VocĆŖ estĆ” aqui:
Controle de configuração do Flow Builder
Configura o contexto de execução do Fluxo para aplicar regras de compartilhamento e permissões de usuÔrio, impedindo que fluxos de trabalho automatizados ignorem o modelo de segurança da organização e acessem dados não autorizados.
Nome do controle
Configuração do Flow Builder
Visão geral de controle
Configura o contexto de execução do Fluxo para aplicar regras de compartilhamento e permissões de usuÔrio, impedindo que fluxos de trabalho automatizados ignorem o modelo de segurança da organização e acessem dados não autorizados.
Descrição
O Flow Builder oferece trĆŖs modos de execução: Contexto do usuĆ”rio (respeita a execução de permissƵes/compartilhamento do usuĆ”rio), Contexto do sistema com compartilhamento (executa o sistema com compartilhamento imposto) e Contexto do sistema sem compartilhamento (iluda todo o compartilhamento/FLS); configuração crĆtica para proteção de dados em automaƧƵes.
Configuração recomendada
Na Configuração avançada do Flow Builder, defina Fluxos como Contexto do usuÔrio ou Contexto do sistema com compartilhamento. Contexto do sistema sem compartilhamento não é recomendado.
Impacto na seguranƧa
Exige que os processos automatizados respeitem a mesma seguranƧa em nĆvel de campo (FLS), permissƵes de objeto e regras de compartilhamento de usuĆ”rios interativos, impedindo a escalação de privilĆ©gios por meio de fluxos de trabalho.
Impacto nos negócios
Mantenha um modelo de segurança consistente em processos manuais e automatizados. Evita o retrabalho de Fluxos que acessam dados que os usuÔrios não devem ver. DÔ suporte a auditorias de conformidade mostrando a imposição uniforme.
Risco de segurança, se não configurado
A ausência de contexto do usuÔrio ou do sistema com compartilhamento na configuração do Flow Builder permite que os Fluxos contornem os controles de segurança, expondo dados confidenciais por meio de automação.
CenƔrios de ameaƧa
Maior risco de expor dados confidenciais ou permitir ações não autorizadas por meio de automação, como Fluxos agendados coletando PII entre limites de compartilhamento, fluxos de tela mostrando registros restritos a usuÔrios não autorizados ou fluxos acionados por registro criando registros filho não autorizados.
Intervalo de pontuação de CVSS estimado
Alto (7.0ā8,9).
ConsideraƧƵes sobre impacto de risco
Cada fluxo deve ser revisado individualmente; os fluxos existentes podem ser interrompidos ao mudar de "sem compartilhamento"; teste cuidadosamente no sandbox antes de atualizaƧƵes em massa.
Risco maior quando
Modelo de compartilhamento complexo (papel/território/baseado em proprietÔrio), usuÔrios externos/comunitÔrios, automação de fluxo pesada substituindo acionadores do Apex ou fluxos que processam dados PII/financeiros.
Baixo risco quando
Fluxos simples públicos somente leitura, usuÔrios internos com permissões uniformes, fluxos que criam apenas registros internos do sistema sem acesso a dados do usuÔrio.
Considerações de negócios e integração
Audite todos os Fluxos existentes antes de alterar o contexto. Use relatórios de definição de fluxo para identificar fluxos "sem compartilhamento". Migre gradualmente para evitar quebrar automaƧƵes crĆticas.
Diretriz de revisão de saúde de segurança
Ć altamente recomendado.
Quem Ć© afetado
Desenvolvedores de fluxo, administradores do Salesforce gerenciando automações, arquitetos de segurança revisando a segurança de automação, usuÔrios finais que dependem de regras de compartilhamento para proteção de dados.

