Loading
Proteger su organización de Salesforce
ƍndice de materias
Seleccionar filtros

          No hay resultados
          No hay resultados
          Estas son algunas sugerencias de bĆŗsqueda

          Compruebe la ortografĆ­a de sus palabras clave.
          Utilice términos de búsqueda mÔs generales.
          Seleccione menos filtros para ampliar su bĆŗsqueda.

          Buscar en toda la Ayuda de Salesforce
          Comprobación de ApexClassCheckforIP configurada establecida en Control verdadero

          Comprobación de ApexClassCheckforIP configurada establecida en Control verdadero

          Aplica la validación de restricción de IP en Procedimientos de integración de OmniStudio cuando invocan clases Apex.

          Nombre de control

          OmniStudio - Seguridad a nivel de objeto y campo (Seleccione Comprobación de ApexClassCheckforIP configurada establecida como 'Verdadero').

          Descripción general de control

          Aplica la validación de restricción de IP en Procedimientos de integración de OmniStudio cuando invocan clases Apex, asegurÔndose de que el código backend respeta los intervalos de IP de confianza a nivel de organización incluso a través de capas de orquestación de código bajo.

          Descripción

          Cuando se activa a través de Configuración personalizada, OmniStudio comprueba la IP del usuario que ejecuta con los filtros Intervalos de IP de inicio de sesión y IP de acceso de red antes de permitir la ejecución de clases Apex en Procedimientos de integración, DataRaptors u otras llamadas backend.

          Configuración recomendada

          Seleccione ApexClassCheckforIP Comprobar configurado establecido como "Verdadero" en Configuración>Configuración personalizada>Configuración de seguridad global de OmniStudio.

          Impacto de seguridad

          Evita que el acceso de confianza basado en IP se omita a través de flujos de trabajo de OmniStudio; las cuentas comprometidas desde direcciones IP no de confianza no pueden ejecutar lógica Apex confidencial disfrazada de llamadas de Procedimiento de integración legítimas.

          Repercusión de negocio

          Mantiene una política de seguridad de IP coherente entre el desarrollo de Apex tradicional y de código bajo personalizado. Admite requisitos de cumplimiento para controles de acceso de red en implementaciones de Vlocity/OmniStudio.

          Riesgo de seguridad si no estĆ” configurado

          La falta de comprobaciones de seguridad avanzadas para validar estrictamente permisos de objeto, nivel de campo y clase Apex para todos los usuarios que utilizan Procedimientos de integración de OmniStudio permite la evasión de restricciones de IP.

          Escenarios de amenazas

          Las cuentas externas/de socios comprometidas omiten la lista de admisión de direcciones IP invocando clases de Apex confidenciales a través de procedimientos de integración de OmniStudio; los atacantes de redes no de confianza ejecutan operaciones de backend privilegiadas a través de flujos de interfaz de usuario de código bajo.

          Intervalo de puntuaje de CVSS estimado

          CrĆ­tico (9,0 a 10,0).

          Consideraciones de impacto de riesgo

          Esencial cuando las restricciones de IP protegen el acceso a los datos de producción. Puede bloquear trabajadores remotos legítimos a menos que los intervalos de IP de VPN estén configurados correctamente en los parÔmetros de Acceso de red.

          Mayor riesgo cuando

          Los procedimientos de integración de OmniStudio llaman a clases Apex gestionando datos de PII/financieros/PHI, aplicando listas de admisión de IP estrictas, usuarios externos/de Experience Cloud activados o filtrando IP de múltiples nubes complejas.

          Bajo riesgo cuando

          No hay restricciones de IP configuradas, los usuarios internos solo estÔn en la red corporativa u OmniStudio se utiliza para fines de solo lectura/visualización sin integración de Apex backend.

          Consideraciones de negocio e integración

          Debe tener para cualquier implementación de OmniStudio de producción con restricciones de IP. Verifique que todos los intervalos de direcciones IP de acceso de red incluyen patrones de acceso remoto legítimos antes de activar.

          Directrices de revisión del estado de seguridad

          Debe haberlo hecho.

          QuiƩn se ve afectado

          Desarrolladores de OmniStudio construyendo Procedimientos de integración, administradores de seguridad gestionando listas de admisión de IP, trabajadores remotos/híbridos accediendo a producción, socios externos utilizando portales de OmniStudio.

           
          Cargando
          Salesforce Help | Article