Loading
Proteger su organización de Salesforce
ƍndice de materias
Seleccionar filtros

          No hay resultados
          No hay resultados
          Estas son algunas sugerencias de bĆŗsqueda

          Compruebe la ortografĆ­a de sus palabras clave.
          Utilice términos de búsqueda mÔs generales.
          Seleccione menos filtros para ampliar su bĆŗsqueda.

          Buscar en toda la Ayuda de Salesforce
          Control de configuración de Flow Builder

          Control de configuración de Flow Builder

          Configura el contexto de ejecución de flujos para aplicar reglas de colaboración y permisos de usuario, evitando que los flujos de trabajo automatizados omitan el modelo de seguridad de la organización y accedan a datos no autorizados.

          Nombre de control

          Configuración de Flow Builder

          Descripción general de control

          Configura el contexto de ejecución de flujos para aplicar reglas de colaboración y permisos de usuario, evitando que los flujos de trabajo automatizados omitan el modelo de seguridad de la organización y accedan a datos no autorizados.

          Descripción

          Flow Builder ofrece tres modos de ejecución: Contexto de usuario (respeta los permisos/la colaboración del usuario que ejecuta), Contexto del sistema con colaboración (el sistema ejecuta con colaboración aplicada) y Contexto del sistema sin colaboración (omite toda la colaboración/FLS); configuración crítica para la protección de datos en automatizaciones.

          Configuración recomendada

          En Configuración avanzada de Flow Builder, establezca Flujos como Contexto de usuario o Contexto del sistema con colaboración. No se recomienda Contexto del sistema sin colaboración.

          Impacto de seguridad

          Requiere que los procesos automatizados respeten la misma seguridad a nivel de campo (FLS), permisos de objeto y reglas de colaboración que los usuarios interactivos, evitando la distribución de privilegios a través de flujos de trabajo.

          Repercusión de negocio

          Mantiene un modelo de seguridad coherente entre procesos manuales y automatizados. Evita la reelaboración desde flujos que acceden a datos que los usuarios no deben ver. Admite auditorías de cumplimiento que muestran una aplicación uniforme.

          Riesgo de seguridad si no estĆ” configurado

          La falta de contexto de usuario o sistema con colaboración en la configuración de Flow Builder permite a los flujos omitir los controles de seguridad, exponiendo datos confidenciales a través de la automatización.

          Escenarios de amenazas

          Mayor riesgo de exponer datos confidenciales o permitir acciones no autorizadas a través de la automatización como Flujos programados que extraen PII entre límites de colaboración, flujos de pantalla que muestran registros restringidos a usuarios no autorizados o flujos desencadenados por registros que crean registros secundarios no autorizados.

          Intervalo de puntuaje de CVSS estimado

          Alto (7,0 a 8,9).

          Consideraciones de impacto de riesgo

          Cada flujo debe revisarse individualmente; los flujos existentes pueden interrumpirse al cambiar de "sin colaboración"; pruebe minuciosamente en el sandbox antes de actualizaciones masivas.

          Mayor riesgo cuando

          Modelo de colaboración complejo (basado en funciones/territorios/propietarios), usuarios externos/comunitarios, automatización de flujos pesada que sustituye desencadenadores Apex o Flujos que gestionan datos financieros/PII.

          Bajo riesgo cuando

          Flujos de solo lectura pĆŗblicos sencillos, usuarios internos con permisos uniformes, Flujos que solo crean registros internos del sistema sin acceso a datos de usuario.

          Consideraciones de negocio e integración

          Audite todos los flujos existentes antes de cambiar de contexto. Utilice reportes de definición de flujos para identificar flujos "sin colaboración". Migre gradualmente para evitar interrumpir automatizaciones críticas.

          Directrices de revisión del estado de seguridad

          Muy recomendable.

          QuiƩn se ve afectado

          Desarrolladores de flujos, administradores de Salesforce que gestionan automatizaciones, arquitectos de seguridad que revisan la seguridad de las automatizaciones, usuarios finales que se basan en reglas de colaboración para la protección de datos.

           
          Cargando
          Salesforce Help | Article