Loading
Configuración y mantenimiento de su organización de Salesforce
ƍndice de materias
Seleccionar filtros

          No hay resultados
          No hay resultados
          Estas son algunas sugerencias de bĆŗsqueda

          Compruebe la ortografĆ­a de sus palabras clave.
          Utilice términos de búsqueda mÔs generales.
          Seleccione menos filtros para ampliar su bĆŗsqueda.

          Buscar en toda la Ayuda de Salesforce
          API (Activar configuración de OAuth): Active la configuración de OAuth

          API (Activar configuración de OAuth): Active la configuración de OAuth

          La activación de la configuración de OAuth en una aplicación conectada de Salesforce permite a la aplicación utilizar protocolos de autorización seguros basados en tokens y Ômbitos granulares.

          Nombre de control

          Aplicaciones conectadas: API (Activar configuración de OAuth): Active la configuración de OAuth

          Configuración recomendada

          Active Configuración de OAuth: Seleccionada.

          Descripción general de control

          La activación de la configuración de OAuth en una aplicación conectada de Salesforce permite a la aplicación utilizar protocolos de autorización seguros basados en tokens y Ômbitos granulares en vez de basarse en métodos de colaboración de credenciales heredados menos seguros.

          Riesgo de seguridad si no estĆ” configurado

          La aplicación conectada no puede utilizar OAuth 2.0, forzando el uso de métodos menos seguros como Id. de sesión heredados o credenciales codificadas. Esta falta de autorización estandarizada evita la aplicación de controles de acceso granulares, dejando la integración sin las capas protectoras de Ômbitos, políticas de token de actualización o autenticación de múltiples factores.

          Escenarios de amenazas

          Un atacante puede cosechar credenciales estƔticas a travƩs de ataques Man-in-the-Middle.

          Intervalo de puntuación de CVSS estimado

          CrĆ­tico (9,0 a 10,0).

          Consideraciones sobre el impacto del riesgo

          Sin la configuración de OAuth activada, pierde visibilidad administrativa y control de revocaciones (por ejemplo, Sesiones de OAuth).

          Riesgo mƔs alto cuando

          Cuando se debe acceder a datos confidenciales por aplicaciones de cara al pĆŗblico, como la falta de protecciones de OAuth significa que cualquier credencial interceptada proporciona acceso sin restricciones a los permisos completos del usuario.

          Bajo riesgo cuando

          Si la aplicación se utiliza estrictamente para funciones que no son de API, como Inicio de sesión único basado en SAML, donde la autenticación se gestiona a través de un apretón de manos separado y seguro del proveedor de identidad.

          Consideraciones comerciales y de integración

          Aunque es mÔs sencillo de configurar para sistemas heredados, la desactivación de estos parÔmetros crea una barrera técnica significativa que evita el uso de funciones modernas y ampliables de Salesforce como Identidad desatendida y la API de REST.

          Remediación recomendada

          Active "Configuración de OAuth" en la aplicación conectada para establecer un apretón de manos seguro utilizando el flujo Código de autorización o Portador de JWT, garantizando que todo el trÔfico de API se rige por Ômbitos granulares y PKCE.

          Directrices de revisión del estado de seguridad

          Security Health Review recomienda esto como una configuración fundamental para Aplicaciones conectadas.

           
          Cargando
          Salesforce Help | Article