Loading
Configuración y mantenimiento de su organización de Salesforce
ƍndice de materias
Seleccionar filtros

          No hay resultados
          No hay resultados
          Estas son algunas sugerencias de bĆŗsqueda

          Compruebe la ortografĆ­a de sus palabras clave.
          Utilice términos de búsqueda mÔs generales.
          Seleccione menos filtros para ampliar su bĆŗsqueda.

          Buscar en toda la Ayuda de Salesforce
          API (Activar configuración de OAuth): Active la configuración de OAuth

          API (Activar configuración de OAuth): Active la configuración de OAuth

          La activación de la configuración de OAuth en una aplicación conectada de Salesforce permite a la aplicación utilizar protocolos de autorización seguros basados en tokens y Ômbitos granulares.

          Nombre de control

          Aplicaciones conectadas: API (Activar configuración de OAuth): Active la configuración de OAuth

          Configuración recomendada

          Active Configuración de OAuth: Seleccionada.

          Descripción general de control

          La activación de la configuración de OAuth en una aplicación conectada de Salesforce permite a la aplicación utilizar protocolos de autorización seguros basados en tokens y Ômbitos granulares en vez de basarse en métodos de colaboración de credenciales heredados menos seguros.

          Riesgo de seguridad si no estĆ” configurado

          La aplicación conectada no puede utilizar OAuth 2.0, forzando el uso de métodos menos seguros como Id. de sesión heredados o credenciales codificadas. Esta falta de autorización estandarizada evita la aplicación de controles de acceso granulares, dejando la integración sin las capas protectoras de Ômbitos, políticas de token de actualización o autenticación de múltiples factores.

          Escenarios de amenazas

          Un atacante puede cosechar credenciales estƔticas a travƩs de ataques Man-in-the-Middle.

          Intervalo de puntuaje de CVSS estimado

          CrĆ­tico (9,0 a 10,0).

          Consideraciones de impacto de riesgo

          Sin la configuración de OAuth activada, pierde visibilidad administrativa y control de revocación (por ejemplo, Sesiones de OAuth).

          Mayor riesgo cuando

          Cuando se debe acceder a datos confidenciales por aplicaciones de cara al pĆŗblico, como la falta de protecciones de OAuth significa que cualquier credencial interceptada proporciona acceso ilimitado a los permisos completos del usuario.

          Bajo riesgo cuando

          Si la aplicación se utiliza estrictamente para funciones que no son de API, como Inicio de sesión único basado en SAML, donde la autenticación se gestiona a través de un protocolo de enlace de proveedor de identidad seguro separado.

          Consideraciones de negocio e integración

          Aunque es mÔs sencilla de configurar para sistemas heredados, la desactivación de estos parÔmetros crea una barrera técnica significativa que impide el uso de funciones modernas y ampliables de Salesforce como Identidad desatendida y la API de REST.

          Remediación recomendada

          Active "Configuración de OAuth" en la aplicación conectada para establecer un protocolo de enlace seguro utilizando el flujo Código de autorización o Portador JWT, garantizando que todo el trÔfico de API se rige por Ômbitos granulares y PKCE.

          Directrices de revisión del estado de seguridad

          Security Health Review recomienda esto como una configuración fundamental obligatoria para Aplicaciones conectadas.

           
          Cargando
          Salesforce Help | Article