Usted estĆ” aquĆ:
API (Activar configuración de OAuth): Active la configuración de OAuth
La activación de la configuración de OAuth en una aplicación conectada de Salesforce permite a la aplicación utilizar protocolos de autorización seguros basados en tokens y Ômbitos granulares.
Nombre de control
Aplicaciones conectadas: API (Activar configuración de OAuth): Active la configuración de OAuth
Configuración recomendada
Active Configuración de OAuth: Seleccionada.
Descripción general de control
La activación de la configuración de OAuth en una aplicación conectada de Salesforce permite a la aplicación utilizar protocolos de autorización seguros basados en tokens y Ômbitos granulares en vez de basarse en métodos de colaboración de credenciales heredados menos seguros.
Riesgo de seguridad si no estĆ” configurado
La aplicación conectada no puede utilizar OAuth 2.0, forzando el uso de mĆ©todos menos seguros como Id. de sesión heredados o credenciales codificadas. Esta falta de autorización estandarizada evita la aplicación de controles de acceso granulares, dejando la integración sin las capas protectoras de Ć”mbitos, polĆticas de token de actualización o autenticación de mĆŗltiples factores.
Escenarios de amenazas
Un atacante puede cosechar credenciales estƔticas a travƩs de ataques Man-in-the-Middle.
Intervalo de puntuación de CVSS estimado
CrĆtico (9,0 a 10,0).
Consideraciones sobre el impacto del riesgo
Sin la configuración de OAuth activada, pierde visibilidad administrativa y control de revocaciones (por ejemplo, Sesiones de OAuth).
Riesgo mƔs alto cuando
Cuando se debe acceder a datos confidenciales por aplicaciones de cara al pĆŗblico, como la falta de protecciones de OAuth significa que cualquier credencial interceptada proporciona acceso sin restricciones a los permisos completos del usuario.
Bajo riesgo cuando
Si la aplicación se utiliza estrictamente para funciones que no son de API, como Inicio de sesión único basado en SAML, donde la autenticación se gestiona a través de un apretón de manos separado y seguro del proveedor de identidad.
Consideraciones comerciales y de integración
Aunque es mÔs sencillo de configurar para sistemas heredados, la desactivación de estos parÔmetros crea una barrera técnica significativa que evita el uso de funciones modernas y ampliables de Salesforce como Identidad desatendida y la API de REST.
Remediación recomendada
Active "Configuración de OAuth" en la aplicación conectada para establecer un apretón de manos seguro utilizando el flujo Código de autorización o Portador de JWT, garantizando que todo el trÔfico de API se rige por Ômbitos granulares y PKCE.
Directrices de revisión del estado de seguridad
Security Health Review recomienda esto como una configuración fundamental para Aplicaciones conectadas.

