Loading
Configuración y mantenimiento de su organización de Salesforce
ƍndice de materias
Seleccionar filtros

          No hay resultados
          No hay resultados
          Estas son algunas sugerencias de bĆŗsqueda

          Compruebe la ortografĆ­a de sus palabras clave.
          Utilice términos de búsqueda mÔs generales.
          Seleccione menos filtros para ampliar su bĆŗsqueda.

          Buscar en toda la Ayuda de Salesforce
          Acceso de inicio de sesión

          Acceso de inicio de sesión

          Salesforce permite al administrador de Salesforce configurar su organización para permitir a los usuarios de asistencia de Salesforce, usuarios de asistencia de socios o suscriptores iniciar sesión en una organización de Salesforce como otro usuario.

          Nombre de control

          Políticas de acceso de inicio de sesión

          Configuración recomendada

          Active la autenticación de múltiples factores para iniciar sesión como. Requerir inicio de sesión de administrador para notificar al cliente: Configuración>Políticas de acceso de inicio de sesión>Desactivar Los administradores pueden iniciar sesión como cualquier usuario. Evitar que los usuarios otorguen acceso a un publicador: Configuración>Políticas de acceso de inicio de sesión - Disponible solo para administradores.

          Descripción general de control

          Salesforce permite al administrador de Salesforce configurar su organización para permitir a los usuarios de asistencia de Salesforce, usuarios de asistencia de socios o suscriptores iniciar sesión en una organización de Salesforce como otro usuario. El control estricto de esta función Acceso de inicio de sesión ayuda a controlar acciones no autorizadas realizadas utilizando sesiones de Acceso de inicio de sesión.

          Riesgo de seguridad si no estĆ” configurado

          La configuración incorrecta de Acceso de inicio de sesión de Salesforce conlleva el riesgo de omisión de permiso o ventana Amenaza interna, donde se puede acceder a datos confidenciales sin el consentimiento explícito del usuario o una justificación comercial vÔlida por parte de los usuarios del servicio de asistencia o del servicio de asistencia al socio.

          Escenarios de amenazas

          Un actor de amenazas que ha comprometido una cuenta de administrador, se hace pasar por un ejecutivo de alto nivel para acceder a datos financieros confidenciales o registros de recursos humanos confidenciales sin el Knowledge del ejecutivo. Debido a que la sesión de suplantación hereda los permisos completos del usuario de destino y puede no requerir una nueva impugnación para MFA, el atacante puede exfiltrar información propia.

          Intervalo de puntuación de CVSS estimado

          Alto (7,0–8,9).

          Consideraciones sobre el impacto del riesgo

          La gravedad del riesgo depende del tamaño de la población de usuarios y los privilegios de acceso otorgados al iniciar sesión.

          Riesgo mƔs alto cuando

          La verificación de identidad de usuario no estÔ establecida (MFA u otros), no hay supervisión de eventos establecida.

          Riesgo bajo o nulo cuando

          Este control puede considerarse de bajo riesgo cuando se implementa uno o mƔs de los siguientes elementos:

          • Aplicación de MFA o verificación de identidad estĆ” en vigor: MFA se aplica para usuarios de Salesforce o cuando se inicia sesión como se utiliza
          • Restricción de inicio de sesión de IP en la capa de red: Restricción de inicio de sesión de IP para usuarios con privilegios para modificar la configuración
          • Tiempo de espera de inicio de sesión: Cierre sesión automĆ”ticamente de los usuarios en el proveedor de servicio cuando cierran sesión en Salesforce o inician sesión cuando finalizan.

          Consideraciones comerciales y de integración

          Los clientes deben evaluar su proceso comercial con respecto al acceso de inicio de sesión de usuario.

          Remediación recomendada

          Para activar el consentimiento de usuario para el inicio de sesión de administrador como usuario y restringir el acceso de publicador otorgando capacidad por usuario sin acuse de recibo de administrador.

          Directrices de revisión del estado de seguridad

          Security Health Review identifica la configuración de plataforma relacionada con Acceso de inicio de sesión. Como parte de la seguridad de línea base, Security Health Review evalúa los controles de acceso de inicio de sesión, incluyendo la notificación y el consentimiento cuando se accede a una cuenta de usuario, para asegurarse de que la función se alinea con las prÔcticas recomendadas generales de privacidad y cumplimiento.

           
          Cargando
          Salesforce Help | Article