Loading
Configuración y mantenimiento de su organización de Salesforce
ƍndice de materias
Seleccionar filtros

          No hay resultados
          No hay resultados
          Estas son algunas sugerencias de bĆŗsqueda

          Compruebe la ortografĆ­a de sus palabras clave.
          Utilice términos de búsqueda mÔs generales.
          Seleccione menos filtros para ampliar su bĆŗsqueda.

          Buscar en toda la Ayuda de Salesforce
          Configuración de aplicación de lienzo: Inicio de SAML de lienzo

          Configuración de aplicación de lienzo: Inicio de SAML de lienzo

          Esta configuración de seguridad determina cómo se desencadena el apretón de manos de autenticación.

          Nombre de control

          Aplicaciones conectadas: Configuración de aplicación de lienzo: Método de inicio de SAML - IdP iniciado | SP iniciado

          Configuración recomendada

          MƩtodo de inicio de SAML - IdP iniciado | SP iniciado.

          Descripción general de control

          Esta configuración de seguridad determina si el apretón de manos de autenticación se desencadena por la aplicación que solicita una afirmación de identidad al proveedor (iniciado por el proveedor) o por el proveedor que envía una afirmación no solicitada a la aplicación (iniciado por el IdP).

          Riesgo de seguridad si no estĆ” configurado

          Los métodos de inicio de SAML deficientes, específicamente el uso generalizado de flujos iniciados por IdP sin protecciones adicionales, conducen a un riesgo de inicio de sesión no autorizado y una omisión de retos de identidad principales debido a la falta de un estado de solicitud con seguimiento local.

          Escenarios de amenazas

          Un atacante realiza un ataque CSRF (falsificación de solicitud de sitio cruzado) de inicio de sesión engañando al navegador de un usuario para que envíe una afirmación SAML falsificada o reproducida al proveedor de servicio, secuestrando de forma efectiva la sesión de aplicación de destino.

          Intervalo de puntuación de CVSS estimado

          Alto (7,0–8,9).

          Consideraciones sobre el impacto del riesgo

          El hecho de no dar prioridad a los flujos iniciados por SP evita que la aplicación valide que una respuesta SAML entrante corresponde a una solicitud de autenticación específica y exclusiva que generó recientemente, facilitando los intentos de inicio de sesión no solicitados.

          Riesgo mƔs alto cuando

          Cuando utilice flujos iniciados por IdP para aplicaciones de lienzo administrativas, ya que este método es vulnerable a ataques de "Intercepción" donde se puede capturar una afirmación y enviarla a la URL de ACS sin la interacción directa del usuario con la aplicación.

          Bajo riesgo cuando

          Cuando se aplican flujos iniciados por SP, como la aplicación utiliza un atributo exclusivo "InResponseTo" para vincular criptogrÔficamente la respuesta SAML a la solicitud original, anulando ataques de afirmación no solicitados.

          Consideraciones comerciales y de integración

          SP-Initiated es la opción segura para la vinculación profunda directamente en registros de aplicación, mientras que IdP-Initiated solo es apropiado para casos de uso amplios de "Iniciador de aplicación" donde la facilidad de acceso desde un portal central supera el riesgo de afirmaciones no solicitadas.

          Remediación recomendada

          Vaya a Configuración de aplicación de lienzo para la aplicación conectada y seleccione Proveedor de servicio iniciado para integraciones internas de alta seguridad para garantizar que se realiza un seguimiento de cada sesión desde el punto de acceso.

          Directrices de revisión del estado de seguridad

          Security Health Review identifica SAML iniciado por proveedor de servicio como el estÔndar altamente recomendado para integraciones de lienzo seguras, al tiempo que reconoce que los flujos iniciados por proveedor de identidad son una opción secundaria vÔlida para el acceso al portal centralizado cuando los riesgos de secuestro de sesiones se mitigan por otros controles de compensación.

           
          Cargando
          Salesforce Help | Article