Loading
Konfigurere og vedlikeholde Salesforce-organisasjonen
Innhold
Velg filtre

          Ingen resultater
          Ingen resultater
          Her er noen søketips

          Kontroller stavemåten i søkeordene.
          Bruk mer generelle søkebegreper.
          Velg færre filtre for å utvide søket.

          Søk i all Salesforce Hjelp
          Behandle andre tilgangsinnstillinger for en tilkoblet app: Behandle tillatelsessett

          Behandle andre tilgangsinnstillinger for en tilkoblet app: Behandle tillatelsessett

          Denne sikkerhetsinnstillingen gir Salesforce-administratorer mulighet til å begrense programtilgang til bestemte brukere ved å tilordne målrettede tillatelsessett til den tilkoblede appen.

          Navn på kontroll

          Tilkoblede apper: Behandle andre tilgangsinnstillinger for en tilkoblet app: Behandle tillatelsessett

          Anbefalt konfigurasjon

          Behandle tillatelsessett.

          Oversikt over kontroll

          Denne sikkerhetsinnstillingen gir Salesforce-administratorer mulighet til å begrense programtilgang til bestemte brukere ved å tilordne målrettede tillatelsessett til den tilkoblede appen, slik at bare de med den eksplisitte tildelingen kan godkjenne.

          Sikkerhetsrisiko hvis ikke konfigurert

          Overdreven tildeling av tillatelsessett for tilkoblede apper fører til en sårbarhet der integrerte verktøy eksfiltrerer data langt utover deres tiltenkte forretningsbehov ved å operere i sammenheng med overprivatiserte brukerøkter.

          Trusselscenarier

          En administrator tildeler utilsiktet et omfattende tillatelsessett til et Data Loader-verktøy, noe som gir integreringstilgang og endring av sensitive kompensasjonsposter for ledere som skulle ha vært begrenset til et lite delsett av HR-brukere.

          Beregnet CVSS Score-område

          Høyt (7.0–8,9).

          Viktige punkter om risikoinnvirkning

          Mislykket implementering av tillatelsessettbasert porting letter uautorisert sideflytting av data på tvers av integrerte plattformer og utvider betydelig det potensielle angrepsområdet under en brukerlegitimasjonskompromiss.

          Høyere risiko når

          Når programmet er konfigurert med det fullstendige tilgangsområdet, eller når det tildelte tillatelsessettet inkluderer funksjoner for endring av alle data på systemnivå.

          Lav risiko når

          Hvis organisasjonen bruker oppgavespesifikke tillatelsessett som følger prinsippet om færrest rettigheter, gir den tilkoblede appen bare de minste tillatelsene på objektnivå som kreves for funksjonen.

          Viktige punkter om virksomheten og integrasjonen

          Bruk av tillatelsessett er den sikre standarden for å gi detaljert tilgang til apper på individuelt nivå, mens profiler er bedre egnet for brede, rollebaserte programdistribusjoner på tvers av hele avdelinger.

          Anbefalt rettelse

          Gå til siden Behandle tilkoblede apper, velg det spesifikke programmet, klikk på Behandle tillatelsessett og velg bare de spesifikke settene som kreves for å godkjenne den tiltenkte brukergruppen.

          Veiledning for vurdering av sikkerhetstilstand

          Sikkerhetstilstandsvurdering identifiserer bruk av tillatelsessett for programgodkjenning som en sterkt anbefalt standard for å håndheve identitetssentrert sikkerhet og hindre overklargjøring av datatilgang til eksterne integrasjoner.

           
          Laster
          Salesforce Help | Article