivos móviles y eventos de verificación de identidad de usuarios.

