Usted estĆ” aquĆ:
Controlar la autorización con perfiles y funciones personalizados
Este control requiere que los administradores de Salesforce dupliquen el perfil estÔndar "Usuario de External Identity" para crear una versión personalizada.
Nombre de control
Controlar la autorización con perfiles y funciones personalizados
Configuración recomendada
Duplique y personalice "Usuario de External Identity".
Descripción general de control
Este control requiere que los administradores dupliquen el perfil estĆ”ndar "Usuario de External Identity" para crear una versión personalizada, de modo que solo se activen los permisos mĆnimos absolutos necesarios para una comunidad especĆfica.
Riesgo de seguridad si no estĆ” configurado
Los controles de acceso demasiado permisivos otorgan acceso a datos innecesario a usuarios no autorizados.
Escenarios de amenazas
Los usuarios de Experience Cloud (Comunidad) que tengan asignado el perfil Usuario de External Identity estƔndar o predeterminado raspan la PII confidencial o realizan reconocimientos de miembros internos para el spear-phishing.
Intervalo de puntuaje de CVSS estimado
Alto (7,0 a 8,9).
Consideraciones de impacto de riesgo
Depender de perfiles no personalizados lleva a un exceso de permisos, donde los datos confidenciales se exponen inadvertidamente a miles de usuarios externos, lo que da como resultado una violación significativa de la privacidad y el incumplimiento de las leyes de residencia de datos.
Mayor riesgo cuando
El perfil estĆ”ndar se utiliza para portales pĆŗblicos de alto trĆ”fico o cuando la compaƱĆa aĆŗn no aplicó un modelo de colaboración externo "Privado" en todos los objetos.
Bajo riesgo cuando
El perfil personalizado se empareja con Grupos de conjuntos de permisos para volver a agregar acceso especĆfico, permitiendo que el perfil base permanezca "bloqueado" a permisos casi nulos.
Consideraciones de negocio e integración
La personalización de perfiles requiere una asignación minuciosa de la "Trayectoria" del usuario de la comunidad para asegurarse de que la eliminación de permisos estÔndar no interrumpe funciones esenciales como restablecimientos de contraseña o inscripción automÔtica.
Remediación recomendada
Vaya a Perfiles, duplique el perfil "Usuario de External Identity", asĆgnele un nombre segĆŗn su función especĆfica y luego desactive sistemĆ”ticamente todos los permisos de sistema, campo y objeto no esenciales.
Directrices de revisión del estado de seguridad
Security Health Review identifica el uso de perfiles personalizados "clonados" como un paso fundamental en la creación de un perĆmetro externo seguro, asegurĆ”ndose de que ningĆŗn usuario invitado o cliente hereda permisos predeterminados "EstĆ”ndar" de Salesforce.

