Loading
Uw Salesforce-organisatie instellen en onderhouden
Inhoudsopgave
Filters selecteren

          Geen resultaten
          Geen resultaten
          Hier zijn enkele zoektips

          Controleer de spelling van uw trefwoorden.
          Gebruik meer algemene zoektermen.
          Verwijder filters om uw zoekopdracht uit te breiden.

          De Help van Salesforce volledig doorzoeken
          Gastgebruikerstoegang: Sitevoorkeuren voor gastgebruiker

          Gastgebruikerstoegang: Sitevoorkeuren voor gastgebruiker

          Deze beveiligingsinstelling voorkomt dat niet-geauthenticeerde bezoekers toegang krijgen tot de volledige lijst van geregistreerde gebruikers, leden en bijdragers binnen een Experience Cloud-site.

          Controlenaam

          Gastgebruikerstoegang: Sitevoorkeuren voor gastgebruiker

          Aanbevolen configuratie

          Stel Digitale omgeving>Alle sites>Werkruimte>Beheer|Voorkeuren>Gastgebruikers andere leden van deze site laten zien in op niet geselecteerd/uitgeschakeld.

          Overzicht van besturingselementen

          Deze beveiligingsinstelling voorkomt dat niet-geauthenticeerde bezoekers toegang krijgen tot de volledige lijst van geregistreerde gebruikers, leden en bijdragers binnen een Experience Cloud-site.

          Beveiligingsrisico indien niet geconfigureerd

          Wanneer deze voorkeur actief is, kunnen anonieme gebruikers systematisch de namen, titels en profieldetails van alle communityleden optellen, wat leidt tot ongeoorloofde openbaarmaking van uw klanten- of partnerdirectory.

          Dreigingsscenario's

          Een kwaadwillende gebruikt een geautomatiseerd script om de site te schrapen op geldige gebruikersnamen en identiteitsdetails, die vervolgens worden gebruikt om gerichte phishing-aanvallen of credential stuffing-campagnes tegen uw gebruikers te starten.

          Geschatte CVSS-scorebereik

          Hoog (7,0–8,9).

          Overwegingen bij risico-impact

          Het blootleggen van de ledendirectory leidt tot een aanzienlijke inbreuk op de privacy van gebruikers en kan leiden tot het verzamelen van concurrerende informatie of het compromitteren van accounts met een hoge waarde via social engineering.

          Hoger risico wanneer

          Het risico is groter voor professionele of partnernetwerksites waar ledenprofielen gevoelige professionele details, contactgegevens of bedrijfseigen affiliaties bevatten.

          Laag risico wanneer

          Als de siteprofielen al zijn beperkt tot het tonen van alleen generieke informatie en geen echte namen of e-mailadressen bevatten.

          Overwegingen bij bedrijf en integratie

          Het uitschakelen van deze voorziening kan van invloed zijn op de gebruikerservaring voor sites die zijn gemaakt voor openbare samenwerking, omdat het voorkomt dat anonieme bezoekers zien wie er nog meer deelneemt aan de community voordat ze inloggen.

          Aanbevolen oplossing

          Ga naar de sectie Beheer van de sitewerkruimte, selecteer Voorkeuren en zorg ervoor dat het selectievakje Gastgebruikers andere leden laten zien is uitgeschakeld.

          Begeleiding bij beoordeling van beveiligingstoestand

          Beoordeling van beveiligingstoestand identificeert het maskeren van de ledendirectory als een verplichte privacycontrole, waarbij ervoor wordt gezorgd dat gebruikersidentiteitsgegevens alleen zichtbaar zijn voor geauthenticeerde deelnemers met een legitieme bedrijfsbehoefte.

           
          Wordt geladen
          Salesforce Help | Article