Loading
Proteger su organización de Salesforce
ƍndice de materias
Seleccionar filtros

          No hay resultados
          No hay resultados
          Estas son algunas sugerencias de bĆŗsqueda

          Compruebe la ortografĆ­a de sus palabras clave.
          Utilice términos de búsqueda mÔs generales.
          Seleccione menos filtros para ampliar su bĆŗsqueda.

          Buscar en toda la Ayuda de Salesforce
          API (Activar configuración de OAuth): Activar control de tokens de activos

          API (Activar configuración de OAuth): Activar control de tokens de activos

          Los tokens de activos son un método de autenticación basado en JWT especializado que vincula una sesión de Salesforce directamente a un dispositivo físico o "activo" específico.

          Nombre de control

          Aplicaciones conectadas: API (Activar configuración de OAuth): Activar tokens de activos

          Configuración recomendada

          Active Tokens de activos.

          Descripción general de control

          Los tokens de activos son un método de autenticación basado en JWT especializado que vincula una sesión de Salesforce directamente a un dispositivo físico o "activo" específico en vez de solo un usuario, proporcionando identidad granular para el Internet de las Cosas (IoT).

          Riesgo de seguridad si no estĆ” configurado

          Sin Tokens de activos, las empresas a menudo recurren a credenciales de cuenta de servicio genƩricas para dispositivos, que no pueden verificar si el hardware solicitante es el dispositivo especƭfico autorizado que afirma ser.

          Escenarios de amenazas

          Un atacante "duplica" las credenciales de un dispositivo de IoT legítimo y las utiliza para registrar un dispositivo erróneo no autorizado que envía datos de sensores fraudulentos o extrae telemetría confidencial de su organización de Salesforce.

          Intervalo de puntuación de CVSS estimado

          CrĆ­tico (9,0 a 10,0).

          Consideraciones sobre el impacto del riesgo

          La ausencia de identidad a nivel de dispositivo conduce a una pérdida de integridad de los datos y al "no repudio", lo que hace imposible probar qué parte específica del hardware realizó una acción o accedió a un registro.

          Riesgo mƔs alto cuando

          El riesgo es significativamente mayor cuando los dispositivos se implementan en entornos físicos no seguros (como quioscos públicos o sensores remotos) donde el hardware puede manipularse o el almacenamiento local puede rasparse para obtener credenciales estÔticas.

          Bajo riesgo cuando

          El escenario es de menor riesgo cuando los tokens de activos se implementan con la autenticación basada en certificado, asegurÔndose de que el dispositivo debe probar la posesión de una clave privada vinculada a hardware exclusiva para recibir un token.

          Consideraciones comerciales y de integración

          La implementación de tokens de activos requiere una estrategia para "Aprovisionamiento de dispositivos", asegurÔndose de que cada activo físico estÔ registrado correctamente como un registro de Asset en Salesforce antes de intentar autenticarse.

          Remediación recomendada

          Vaya a Configuración de OAuth de aplicación conectada, seleccione la casilla de verificación para "Activar tokens de activos" y configure el Gestor de tokens de activos (Apex) para validar las reclamaciones de dispositivos entrantes.

          Directrices de revisión del estado de seguridad

          Security Health Review identifica los tokens de activos como el estÔndar de oro para la seguridad de "Dispositivo como usuario", alejando las organizaciones de cuentas de servicio compartidas hacia una identidad única y verificable para cada extremo físico.

           
          Cargando
          Salesforce Help | Article