Usted estĆ” aquĆ:
Control de configuración de Flow Builder
Configura el contexto de ejecución de flujos para aplicar reglas de colaboración y permisos de usuario, evitando que los flujos de trabajo automatizados omitan el modelo de seguridad de la organización y accedan a datos no autorizados.
Nombre de control
Configuración de Flow Builder
Descripción general de control
Configura el contexto de ejecución de flujos para aplicar reglas de colaboración y permisos de usuario, evitando que los flujos de trabajo automatizados omitan el modelo de seguridad de la organización y accedan a datos no autorizados.
Descripción
Flow Builder ofrece tres modos de ejecución: Contexto de usuario (respeta los permisos/la colaboración del usuario que ejecuta), Contexto del sistema con colaboración (el sistema ejecuta con colaboración aplicada) y Contexto del sistema sin colaboración (omite toda la colaboración/FLS); configuración crĆtica para la protección de datos en automatizaciones.
Configuración recomendada
En Configuración avanzada de Flow Builder, establezca Flujos como Contexto de usuario o Contexto del sistema con colaboración. No se recomienda Contexto del sistema sin colaboración.
Impacto de seguridad
Requiere que los procesos automatizados respeten la misma seguridad a nivel de campo (FLS), permisos de objeto y reglas de colaboración que los usuarios interactivos, evitando la distribución de privilegios a través de flujos de trabajo.
Repercusión de negocio
Mantiene un modelo de seguridad coherente entre procesos manuales y automatizados. Evita la reelaboración desde flujos que acceden a datos que los usuarios no deben ver. Admite auditorĆas de cumplimiento que muestran una aplicación uniforme.
Riesgo de seguridad si no estĆ” configurado
La falta de contexto de usuario o sistema con colaboración en la configuración de Flow Builder permite a los flujos omitir los controles de seguridad, exponiendo datos confidenciales a través de la automatización.
Escenarios de amenazas
Mayor riesgo de exponer datos confidenciales o permitir acciones no autorizadas a travĆ©s de la automatización como Flujos programados que extraen PII entre lĆmites de colaboración, flujos de pantalla que muestran registros restringidos a usuarios no autorizados o flujos desencadenados por registros que crean registros secundarios no autorizados.
Intervalo de puntuaje de CVSS estimado
Alto (7,0 a 8,9).
Consideraciones de impacto de riesgo
Cada flujo debe revisarse individualmente; los flujos existentes pueden interrumpirse al cambiar de "sin colaboración"; pruebe minuciosamente en el sandbox antes de actualizaciones masivas.
Mayor riesgo cuando
Modelo de colaboración complejo (basado en funciones/territorios/propietarios), usuarios externos/comunitarios, automatización de flujos pesada que sustituye desencadenadores Apex o Flujos que gestionan datos financieros/PII.
Bajo riesgo cuando
Flujos de solo lectura pĆŗblicos sencillos, usuarios internos con permisos uniformes, Flujos que solo crean registros internos del sistema sin acceso a datos de usuario.
Consideraciones de negocio e integración
Audite todos los flujos existentes antes de cambiar de contexto. Utilice reportes de definición de flujos para identificar flujos "sin colaboración". Migre gradualmente para evitar interrumpir automatizaciones crĆticas.
Directrices de revisión del estado de seguridad
Muy recomendable.
QuiƩn se ve afectado
Desarrolladores de flujos, administradores de Salesforce que gestionan automatizaciones, arquitectos de seguridad que revisan la seguridad de las automatizaciones, usuarios finales que se basan en reglas de colaboración para la protección de datos.

