Loading
Configuración y mantenimiento de su organización de Salesforce
ƍndice de materias
Seleccionar filtros

          No hay resultados
          No hay resultados
          Estas son algunas sugerencias de bĆŗsqueda

          Compruebe la ortografĆ­a de sus palabras clave.
          Utilice términos de búsqueda mÔs generales.
          Seleccione menos filtros para ampliar su bĆŗsqueda.

          Buscar en toda la Ayuda de Salesforce
          Controlar la autorización con perfiles y funciones personalizados

          Controlar la autorización con perfiles y funciones personalizados

          Este control requiere que los administradores de Salesforce dupliquen el perfil estÔndar "Usuario de External Identity" para crear una versión personalizada.

          Nombre de control

          Controlar la autorización con perfiles y funciones personalizados

          Configuración recomendada

          Duplique y personalice "Usuario de External Identity".

          Descripción general de control

          Este control requiere que los administradores dupliquen el perfil estÔndar "Usuario de External Identity" para crear una versión personalizada, de modo que solo se activen los permisos mínimos absolutos necesarios para una comunidad específica.

          Riesgo de seguridad si no estĆ” configurado

          Los controles de acceso demasiado permisivos otorgan acceso a datos innecesario a usuarios no autorizados.

          Escenarios de amenazas

          Los usuarios de Experience Cloud (Comunidad) que tengan asignado el perfil Usuario de External Identity estƔndar o predeterminado raspan la PII confidencial o realizan reconocimientos de miembros internos para el spear-phishing.

          Intervalo de puntuaje de CVSS estimado

          Alto (7,0 a 8,9).

          Consideraciones de impacto de riesgo

          Depender de perfiles no personalizados lleva a un exceso de permisos, donde los datos confidenciales se exponen inadvertidamente a miles de usuarios externos, lo que da como resultado una violación significativa de la privacidad y el incumplimiento de las leyes de residencia de datos.

          Mayor riesgo cuando

          El perfil estÔndar se utiliza para portales públicos de alto trÔfico o cuando la compañía aún no aplicó un modelo de colaboración externo "Privado" en todos los objetos.

          Bajo riesgo cuando

          El perfil personalizado se empareja con Grupos de conjuntos de permisos para volver a agregar acceso especĆ­fico, permitiendo que el perfil base permanezca "bloqueado" a permisos casi nulos.

          Consideraciones de negocio e integración

          La personalización de perfiles requiere una asignación minuciosa de la "Trayectoria" del usuario de la comunidad para asegurarse de que la eliminación de permisos estÔndar no interrumpe funciones esenciales como restablecimientos de contraseña o inscripción automÔtica.

          Remediación recomendada

          Vaya a Perfiles, duplique el perfil "Usuario de External Identity", asígnele un nombre según su función específica y luego desactive sistemÔticamente todos los permisos de sistema, campo y objeto no esenciales.

          Directrices de revisión del estado de seguridad

          Security Health Review identifica el uso de perfiles personalizados "clonados" como un paso fundamental en la creación de un perímetro externo seguro, asegurÔndose de que ningún usuario invitado o cliente hereda permisos predeterminados "EstÔndar" de Salesforce.

           
          Cargando
          Salesforce Help | Article