Loading
Configuración y mantenimiento de su organización de Salesforce
ƍndice de materias
Seleccionar filtros

          No hay resultados
          No hay resultados
          Estas son algunas sugerencias de bĆŗsqueda

          Compruebe la ortografĆ­a de sus palabras clave.
          Utilice términos de búsqueda mÔs generales.
          Seleccione menos filtros para ampliar su bĆŗsqueda.

          Buscar en toda la Ayuda de Salesforce
          Configuración de aplicación de lienzo: Inicio de SAML de lienzo

          Configuración de aplicación de lienzo: Inicio de SAML de lienzo

          Esta configuración de seguridad determina cómo se desencadena el protocolo de autenticación.

          Nombre de control

          Aplicaciones conectadas: Configuración de aplicación de lienzo: Método de inicio de SAML: IdP iniciado | SP iniciado

          Configuración recomendada

          MƩtodo de inicio de SAML: IdP iniciado | SP iniciado.

          Descripción general de control

          Esta configuración de seguridad determina si el protocolo de enlace de autenticación se desencadena por la aplicación que solicita una afirmación de identidad al proveedor (iniciado por SP) o por el proveedor que envía una afirmación no solicitada a la aplicación (iniciado por IdP).

          Riesgo de seguridad si no estĆ” configurado

          Los métodos de inicio de SAML débiles, específicamente el uso generalizado de flujos iniciados por IdP sin salvaguardas adicionales, conllevan un riesgo de inicio de sesión no autorizado y una omisión de retos de identidad principales debido a la falta de un estado de solicitud con seguimiento local.

          Escenarios de amenazas

          Un atacante realiza un ataque CSRF de inicio de sesión (falsificación de solicitud de sitio cruzado) engañando al navegador de un usuario para que envíe una afirmación SAML falsificada o reproducida al proveedor de servicio, secuestrando de forma efectiva la sesión de aplicación de destino.

          Intervalo de puntuaje de CVSS estimado

          Alto (7,0 a 8,9).

          Consideraciones de impacto de riesgo

          El fallo en la prioridad de flujos iniciados por SP evita que la aplicación valide que una respuesta SAML entrante corresponde a una solicitud de autenticación específica y exclusiva que generó recientemente, facilitando los intentos de inicio de sesión no solicitados.

          Mayor riesgo cuando

          Al utilizar flujos iniciados por IdP para aplicaciones de lienzo administrativas, ya que este método es vulnerable a ataques de "Intercepción" donde se puede capturar una afirmación y enviarla a la URL de ACS sin la interacción directa del usuario con la aplicación.

          Bajo riesgo cuando

          Cuando se aplican flujos iniciados por SP, ya que la aplicación utiliza un atributo exclusivo "InResponseTo" para vincular criptogrÔficamente la respuesta SAML a la solicitud original, anulando ataques de afirmación no solicitados.

          Consideraciones de negocio e integración

          SP-Initiated es la opción segura para la vinculación profunda directamente en registros de aplicación, mientras que IdP-Initiated solo es apropiado para casos de uso amplios de "Iniciador de aplicación" donde la facilidad de acceso desde un portal central supera el riesgo de afirmaciones no solicitadas.

          Remediación recomendada

          Vaya a Configuración de aplicación de lienzo para la aplicación conectada y seleccione Proveedor de servicio iniciado para integraciones internas de alta seguridad para garantizar que se realiza un seguimiento de cada sesión desde el punto de acceso.

          Directrices de revisión del estado de seguridad

          Security Health Review identifica SAML iniciado por proveedor de servicio como el estÔndar recomendado encarecidamente para integraciones de lienzo seguras, reconociendo al mismo tiempo que los flujos iniciados por proveedor de identidad son una opción secundaria vÔlida para el acceso al portal centralizado cuando los riesgos de secuestro de sesiones se mitigan por otros controles de compensación.

           
          Cargando
          Salesforce Help | Article