Loading
Configuración y mantenimiento de su organización de Salesforce
ƍndice de materias
Seleccionar filtros

          No hay resultados
          No hay resultados
          Estas son algunas sugerencias de bĆŗsqueda

          Compruebe la ortografĆ­a de sus palabras clave.
          Utilice términos de búsqueda mÔs generales.
          Seleccione menos filtros para ampliar su bĆŗsqueda.

          Buscar en toda la Ayuda de Salesforce
          Limitar intervalos de direcciones IP de inicio de sesión

          Limitar intervalos de direcciones IP de inicio de sesión

          Intervalos de direcciones IP de inicio de sesión en el nivel de perfil es aplicar el límite zero Trust restringiendo el acceso de Salesforce solo a entornos de red autorizados controlados por la compañía (como una VPN corporativa o una IP de oficina).

          Nombre de control

          Intervalos de direcciones IP de inicio de sesión en perfiles de usuario

          Configuración recomendada

          Intervalos de direcciones IP de inicio de sesión estÔ configurado en el perfil de usuario: Configuración Intervalo de direcciones IP de inicio de sesión para perfiles - Configuración>Perfil>Intervalos de direcciones IP de inicio de sesión.

          Descripción general de control

          Intervalos de direcciones IP de inicio de sesión en el nivel de perfil es aplicar un límite de Trust cero restringiendo el acceso de Salesforce solo a entornos de red autorizados controlados por la compañía (como una VPN corporativa o una IP de oficina). Esta combinación de perfil y defensa de capa de red garantiza que incluso si se roban las credenciales de un usuario, un atacante no pueda iniciar sesión desde una ubicación externa no fiable, neutralizando de forma efectiva los intentos de acceso remoto no autorizado.

          Riesgo de seguridad si no estĆ” configurado

          Una contraseña comprometida o un token de sesión robado permite al atacante utilizar desde cualquier ubicación o dispositivo de forma global. Sin Intervalos de direcciones IP de inicio de sesión, pierde la capacidad de vallar geogrÔfica y lógicamente su CRM, dejando sus datos expuestos a acceso remoto no autorizado que se origina fuera de su red corporativa segura o VPN.

          Escenarios de amenazas

          Un atacante con credenciales robadas puede iniciar sesión desde una dirección IP extranjera o una red Wi-Fi pública, omitiendo completamente su perímetro de seguridad interno. Como no hay intervalos de direcciones IP de inicio de sesión para bloquear la conexión, pueden exfiltrar silenciosamente datos confidenciales de CRM o cambiar configuraciones del sistema desde cualquier parte del mundo.

          Intervalo de puntuaje de CVSS estimado

          CrĆ­tico (9,0 a 10,0).

          Consideraciones de impacto de riesgo

          La gravedad del riesgo depende del tamaño de la población de usuarios y los privilegios de acceso otorgados al iniciar sesión.

          Mayor riesgo cuando

          La verificación de identidad de usuario no estÔ establecida (MFA u otros) La sesión no estÔ configurada con controles de sesión para limitar la sesión, lo que incluye:

          • PolĆ­tica de tiempo de espera de sesión ineficaz
          • Ɓmbito de acceso demasiado permisivo

          Bajo o ningĆŗn riesgo cuando

          Este control se puede considerar de bajo riesgo cuando se implementa uno o mƔs de los elementos siguientes:

          • Aplicación de MFA o verificación de identidad estĆ” vigente: MFA se aplica para usuarios de Salesforce
          • Restricción de inicio de sesión de IP en la capa de red: Restricción de inicio de sesión de IP para usuarios con privilegios para modificar la configuración
          • Tiempo de espera de inicio de sesión: Cierre sesión automĆ”ticamente de los usuarios del proveedor de servicio cuando cierran sesión en Salesforce.
          • Cierre de sesión Ćŗnico: Cierre de sesión Ćŗnico estĆ” configurado para asegurarse de que todas las sesiones en segundo plano se cierran despuĆ©s de que el usuario haya cerrado sesión
          • PolĆ­tica de contraseƱa estricta: PolĆ­tica de contraseƱa estricta, que incluye fecha de caducidad/rotación de contraseƱa frecuente

          Consideraciones de negocio e integración

          Los clientes deben evaluar los puntos de entrada de los extremos de sus usuarios y a quƩ datos estƔ expuesto cada perfil de usuario.

          Remediación recomendada

          Configure intervalos de direcciones IP de inicio de sesión para cada perfil en la organización.

          Directrices de revisión del estado de seguridad

          Security Health Review identifica la configuración de plataforma relacionada con los intervalos de IP. La configuración de intervalos de IP se puede configurar a través de la configuración de red o la organización (Intervalos de IP de confianza) o a través del nivel de perfil (Intervalos de IP de inicio de sesión).

           
          Cargando
          Salesforce Help | Article