Loading
Configuración y mantenimiento de su organización de Salesforce
ƍndice de materias
Seleccionar filtros

          No hay resultados
          No hay resultados
          Estas son algunas sugerencias de bĆŗsqueda

          Compruebe la ortografĆ­a de sus palabras clave.
          Utilice términos de búsqueda mÔs generales.
          Seleccione menos filtros para ampliar su bĆŗsqueda.

          Buscar en toda la Ayuda de Salesforce
          Controlar la autorización con perfiles y funciones personalizados

          Controlar la autorización con perfiles y funciones personalizados

          Este control requiere que los administradores de Salesforce dupliquen el perfil estÔndar "Usuario de identidad externa" para crear una versión personalizada.

          Nombre de control

          Controlar la autorización con perfiles y funciones personalizados

          Configuración recomendada

          Duplique y personalice "Usuario de identidad externa".

          Descripción general de control

          Este control requiere que los administradores dupliquen el perfil estÔndar "Usuario de identidad externa" para crear una versión personalizada, de modo que solo se activen los permisos mínimos absolutos necesarios para una comunidad específica.

          Riesgo de seguridad si no estĆ” configurado

          Los controles de acceso demasiado permisivos otorgan acceso a datos innecesario a usuarios no autorizados.

          Escenarios de amenazas

          Los usuarios de Experience Cloud (Comunidad) asignados al perfil Usuario de External Identity estƔndar o predeterminado raspan la PII confidencial o realizan reconocimientos de miembros internos para el spear-phishing.

          Intervalo de puntuación de CVSS estimado

          Alto (7,0–8,9).

          Consideraciones sobre el impacto del riesgo

          La dependencia de perfiles no personalizados lleva a un exceso de permisos, donde los datos confidenciales se exponen inadvertidamente a miles de usuarios externos, lo que da como resultado una infracción significativa de la privacidad y el incumplimiento de las leyes de residencia de datos.

          Riesgo mƔs alto cuando

          El perfil estÔndar se utiliza para portales públicos de alto trÔfico o cuando la empresa aún no ha aplicado un modelo de colaboración externa "Privada" en todos los objetos.

          Bajo riesgo cuando

          El perfil personalizado se empareja con Grupos de conjuntos de permisos para volver a agregar acceso especĆ­fico, permitiendo que el perfil base permanezca "bloqueado" a permisos casi nulos.

          Consideraciones comerciales y de integración

          La personalización de perfiles requiere una asignación minuciosa de la "Trayectoria" del usuario de comunidad para asegurarse de que la eliminación de permisos estÔndar no interrumpe funciones esenciales como restablecimientos de contraseñas o inscripción automÔtica.

          Remediación recomendada

          Vaya a Perfiles, duplique el perfil "Usuario de identidad externa", asígnele un nombre según su función específica y luego desactive sistemÔticamente todos los permisos de sistema, campo y objeto no esenciales.

          Directrices de revisión del estado de seguridad

          Security Health Review identifica el uso de perfiles personalizados "clonados" como un paso fundamental en la creación de un perímetro externo seguro, asegurÔndose de que ningún usuario invitado o cliente hereda nunca los permisos predeterminados "EstÔndar" de Salesforce.

           
          Cargando
          Salesforce Help | Article