Loading
Proteger su organización de Salesforce
ƍndice de materias
Seleccionar filtros

          No hay resultados
          No hay resultados
          Estas son algunas sugerencias de bĆŗsqueda

          Compruebe la ortografĆ­a de sus palabras clave.
          Utilice términos de búsqueda mÔs generales.
          Seleccione menos filtros para ampliar su bĆŗsqueda.

          Buscar en toda la Ayuda de Salesforce
          Configurar intervalos de direcciones IP de confianza para una aplicación conectada: Intervalos de direcciones IP de confianza para un control de aplicación conectada

          Configurar intervalos de direcciones IP de confianza para una aplicación conectada: Intervalos de direcciones IP de confianza para un control de aplicación conectada

          Este control restringe el acceso a una aplicación conectada de modo que solo acepta solicitudes de autenticación originadas desde una lista específica de direcciones IP verificadas "incluidas en la lista de admisión".

          Nombre de control

          Aplicaciones conectadas: Configurar intervalos de direcciones IP de confianza para una aplicación conectada: Intervalos de direcciones IP de confianza para una aplicación conectada

          Configuración recomendada

          Especifique los intervalos de IP de confianza desde los que un usuario puede iniciar sesión.

          Descripción general de control

          Este control restringe el acceso a una aplicación conectada de modo que solo acepta solicitudes de autenticación originadas desde una lista específica de direcciones IP verificadas "incluidas en la lista de admisión".

          Riesgo de seguridad si no estĆ” configurado

          Sin restricciones de IP, se puede utilizar un token de OAuth o un secreto de cliente comprometidos desde cualquier ubicación del mundo, lo que permite a un atacante omitir completamente el perímetro de su red corporativa.

          Escenarios de amenazas

          Un atacante roba el secreto de cliente de una integración y lo utiliza desde un servidor erróneo en un país diferente para raspar datos de forma programÔtica, que se habrían bloqueado si la aplicación solo aceptara el trÔfico desde su IP de centro de datos conocida.

          Intervalo de puntuaje de CVSS estimado

          CrĆ­tico (9,0 a 10,0).

          Consideraciones de impacto de riesgo

          La ausencia de vallado de PI conduce a una superficie de ataque significativamente mayor, haciendo casi imposible detener ataques automatizados de fuerza bruta o reproducción de tokens basados en geografía.

          Mayor riesgo cuando

          Una aplicación conectada estÔ asociada con un "administrador del sistema" o un usuario de integración de privilegios altos que tiene permisos "Modificar todos los datos".

          Bajo riesgo cuando

          El escenario es de menor riesgo cuando el usuario de integración también estÔ restringido por Intervalos de IP a nivel de perfil, creando un "doble muro" que requiere que el atacante esté en su VPN o red corporativa.

          Consideraciones de negocio e integración

          La implementación de intervalos de direcciones IP requiere mantener una lista precisa de direcciones IP estÔticas de proveedores externos (como MuleSoft, Workday o AWS), ya que cualquier cambio en su infraestructura podría interrumpir la integración inadvertidamente.

          Remediación recomendada

          Vaya a la aplicación conectada, haga clic en Modificar políticas y, bajo la sección Relajación de IP, seleccione "Aplicar restricciones de IP" mientras se asegura de que los intervalos específicos estÔn definidos en la configuración de Perfil de usuario o Toda la organización.

          Directrices de revisión del estado de seguridad

          Security Health Review identifica Intervalos de confianza de IP como un "Guardador de red" crítico, de modo que incluso con credenciales vÔlidas, una integración solo es de "confianza" cuando llama desde una ubicación gestionada y aprobada previamente.

           
          Cargando
          Salesforce Help | Article