Usted estĆ” aquĆ:
Comprobación de ApexClassCheckforIP configurada establecida en Control verdadero
Aplica la validación de restricción de IP dentro de Procedimientos de integración de OmniStudio cuando invocan clases Apex.
Nombre de control
OmniStudio - Seguridad a nivel de objeto y campo (Seleccione Comprobación de ApexClassCheckforIP configurada establecida como 'Verdadero').
Descripción general de control
Aplica la validación de restricción de IP dentro de Procedimientos de integración de OmniStudio cuando invocan clases Apex, asegurÔndose de que el código backend respeta intervalos de IP de confianza a nivel de organización incluso a través de capas de orquestación de código bajo.
Descripción
Cuando se activa a través de Configuración personalizada, OmniStudio comprueba la IP del usuario que ejecuta con los filtros Intervalos de IP de inicio de sesión y IP de acceso de red antes de permitir la ejecución de clases Apex en Procedimientos de integración, DataRaptors u otras llamadas backend.
Configuración recomendada
Seleccione ApexClassCheckforIP Check Configured establecido como "Verdadero" en Configuración>Configuración personalizada>Configuración de seguridad global de OmniStudio.
Repercusión en la seguridad
Evita la omisión de acceso de confianza basado en IP a travĆ©s de flujos de trabajo de OmniStudio; las cuentas comprometidas desde direcciones IP no de confianza no pueden ejecutar lógica Apex confidencial disfrazada de llamadas de Procedimiento de integración legĆtimas.
Repercusión comercial
Mantiene una polĆtica de seguridad de IP coherente en el desarrollo de Apex tradicional y de código bajo personalizado. Admite requisitos de cumplimiento para controles de acceso de red en implementaciones de Vlocity/OmniStudio.
Riesgo de seguridad si no estĆ” configurado
La falta de controles de seguridad avanzados para validar estrictamente permisos de objeto, nivel de campo y clase Apex para todos los usuarios que utilizan Procedimientos de integración de OmniStudio permite la evasión de restricciones de IP.
Escenarios de amenazas
Las cuentas externas/de socios comprometidas omiten la lista de admisión de direcciones IP invocando clases de Apex confidenciales a través de Procedimientos de integración de OmniStudio; los atacantes de redes no de confianza ejecutan operaciones backend privilegiadas a través de flujos de interfaz de usuario de código bajo.
Intervalo de puntuación de CVSS estimado
CrĆtico (9,0 a 10,0).
Consideraciones sobre el impacto del riesgo
Esencial cuando las restricciones de IP protegen el acceso a los datos de producción. Puede bloquear trabajadores remotos legĆtimos a menos que los intervalos de IP de VPN estĆ©n configurados correctamente en los parĆ”metros de Acceso de red.
Riesgo mƔs alto cuando
Los procedimientos de integración de OmniStudio llaman a clases Apex gestionando datos de PII/financieros/PHI, aplicando una lista de admisión de IP estricta, usuarios externos/de Experience Cloud activados o filtrando IP de múltiples nubes complejas.
Bajo riesgo cuando
No se configuran restricciones de IP, los usuarios internos solo estÔn en la red corporativa u OmniStudio se utiliza para fines de solo lectura/visualización sin integración de Apex backend.
Consideraciones comerciales y de integración
Debe tener para cualquier implementación de OmniStudio de producción con restricciones de IP. Verifique que todos los intervalos de direcciones IP de acceso de red incluyen patrones de acceso remoto legĆtimos antes de activar.
Directrices de revisión del estado de seguridad
Debe haberlo hecho.
QuiƩn se ve afectado
Desarrolladores de OmniStudio que crean procedimientos de integración, administradores de seguridad que gestionan listas de admisión de direcciones IP, trabajadores remotos/hĆbridos que acceden a producción, socios externos que utilizan portales de OmniStudio.

