Loading
Configuración y mantenimiento de su organización de Salesforce
ƍndice de materias
Seleccionar filtros

          No hay resultados
          No hay resultados
          Estas son algunas sugerencias de bĆŗsqueda

          Compruebe la ortografĆ­a de sus palabras clave.
          Utilice términos de búsqueda mÔs generales.
          Seleccione menos filtros para ampliar su bĆŗsqueda.

          Buscar en toda la Ayuda de Salesforce
          Acceso de usuario invitado: Acceso externo predeterminado de colaboración de toda la organización

          Acceso de usuario invitado: Acceso externo predeterminado de colaboración de toda la organización

          Este control establece la línea base mÔs restrictiva para la visibilidad de registros para todos los usuarios externos para la organización, de modo que no se comparten datos de forma predeterminada a menos que se autoricen a través de reglas de colaboración.

          Nombre de control

          Acceso de usuario invitado: Acceso externo predeterminado de colaboración de toda la organización

          Configuración recomendada

          Configuración de colaboración>Modificación predeterminada de colaboración de toda la organización>Establecer acceso externo predeterminado como Privado.

          Descripción general de control

          Este control establece la línea base mÔs restrictiva para la visibilidad de registros para todos los usuarios externos para la organización, de modo que no se comparten datos de forma predeterminada a menos que se autoricen a través de reglas de colaboración.

          Riesgo de seguridad si no estĆ” configurado

          Cuando el acceso externo estĆ” establecido en un nivel pĆŗblico, cualquier invitado o socio externo no autenticado puede ver o modificar registros que no son de su propiedad, omitiendo el principio de menor privilegio.

          Escenarios de amenazas

          Un usuario de Internet anónimo va a un portal de cara al público y visualiza correctamente una lista de todos los contactos de clientes internos o casos de asistencia porque la colaboración de objetos subyacente se dejó abierta al público.

          Intervalo de puntuaje de CVSS estimado

          Alto (7,0 a 8,9).

          Consideraciones de impacto de riesgo

          Mantener valores predeterminados externos permisivos lleva a la revelación no intencionada de datos confidenciales, dando como resultado posibles responsabilidades legales y una infracción de las leyes de privacidad de datos.

          Mayor riesgo cuando

          Si los valores predeterminados de toda la organización para objetos que contienen datos confidenciales (por ejemplo, información financiera o información de identificación personal) estÔn establecidos como lectura o escritura pública para la comunidad de usuarios externos.

          Bajo riesgo cuando

          Si la compañía ya implementó permisos a nivel de objeto restrictivos que impiden que los perfiles externos accedan a los datos incluso si el modelo de colaboración estÔ abierto.

          Consideraciones de negocio e integración

          Pasar a un modelo de colaboración privado requiere una auditoría exhaustiva de los procesos de negocio existentes para asegurarse de que los usuarios externos legítimos aún tienen las reglas de colaboración necesarias para realizar su trabajo.

          Remediación recomendada

          Vaya a Configuración de colaboración en Configuración, haga clic en Modificar en la sección Valores predeterminados de toda la organización y actualice la columna Acceso externo predeterminado a Privado para todos los objetos relevantes.

          Directrices de revisión del estado de seguridad

          Security Health Review identifica un modelo de colaboración externo privado como un requisito de seguridad fundamental, que exige que toda la visibilidad de datos externos se otorgue explícitamente en vez de heredar a través de una configuración predeterminada amplia.

           
          Cargando
          Salesforce Help | Article