Usted estĆ” aquĆ:
API (Activar configuración de OAuth): Active la configuración de OAuth
La activación de la configuración de OAuth en una aplicación conectada de Salesforce permite a la aplicación utilizar protocolos de autorización seguros basados en tokens y Ômbitos granulares.
Nombre de control
Aplicaciones conectadas: API (Activar configuración de OAuth): Active la configuración de OAuth
Configuración recomendada
Active Configuración de OAuth: Seleccionada.
Descripción general de control
La activación de la configuración de OAuth en una aplicación conectada de Salesforce permite a la aplicación utilizar protocolos de autorización seguros basados en tokens y Ômbitos granulares en vez de basarse en métodos de colaboración de credenciales heredados menos seguros.
Riesgo de seguridad si no estĆ” configurado
La aplicación conectada no puede utilizar OAuth 2.0, forzando el uso de mĆ©todos menos seguros como Id. de sesión heredados o credenciales codificadas. Esta falta de autorización estandarizada evita la aplicación de controles de acceso granulares, dejando la integración sin las capas protectoras de Ć”mbitos, polĆticas de token de actualización o autenticación de mĆŗltiples factores.
Escenarios de amenazas
Un atacante puede cosechar credenciales estƔticas a travƩs de ataques Man-in-the-Middle.
Intervalo de puntuaje de CVSS estimado
CrĆtico (9,0 a 10,0).
Consideraciones de impacto de riesgo
Sin la configuración de OAuth activada, pierde visibilidad administrativa y control de revocación (por ejemplo, Sesiones de OAuth).
Mayor riesgo cuando
Cuando se debe acceder a datos confidenciales por aplicaciones de cara al pĆŗblico, como la falta de protecciones de OAuth significa que cualquier credencial interceptada proporciona acceso ilimitado a los permisos completos del usuario.
Bajo riesgo cuando
Si la aplicación se utiliza estrictamente para funciones que no son de API, como Inicio de sesión único basado en SAML, donde la autenticación se gestiona a través de un protocolo de enlace de proveedor de identidad seguro separado.
Consideraciones de negocio e integración
Aunque es mÔs sencilla de configurar para sistemas heredados, la desactivación de estos parÔmetros crea una barrera técnica significativa que impide el uso de funciones modernas y ampliables de Salesforce como Identidad desatendida y la API de REST.
Remediación recomendada
Active "Configuración de OAuth" en la aplicación conectada para establecer un protocolo de enlace seguro utilizando el flujo Código de autorización o Portador JWT, garantizando que todo el trÔfico de API se rige por Ômbitos granulares y PKCE.
Directrices de revisión del estado de seguridad
Security Health Review recomienda esto como una configuración fundamental obligatoria para Aplicaciones conectadas.

