Loading
Konfigurere og vedlikeholde Salesforce-organisasjonen
Innhold
Velg filtre

          Ingen resultater
          Ingen resultater
          Her er noen søketips

          Kontroller stavemåten i søkeordene.
          Bruk mer generelle søkebegreper.
          Velg færre filtre for å utvide søket.

          Søk i all Salesforce Hjelp
          Behandle mobilpolicyer for en tilkoblet app: Tidsavbrudd for Mobile PIN

          Behandle mobilpolicyer for en tilkoblet app: Tidsavbrudd for Mobile PIN

          Denne sikkerhetsinnstillingen definerer den maksimale varigheten av inaktivitet som er tillatt før mobilappen låser grensesnittet, og krever at brukeren godkjenner på nytt.

          Navn på kontroll

          Tilkoblede apper: Behandle mobilpolicyer for en tilkoblet app: Tidsavbrudd for Mobile PIN

          Anbefalt konfigurasjon

          Krev Fest etter - velg "5 minutes".

          Oversikt over kontroll

          Denne sikkerhetsinnstillingen definerer den maksimale varigheten av inaktivitet som tillates før mobilappen låser grensesnittet, og krever at brukeren godkjennes på nytt med et numerisk personlig identifikasjonsnummer eller biometrisk legitimasjon.

          Sikkerhetsrisiko hvis ikke konfigurert

          Overdrevne PIN-tidsavbruddsintervaller for økter i tilkoblede mobilapper fører til en sårbarhet der stjålne eller tapte enheter forblir ulåste og tilgjengelige for uautoriserte søkere i lengre perioder.

          Trusselscenarier

          En angriper får fysisk eierskap over en mobilenhet like etter at den legitime brukeren har sluttet å bruke den, og trekker ut sensitive kundedata fordi tidtakeren for inaktivitet ennå ikke har utløst en utfordring for godkjenning på nytt.

          Beregnet CVSS Score-område

          Høyt (7.0–8,9).

          Viktige punkter om risikoinnvirkning

          Mislykket håndheving av korte tidsavbruddsintervaller letter uautorisert bruk av aktive økttokener og utfiltrering av bufrede offline data, noe som potensielt fører til et betydelig brudd på organisasjonens datapersonvern.

          Høyere risiko når

          Når mobilappen distribueres på ikke-administrerte personlige enheter, eller når programmet gis fast tilgang til økonomiske og strategiske poster med høy verdi.

          Lav risiko når

          Hvis organisasjonen bruker en Mobile Device Management-løsning til å håndheve en overordnet skjermlås på systemnivå som er mer restriktiv enn det programspesifikke tidsavbruddet.

          Viktige punkter om virksomheten og integrasjonen

          Et 5-minutters tidsavbrudd er den anbefalte standarden for miljøer med høy følsomhet for å hindre fysiske datainnbrudd, mens lengre intervaller kan være egnet for feltoperasjoner med lav risiko for å redusere gjentagende godkjenningsfriksjoner for arbeidsstyrken.

          Anbefalt rettelse

          Gå til mobilappinnstillingene for den spesifikke tilkoblede appen, og sett Krev PIN-kode etter verdi til 5 minutter for å sikre rask øktlåsing ved inaktivitet.

          Veiledning for vurdering av sikkerhetstilstand

          Sikkerhetstilstandsvurdering identifiserer et 5-minutters PIN-tidsavbrudd som en sterkt anbefalt standard for mobilsikkerhet for å minimere vinduet for salgsmulighet for uautorisert tilgang etter fysisk tap av en enhet.

           
          Laster
          Salesforce Help | Article