Olet tässä:
Käyttäjien käyttöoikeuksien hallinta Experience Cloud -sivustollasi
Tämä ohjaus sisältää tiettyjen profiilien tai käyttöoikeusjoukkojen lisäämisen sivuston Hallinta-asetusten Jäsenet-osioon määrittääksesi tarkalleen, mitkä käyttäjäryhmät voivat kirjautua sisään.
Ohjaimen nimi
Käyttäjien käyttöoikeuksien hallinta Experience Cloud -sivustollasi
Suositeltu kokoonpano
Määritä Experience Cloud -sivuston profiili hallitaksesi asiakkaan ja kumppanin käyttöoikeuksia.
Ohjauksen yleiskatsaus
Tämä ohjaus sisältää tiettyjen profiilien tai käyttöoikeusjoukkojen lisäämisen sivuston Hallinta-asetusten Jäsenet-osioon määrittääksesi tarkalleen, mitkä käyttäjäryhmät voivat kirjautua sisään.
Tietoturvariski, jos ei määritetty
Jos et lisää Experience Cloud -sivuston jäsenyyteen asiaankuuluvia profiileja tai käyttöoikeusjoukkoja, käyttäjät (asiakkaat tai kumppanit) eivät voi käyttää sivustoa. Tietojen tahaton näyttö voi tapahtua vieraskäyttäjien käyttöoikeuksien tai Experience-sivustojen määritettyjen profiilien takia.
Uhkien skenaariot
Sisäinen työntekijä tai ulkoinen kumppani, jolla on käypä Salesforce-sisäänkirjautuminen, löytää erittäin luottamuksellisen "pääkäyttäjän portaalin" URL-osoitteen ja kirjautuu onnistuneesti sisään, koska hänen profiilinsa sisältyi laajasti sivuston jäsenyyslistaan.
Arvioitu CVSS-pistealue
Korkea (7.0–8,9).
Riskien vaikutuksissa huomioitavia asioita
Virheellinen jäsenten hallinta aiheuttaa sivustojen välisen datan paljastumisen ja luvattoman pääsyn yhteisön omaan sisältöön, mikä saattaa vaarantaa luottamukselliset tiedot.
Korkeampi riski, kun
- Sivusto käsittelee luottamuksellisia tietoja.
- Käytetään vakiomuotoisia tai oletusarvoisia profiileja tai muita korkean oikeutuksen sisäisiä profiileja lisätään ulkoisiin sivustoihin, koska tämä luo sillan sisäisen datan vuotamiseksi julkiseen yhteisöön.
Matalan riskin milloin
- Sivusto on tarkoitettu julkiseksi tietämyskannaksi Knowledge.
- Yritys käyttää sivuston kartoittamiseen yksilöllistä profiilia varmistaakseen, että käyttäjän käyttöoikeudet on räätälöity heidän käyttämänsä yhteisön perusteella.
Liiketoiminnassa ja integraatiossa huomioitavia asioita
Yhdistä helppokäyttöisyys tietoturvan tarpeeseen.
Suositeltu korjaus
Määritä mukautettu profiili, jolla on vaadittu vähimmäiskäyttöoikeus, noudattamalla vähimmäisoikeuden periaatetta, joka myöntää Experience Cloud -sivustollesi käyttöoikeuden. Avaa kokemusten työtilat>Hallinta>Jäsenet ja varmista, että vain sivustolle vaaditut mukautetut profiilit ja käyttöoikeusjoukot siirretään "Valitut profiilit" -luetteloon.
Tietoturvan terveystarkastuksen ohjeet
Suojauksen terveystarkastus osoittaa, etkö ole määrittänyt profiilia hallitaksesi Experience Cloud -sivustosi sisäänkirjautumisoikeuksia, ja suosittelee käyttämään mukautettua profiilia vähiten käyttöoikeuksia käyttävän periaatteen mukaisesti.

