Loading
Configuración y mantenimiento de su organización de Salesforce
ƍndice de materias
Seleccionar filtros

          No hay resultados
          No hay resultados
          Estas son algunas sugerencias de bĆŗsqueda

          Compruebe la ortografĆ­a de sus palabras clave.
          Utilice términos de búsqueda mÔs generales.
          Seleccione menos filtros para ampliar su bĆŗsqueda.

          Buscar en toda la Ayuda de Salesforce
          API (Activar configuración de OAuth): Activar tokens de activos

          API (Activar configuración de OAuth): Activar tokens de activos

          Los tokens de activos son un método de autenticación basado en JWT especializado que vincula una sesión de Salesforce directamente a un dispositivo físico o "activo" específico.

          Nombre de control

          Aplicaciones conectadas: API (Activar configuración de OAuth): Activar tokens de activos

          Configuración recomendada

          Active Tokens de activos.

          Descripción general de control

          Los tokens de activos son un método de autenticación basado en JWT especializado que vincula una sesión de Salesforce directamente a un dispositivo físico o "activo" específico en vez de solo un usuario, proporcionando identidad granular para el Internet de las Cosas (IoT).

          Riesgo de seguridad si no estĆ” configurado

          Sin Tokens de activos, las compaƱƭas a menudo recurren a credenciales de cuenta de servicio genƩricas para dispositivos, que no pueden verificar si el hardware solicitante es el dispositivo autorizado especƭfico que dice ser.

          Escenarios de amenazas

          Un atacante "clona" las credenciales desde un dispositivo de IoT legítimo y las utiliza para registrar un dispositivo erróneo y no autorizado que envía datos de sensores fraudulentos o extrae telemetría confidencial desde su organización de Salesforce.

          Intervalo de puntuaje de CVSS estimado

          CrĆ­tico (9,0 a 10,0).

          Consideraciones de impacto de riesgo

          La ausencia de identidad a nivel de dispositivo lleva a una pérdida de integridad de los datos y al "no repudio", lo que hace imposible probar qué parte específica del hardware realizó una acción o accedió a un registro.

          Mayor riesgo cuando

          El riesgo es significativamente mayor cuando los dispositivos se implementan en entornos físicos no seguros (como quioscos públicos o sensores remotos) donde el hardware puede manipularse o el almacenamiento local puede rasparse para credenciales estÔticas.

          Bajo riesgo cuando

          El escenario es de menor riesgo cuando los tokens de activos se implementan con Autenticación basada en certificado, asegurÔndose de que el dispositivo debe probar la posesión de una clave privada vinculada a hardware exclusiva para recibir un token.

          Consideraciones de negocio e integración

          La implementación de tokens de activos requiere una estrategia para "Aprovisionamiento de dispositivos", asegurÔndose de que cada activo físico estÔ registrado correctamente como un registro de Asset en Salesforce antes de que intente autenticarse.

          Remediación recomendada

          Vaya a Configuración de OAuth de aplicación conectada, seleccione la casilla de verificación para "Activar tokens de activos" y configure el Gestor de tokens de activos (Apex) para validar las reclamaciones de dispositivos entrantes.

          Directrices de revisión del estado de seguridad

          Security Health Review identifica los tokens de activos como el estÔndar de oro para la seguridad de "Dispositivo como usuario", alejando a las organizaciones de cuentas de servicio compartidas hacia una identidad única verificable para cada extremo físico.

           
          Cargando
          Salesforce Help | Article