Usted estĆ” aquĆ:
Acceso de inicio de sesión
Salesforce permite al administrador de Salesforce configurar su organización para permitir a los usuarios de asistencia de Salesforce, usuarios de asistencia de socios o suscriptores iniciar sesión en una organización de Salesforce como otro usuario.
Nombre de control
PolĆticas de acceso de inicio de sesión
Configuración recomendada
Active la autenticación de mĆŗltiples factores para iniciar sesión como. Requerir inicio de sesión de administrador para notificar al cliente: Configuración>PolĆticas de acceso de inicio de sesión>Desactivar Los administradores pueden iniciar sesión como cualquier usuario. Evitar que los usuarios otorguen acceso a un publicador: Configuración>PolĆticas de acceso de inicio de sesión - Disponible solo para administradores.
Descripción general de control
Salesforce permite al administrador de Salesforce configurar su organización para permitir a los usuarios de asistencia de Salesforce, usuarios de asistencia de socios o suscriptores iniciar sesión en una organización de Salesforce como otro usuario. El control estricto de esta función Acceso de inicio de sesión ayuda a controlar acciones no autorizadas realizadas utilizando sesiones de Acceso de inicio de sesión.
Riesgo de seguridad si no estĆ” configurado
La configuración incorrecta de Acceso de inicio de sesión de Salesforce conlleva el riesgo de omisión de permiso o ventana Amenaza interna, donde se puede acceder a datos confidenciales sin el consentimiento explĆcito del usuario o una justificación comercial vĆ”lida por parte de los usuarios del servicio de asistencia o del servicio de asistencia al socio.
Escenarios de amenazas
Un actor de amenazas que ha comprometido una cuenta de administrador, se hace pasar por un ejecutivo de alto nivel para acceder a datos financieros confidenciales o registros de recursos humanos confidenciales sin el Knowledge del ejecutivo. Debido a que la sesión de suplantación hereda los permisos completos del usuario de destino y puede no requerir una nueva impugnación para MFA, el atacante puede exfiltrar información propia.
Intervalo de puntuación de CVSS estimado
Alto (7,0ā8,9).
Consideraciones sobre el impacto del riesgo
La gravedad del riesgo depende del tamaño de la población de usuarios y los privilegios de acceso otorgados al iniciar sesión.
Riesgo mƔs alto cuando
La verificación de identidad de usuario no estÔ establecida (MFA u otros), no hay supervisión de eventos establecida.
Riesgo bajo o nulo cuando
Este control puede considerarse de bajo riesgo cuando se implementa uno o mƔs de los siguientes elementos:
- Aplicación de MFA o verificación de identidad estÔ en vigor: MFA se aplica para usuarios de Salesforce o cuando se inicia sesión como se utiliza
- Restricción de inicio de sesión de IP en la capa de red: Restricción de inicio de sesión de IP para usuarios con privilegios para modificar la configuración
- Tiempo de espera de inicio de sesión: Cierre sesión automÔticamente de los usuarios en el proveedor de servicio cuando cierran sesión en Salesforce o inician sesión cuando finalizan.
Consideraciones comerciales y de integración
Los clientes deben evaluar su proceso comercial con respecto al acceso de inicio de sesión de usuario.
Remediación recomendada
Para activar el consentimiento de usuario para el inicio de sesión de administrador como usuario y restringir el acceso de publicador otorgando capacidad por usuario sin acuse de recibo de administrador.
Directrices de revisión del estado de seguridad
Security Health Review identifica la configuración de plataforma relacionada con Acceso de inicio de sesión. Como parte de la seguridad de lĆnea base, Security Health Review evalĆŗa los controles de acceso de inicio de sesión, incluyendo la notificación y el consentimiento cuando se accede a una cuenta de usuario, para asegurarse de que la función se alinea con las prĆ”cticas recomendadas generales de privacidad y cumplimiento.

