Loading
Ställa in och bibehålla din Salesforce-organisation
Innehållsförteckningar
Välj filter

          Inga resultat
          Inga resultat
          Här är några söktips

          Kontrollera stavningen av dina nyckelord.
          Använd mer allmänna söktermer.
          Välj färre filter för att utöka din sökning.

          Sök hela Salesforce-hjälpen
          Gästanvändaråtkomst: Webbplatsinställningar för gästanvändare

          Gästanvändaråtkomst: Webbplatsinställningar för gästanvändare

          Denna säkerhetsinställning förhindrar ej inloggade besökare från att komma åt den fullständiga listan över registrerade användare, medlemmar och medarbetare inom en Experience Cloud-webbplats.

          Kontrollnamn

          Gästanvändaråtkomst: Webbplatsinställningar för gästanvändare

          Rekommenderad konfiguration

          Sätt Digital upplevelse>Alla webbplatser>Arbetsområde>Administration|Inställningar>Låt gästanvändare se andra medlemmar i denna webbplats till avmarkerad/inaktiverad.

          Kontrollöversikt

          Denna säkerhetsinställning förhindrar ej inloggade besökare från att komma åt den fullständiga listan över registrerade användare, medlemmar och medarbetare inom en Experience Cloud-webbplats.

          Säkerhetsrisk om den inte är konfigurerad

          När denna inställning är aktiv kan anonyma användare systematiskt räkna upp namn, titlar och profildetaljer för alla diskussionsgruppmedlemmar, vilket leder till obehörigt avslöjande av din kund- eller partnerkatalog.

          Hotscenarier

          En skadlig aktör använder ett automatiserat skript för att skrapa webbplatsen efter giltiga användarnamn och identitetsdetaljer, som sedan används för att starta riktade nätfiskeattacker eller kampanjer med stulen inloggning mot dina användare.

          Uppskattat CVSS-betygintervall

          Hög (7,0-8,9).

          Att tänka på vad gäller riskpåverkan

          Att visa medlemskatalogen resulterar i ett betydande brott mot användarsekretess och kan leda till insamling av konkurrenskraftig intelligens eller kompromisser mellan konton med högt värde genom social teknik.

          Högre risk när

          Risken är högre för webbplatser för professionella nätverk eller partnernätverk där medlemsprofiler innehåller känsliga yrkesdetaljer, kontaktuppgifter eller egenutvecklade anknytningar.

          Låg risk när

          Om webbplatsprofilerna redan är begränsade till att endast visa allmän information och inte innehåller riktiga namn eller e-postadresser.

          Att tänka på vad gäller affärer och integration

          Att inaktivera denna funktion kan påverka användarupplevelsen för webbplatser byggda för offentligt samarbete, eftersom det förhindrar anonyma besökare från att se vilka andra som deltar i diskussionsgruppen innan de loggar in.

          Rekommenderad åtgärd

          Gå till sektionen Administration i webbplatsens arbetsområde, välj Inställningar och se till att kryssrutan för att låta gästanvändare se andra medlemmar är avmarkerad.

          Vägledning för granskning av säkerhetshälsa

          Säkerhetshälsogranskning identifierar maskeringen av medlemskatalogen som en obligatorisk sekretesskontroll, vilket säkerställer att användaridentitetsdata endast är synliga för autentiserade deltagare med ett legitimt verksamhetsbehov.

           
          Laddar
          Salesforce Help | Article