Usted estĆ” aquĆ:
Control de configuración de Flow Builder
Configura el contexto de ejecución de flujos para aplicar reglas de colaboración y permisos de usuario, evitando que los flujos de trabajo automatizados omitan el modelo de seguridad de la organización y accedan a datos no autorizados.
Nombre de control
Configuración de Flow Builder
Descripción general de control
Configura el contexto de ejecución de flujos para aplicar reglas de colaboración y permisos de usuario, evitando que los flujos de trabajo automatizados omitan el modelo de seguridad de la organización y accedan a datos no autorizados.
Descripción
Flow Builder ofrece tres modos de ejecución: Contexto de usuario (respeta la ejecución de permisos de usuario/colaboración), Contexto del sistema con colaboración (el sistema se ejecuta con colaboración aplicada) y Contexto del sistema sin colaboración (omite toda la colaboración/FLS); configuración crĆtica para la protección de datos en automatizaciones.
Configuración recomendada
En Configuración avanzada de Flow Builder, establezca Flujos como Contexto de usuario o Contexto del sistema con colaboración. No se recomienda Contexto del sistema sin colaboración.
Repercusión en la seguridad
Requiere que los procesos automatizados respeten la misma seguridad a nivel de campo (FLS), permisos de objeto y reglas de colaboración que los usuarios interactivos, evitando la distribución de privilegios a través de flujos de trabajo.
Repercusión comercial
Mantiene un modelo de seguridad coherente entre procesos manuales y automatizados. Evita la reelaboración desde flujos que acceden a datos que los usuarios no deberĆan ver. Admite auditorĆas de cumplimiento que muestran una aplicación uniforme.
Riesgo de seguridad si no estĆ” configurado
La falta de contexto de usuario o sistema con la colaboración en la configuración de Flow Builder permite a los flujos omitir los controles de seguridad, exponiendo datos confidenciales a través de la automatización.
Escenarios de amenazas
Mayor riesgo de exponer datos confidenciales o permitir acciones no autorizadas a travĆ©s de la automatización, como flujos programados que extraen PII entre lĆmites de colaboración, flujos de pantalla que muestran registros restringidos a usuarios no autorizados o flujos desencadenados por registros que crean registros secundarios no autorizados.
Intervalo de puntuación de CVSS estimado
Alto (7,0ā8,9).
Consideraciones sobre el impacto del riesgo
Cada flujo debe revisarse individualmente; los flujos existentes pueden interrumpirse al cambiar de "sin colaboración"; pruebe minuciosamente en el entorno sandbox antes de actualizaciones masivas.
Riesgo mƔs alto cuando
Modelo de colaboración complejo (basado en función/territorio/propietario), usuarios externos/comunitarios, automatización de flujos intensos que sustituyen desencadenadores Apex o Flujos que gestionan datos financieros/PII.
Bajo riesgo cuando
Flujos de solo lectura pĆŗblicos sencillos, usuarios internos con permisos uniformes, Flujos que solo crean registros internos del sistema sin acceso a datos de usuario.
Consideraciones comerciales y de integración
Audite todos los flujos existentes antes de cambiar el contexto. Utilice informes de definición de flujo para identificar flujos "sin colaboración". Migre gradualmente para evitar interrumpir automatizaciones crĆticas.
Directrices de revisión del estado de seguridad
Muy recomendable.
QuiƩn se ve afectado
Desarrolladores de flujos, administradores de Salesforce que gestionan automatizaciones, arquitectos de seguridad que revisan la seguridad de la automatización, usuarios finales que se basan en reglas de colaboración para la protección de datos.

