Loading
Configuración y mantenimiento de su organización de Salesforce
ƍndice de materias
Seleccionar filtros

          No hay resultados
          No hay resultados
          Estas son algunas sugerencias de bĆŗsqueda

          Compruebe la ortografĆ­a de sus palabras clave.
          Utilice términos de búsqueda mÔs generales.
          Seleccione menos filtros para ampliar su bĆŗsqueda.

          Buscar en toda la Ayuda de Salesforce
          Acceso de inicio de sesión

          Acceso de inicio de sesión

          Salesforce permite al administrador de Salesforce configurar su organización para permitir a los usuarios de asistencia de Salesforce, los usuarios de asistencia de socios o los suscriptores iniciar sesión en una organización de Salesforce como otro usuario.

          Nombre de control

          Políticas de acceso de inicio de sesión

          Configuración recomendada

          Active la autenticación de múltiples factores para iniciar sesión como. Requerir inicio de sesión de administrador para notificar al cliente: Configuración>Políticas de acceso de inicio de sesión>Desactivar Los administradores pueden iniciar sesión como cualquier usuario. Evitar que los usuarios otorguen acceso a un publicador: Configuración>Políticas de acceso de inicio de sesión - Disponible solo para administradores.

          Descripción general de control

          Salesforce permite al administrador de Salesforce configurar su organización para permitir a los usuarios de asistencia de Salesforce, los usuarios de asistencia de socios o los suscriptores iniciar sesión en una organización de Salesforce como otro usuario. El control estricto de esta función Acceso de inicio de sesión ayuda a controlar acciones no autorizadas realizadas utilizando sesiones de Acceso de inicio de sesión.

          Riesgo de seguridad si no estĆ” configurado

          La configuración incorrecta de Acceso de inicio de sesión de Salesforce conlleva el riesgo de omisión de permiso o ventana Amenaza interna, donde se puede acceder a datos confidenciales sin consentimiento explícito del usuario o una justificación de negocio vÔlida por parte de los usuarios del servicio de atención al cliente o del servicio de atención al cliente de socios.

          Escenarios de amenazas

          Un actor de amenazas que ha comprometido una cuenta de administrador: imita silenciosamente a un ejecutivo de alto nivel para acceder a datos financieros confidenciales o registros de RRHH confidenciales sin el Knowledge del ejecutivo. Debido a que la sesión de imitación hereda los permisos completos del usuario de destino y puede no requerir una nueva impugnación para MFA, el atacante puede exfiltrar información de propiedad.

          Intervalo de puntuaje de CVSS estimado

          Alto (7,0 a 8,9).

          Consideraciones de impacto de riesgo

          La gravedad del riesgo depende del tamaño de la población de usuarios y los privilegios de acceso otorgados al iniciar sesión.

          Mayor riesgo cuando

          La verificación de identidad de usuario no estÔ establecida (MFA u otros), no hay monitoreo de eventos establecido.

          Bajo o ningĆŗn riesgo cuando

          Este control se puede considerar de bajo riesgo cuando se implementa uno o mƔs de los elementos siguientes:

          • Aplicación de MFA o verificación de identidad estĆ” vigente: MFA se aplica para usuarios de Salesforce o cuando se inicia sesión como se utiliza
          • Restricción de inicio de sesión de IP en la capa de red: Restricción de inicio de sesión de IP para usuarios con privilegios para modificar la configuración
          • Tiempo de espera de inicio de sesión: Cierre sesión automĆ”ticamente de los usuarios en el proveedor de servicio cuando cierran sesión en Salesforce o inician sesión cuando finalizan.

          Consideraciones de negocio e integración

          Los clientes deben evaluar sus procesos de negocio con respecto al acceso de inicio de sesión de usuarios.

          Remediación recomendada

          Para activar el consentimiento de usuario para el inicio de sesión de administrador como usuario y restringir el acceso de publicador otorgando capacidad por usuario sin acuse de recibo de administrador.

          Directrices de revisión del estado de seguridad

          Security Health Review identifica la configuración de plataforma relacionada con Acceso de inicio de sesión. Como parte de la seguridad de línea base, Security Health Review evalúa los controles de acceso de inicio de sesión, incluyendo la notificación y el consentimiento cuando se accede a una cuenta de usuario, para asegurarse de que la función se alinea con las mejores prÔcticas generales de privacidad y cumplimiento.

           
          Cargando
          Salesforce Help | Article