Du er her:
Behandle andre tilgangsinnstillinger for en tilkoblet app: Behandle tillatelsessett
Denne sikkerhetsinnstillingen gir Salesforce-administratorer mulighet til å begrense programtilgang til bestemte brukere ved å tilordne målrettede tillatelsessett til den tilkoblede appen.
Navn på kontroll
Tilkoblede apper: Behandle andre tilgangsinnstillinger for en tilkoblet app: Behandle tillatelsessett
Anbefalt konfigurasjon
Behandle tillatelsessett.
Oversikt over kontroll
Denne sikkerhetsinnstillingen gir Salesforce-administratorer mulighet til å begrense programtilgang til bestemte brukere ved å tilordne målrettede tillatelsessett til den tilkoblede appen, slik at bare de med den eksplisitte tildelingen kan godkjenne.
Sikkerhetsrisiko hvis ikke konfigurert
Overdreven tildeling av tillatelsessett for tilkoblede apper fører til en sårbarhet der integrerte verktøy eksfiltrerer data langt utover deres tiltenkte forretningsbehov ved å operere i sammenheng med overprivatiserte brukerøkter.
Trusselscenarier
En administrator tildeler utilsiktet et omfattende tillatelsessett til et Data Loader-verktøy, noe som gir integreringstilgang og endring av sensitive kompensasjonsposter for ledere som skulle ha vært begrenset til et lite delsett av HR-brukere.
Beregnet CVSS Score-område
Høyt (7.0–8,9).
Viktige punkter om risikoinnvirkning
Mislykket implementering av tillatelsessettbasert porting letter uautorisert sideflytting av data på tvers av integrerte plattformer og utvider betydelig det potensielle angrepsområdet under en brukerlegitimasjonskompromiss.
Høyere risiko når
Når programmet er konfigurert med det fullstendige tilgangsområdet, eller når det tildelte tillatelsessettet inkluderer funksjoner for endring av alle data på systemnivå.
Lav risiko når
Hvis organisasjonen bruker oppgavespesifikke tillatelsessett som følger prinsippet om færrest rettigheter, gir den tilkoblede appen bare de minste tillatelsene på objektnivå som kreves for funksjonen.
Viktige punkter om virksomheten og integrasjonen
Bruk av tillatelsessett er den sikre standarden for å gi detaljert tilgang til apper på individuelt nivå, mens profiler er bedre egnet for brede, rollebaserte programdistribusjoner på tvers av hele avdelinger.
Anbefalt rettelse
Gå til siden Behandle tilkoblede apper, velg det spesifikke programmet, klikk på Behandle tillatelsessett og velg bare de spesifikke settene som kreves for å godkjenne den tiltenkte brukergruppen.
Veiledning for vurdering av sikkerhetstilstand
Sikkerhetstilstandsvurdering identifiserer bruk av tillatelsessett for programgodkjenning som en sterkt anbefalt standard for å håndheve identitetssentrert sikkerhet og hindre overklargjøring av datatilgang til eksterne integrasjoner.

