Usted estĆ” aquĆ:
Comprobación de ApexClassCheckforIP configurada establecida en Control verdadero
Aplica la validación de restricción de IP en Procedimientos de integración de OmniStudio cuando invocan clases Apex.
Nombre de control
OmniStudio - Seguridad a nivel de objeto y campo (Seleccione Comprobación de ApexClassCheckforIP configurada establecida como 'Verdadero').
Descripción general de control
Aplica la validación de restricción de IP en Procedimientos de integración de OmniStudio cuando invocan clases Apex, asegurÔndose de que el código backend respeta los intervalos de IP de confianza a nivel de organización incluso a través de capas de orquestación de código bajo.
Descripción
Cuando se activa a través de Configuración personalizada, OmniStudio comprueba la IP del usuario que ejecuta con los filtros Intervalos de IP de inicio de sesión y IP de acceso de red antes de permitir la ejecución de clases Apex en Procedimientos de integración, DataRaptors u otras llamadas backend.
Configuración recomendada
Seleccione ApexClassCheckforIP Comprobar configurado establecido como "Verdadero" en Configuración>Configuración personalizada>Configuración de seguridad global de OmniStudio.
Impacto de seguridad
Evita que el acceso de confianza basado en IP se omita a travĆ©s de flujos de trabajo de OmniStudio; las cuentas comprometidas desde direcciones IP no de confianza no pueden ejecutar lógica Apex confidencial disfrazada de llamadas de Procedimiento de integración legĆtimas.
Repercusión de negocio
Mantiene una polĆtica de seguridad de IP coherente entre el desarrollo de Apex tradicional y de código bajo personalizado. Admite requisitos de cumplimiento para controles de acceso de red en implementaciones de Vlocity/OmniStudio.
Riesgo de seguridad si no estĆ” configurado
La falta de comprobaciones de seguridad avanzadas para validar estrictamente permisos de objeto, nivel de campo y clase Apex para todos los usuarios que utilizan Procedimientos de integración de OmniStudio permite la evasión de restricciones de IP.
Escenarios de amenazas
Las cuentas externas/de socios comprometidas omiten la lista de admisión de direcciones IP invocando clases de Apex confidenciales a través de procedimientos de integración de OmniStudio; los atacantes de redes no de confianza ejecutan operaciones de backend privilegiadas a través de flujos de interfaz de usuario de código bajo.
Intervalo de puntuaje de CVSS estimado
CrĆtico (9,0 a 10,0).
Consideraciones de impacto de riesgo
Esencial cuando las restricciones de IP protegen el acceso a los datos de producción. Puede bloquear trabajadores remotos legĆtimos a menos que los intervalos de IP de VPN estĆ©n configurados correctamente en los parĆ”metros de Acceso de red.
Mayor riesgo cuando
Los procedimientos de integración de OmniStudio llaman a clases Apex gestionando datos de PII/financieros/PHI, aplicando listas de admisión de IP estrictas, usuarios externos/de Experience Cloud activados o filtrando IP de múltiples nubes complejas.
Bajo riesgo cuando
No hay restricciones de IP configuradas, los usuarios internos solo estÔn en la red corporativa u OmniStudio se utiliza para fines de solo lectura/visualización sin integración de Apex backend.
Consideraciones de negocio e integración
Debe tener para cualquier implementación de OmniStudio de producción con restricciones de IP. Verifique que todos los intervalos de direcciones IP de acceso de red incluyen patrones de acceso remoto legĆtimos antes de activar.
Directrices de revisión del estado de seguridad
Debe haberlo hecho.
QuiƩn se ve afectado
Desarrolladores de OmniStudio construyendo Procedimientos de integración, administradores de seguridad gestionando listas de admisión de IP, trabajadores remotos/hĆbridos accediendo a producción, socios externos utilizando portales de OmniStudio.

