Loading
Proteger sua organização do Salesforce
ƍndice
Selecionar filtros

          Sem resultados
          Sem resultados
          Aqui estão algumas dicas de pesquisa

          Verifique a grafia das palavras-chave.
          Tente utilizar termos mais genƩricos.
          Selecione menos filtros para ampliar sua pesquisa.

          Pesquisar em toda a Ajuda do Salesforce
          Controle de configuração do Flow Builder

          Controle de configuração do Flow Builder

          Configura o contexto de execução do Fluxo para aplicar regras de compartilhamento e permissões de usuÔrio, impedindo que fluxos de trabalho automatizados ignorem o modelo de segurança da organização e acessem dados não autorizados.

          Nome do controle

          Configuração do Flow Builder

          Visão geral de controle

          Configura o contexto de execução do Fluxo para aplicar regras de compartilhamento e permissões de usuÔrio, impedindo que fluxos de trabalho automatizados ignorem o modelo de segurança da organização e acessem dados não autorizados.

          Descrição

          O Flow Builder oferece três modos de execução: Contexto do usuÔrio (respeita a execução de permissões/compartilhamento do usuÔrio), Contexto do sistema com compartilhamento (executa o sistema com compartilhamento imposto) e Contexto do sistema sem compartilhamento (iluda todo o compartilhamento/FLS); configuração crítica para proteção de dados em automações.

          Configuração recomendada

          Na Configuração avançada do Flow Builder, defina Fluxos como Contexto do usuÔrio ou Contexto do sistema com compartilhamento. Contexto do sistema sem compartilhamento não é recomendado.

          Impacto na seguranƧa

          Exige que os processos automatizados respeitem a mesma segurança em nível de campo (FLS), permissões de objeto e regras de compartilhamento de usuÔrios interativos, impedindo a escalação de privilégios por meio de fluxos de trabalho.

          Impacto nos negócios

          Mantenha um modelo de segurança consistente em processos manuais e automatizados. Evita o retrabalho de Fluxos que acessam dados que os usuÔrios não devem ver. DÔ suporte a auditorias de conformidade mostrando a imposição uniforme.

          Risco de segurança, se não configurado

          A ausência de contexto do usuÔrio ou do sistema com compartilhamento na configuração do Flow Builder permite que os Fluxos contornem os controles de segurança, expondo dados confidenciais por meio de automação.

          CenƔrios de ameaƧa

          Maior risco de expor dados confidenciais ou permitir ações não autorizadas por meio de automação, como Fluxos agendados coletando PII entre limites de compartilhamento, fluxos de tela mostrando registros restritos a usuÔrios não autorizados ou fluxos acionados por registro criando registros filho não autorizados.

          Intervalo de pontuação de CVSS estimado

          Alto (7.0–8,9).

          ConsideraƧƵes sobre impacto de risco

          Cada fluxo deve ser revisado individualmente; os fluxos existentes podem ser interrompidos ao mudar de "sem compartilhamento"; teste cuidadosamente no sandbox antes de atualizaƧƵes em massa.

          Risco maior quando

          Modelo de compartilhamento complexo (papel/território/baseado em proprietÔrio), usuÔrios externos/comunitÔrios, automação de fluxo pesada substituindo acionadores do Apex ou fluxos que processam dados PII/financeiros.

          Baixo risco quando

          Fluxos simples públicos somente leitura, usuÔrios internos com permissões uniformes, fluxos que criam apenas registros internos do sistema sem acesso a dados do usuÔrio.

          Considerações de negócios e integração

          Audite todos os Fluxos existentes antes de alterar o contexto. Use relatórios de definição de fluxo para identificar fluxos "sem compartilhamento". Migre gradualmente para evitar quebrar automações críticas.

          Diretriz de revisão de saúde de segurança

          Ɖ altamente recomendado.

          Quem Ć© afetado

          Desenvolvedores de fluxo, administradores do Salesforce gerenciando automações, arquitetos de segurança revisando a segurança de automação, usuÔrios finais que dependem de regras de compartilhamento para proteção de dados.

           
          Carregando
          Salesforce Help | Article