Usted estĆ” aquĆ:
Controlar la autorización con perfiles y funciones personalizados
Este control requiere que los administradores de Salesforce dupliquen el perfil estÔndar "Usuario de identidad externa" para crear una versión personalizada.
Nombre de control
Controlar la autorización con perfiles y funciones personalizados
Configuración recomendada
Duplique y personalice "Usuario de identidad externa".
Descripción general de control
Este control requiere que los administradores dupliquen el perfil estĆ”ndar "Usuario de identidad externa" para crear una versión personalizada, de modo que solo se activen los permisos mĆnimos absolutos necesarios para una comunidad especĆfica.
Riesgo de seguridad si no estĆ” configurado
Los controles de acceso demasiado permisivos otorgan acceso a datos innecesario a usuarios no autorizados.
Escenarios de amenazas
Los usuarios de Experience Cloud (Comunidad) asignados al perfil Usuario de External Identity estƔndar o predeterminado raspan la PII confidencial o realizan reconocimientos de miembros internos para el spear-phishing.
Intervalo de puntuación de CVSS estimado
Alto (7,0ā8,9).
Consideraciones sobre el impacto del riesgo
La dependencia de perfiles no personalizados lleva a un exceso de permisos, donde los datos confidenciales se exponen inadvertidamente a miles de usuarios externos, lo que da como resultado una infracción significativa de la privacidad y el incumplimiento de las leyes de residencia de datos.
Riesgo mƔs alto cuando
El perfil estÔndar se utiliza para portales públicos de alto trÔfico o cuando la empresa aún no ha aplicado un modelo de colaboración externa "Privada" en todos los objetos.
Bajo riesgo cuando
El perfil personalizado se empareja con Grupos de conjuntos de permisos para volver a agregar acceso especĆfico, permitiendo que el perfil base permanezca "bloqueado" a permisos casi nulos.
Consideraciones comerciales y de integración
La personalización de perfiles requiere una asignación minuciosa de la "Trayectoria" del usuario de comunidad para asegurarse de que la eliminación de permisos estÔndar no interrumpe funciones esenciales como restablecimientos de contraseñas o inscripción automÔtica.
Remediación recomendada
Vaya a Perfiles, duplique el perfil "Usuario de identidad externa", asĆgnele un nombre segĆŗn su función especĆfica y luego desactive sistemĆ”ticamente todos los permisos de sistema, campo y objeto no esenciales.
Directrices de revisión del estado de seguridad
Security Health Review identifica el uso de perfiles personalizados "clonados" como un paso fundamental en la creación de un perĆmetro externo seguro, asegurĆ”ndose de que ningĆŗn usuario invitado o cliente hereda nunca los permisos predeterminados "EstĆ”ndar" de Salesforce.

