Du är här:
Hantera sessionspolicyer för en ansluten app: Ansluten app Hög garanti krävs
Denna säkerhetsinställning kräver att användare som öppnar ett specifikt anslutet program måste ha en sessionssäkerhetsnivå som kategoriseras som hög garanti.
Kontrollnamn
Anslutna appar: Hantera sessionspolicyer för en ansluten app: Ansluten app Hög garanti krävs
Rekommenderad konfiguration
Session med hög garanti krävs - Valt "Blockera detta program | Höj sessionsnivån till hög garanti".
Kontrollöversikt
Denna säkerhetsinställning kräver att användare som öppnar ett specifikt anslutet program måste ha en sessionsäkerhetsnivå som kategoriseras som hög garanti, vanligtvis uppnådd genom flerfaktorsautentisering.
Säkerhetsrisk om den inte är konfigurerad
Att sessionskrav med hög garanti saknas för anslutna appar leder till en sårbarhet där attacker utför känsliga åtgärder eller åtkomstskyddade data utan en sekundär autentiseringsfaktor.
Hotscenarier
En attackerare som har äventyrat en användares primära lösenord får fullständig åtkomst till en ansluten appintegrering och dess data eftersom programmet inte utlöser en ytterligare identitetsutmaning för att bekräfta sessionen.
Uppskattat CVSS-betygintervall
Hög (7,0-8,9).
Att tänka på vad gäller riskpåverkan
Att inte tillämpa höga garantinivåer underlättar obehörig förflyttning i sidled och dataexfiltrering från integrerade system som förlitar sig på Salesforce-sessionen som det primära Trust anchor.
Högre risk när
När det anslutna programmet beviljas administrativa omfattningar eller kan ändra viktiga organisationsmetadata och säkerhetskonfigurationer.
Låg risk när
Om företaget redan tillämpar universell flerfaktorsautentisering på global inloggningsnivå eller använder certifikatbaserad autentisering för alla användarsessioner.
Att tänka på vad gäller affärer och integration
Hög garanti är den säkra standarden för program som hanterar känsliga data, medan standardsäkerhetsnivåer kan vara lämpliga för skrivskyddade verktyg med låg risk för att minimera användarfriktion under icke-kritiska uppgifter.
Rekommenderad åtgärd
Gå till Hantera anslutna appar, välj det specifika programmet och under Sessionspolicyer, markera kryssrutan för Hög garantisession krävs.
Vägledning för granskning av säkerhetshälsa
Säkerhetshälsogranskning identifierar tillämpning med hög garanti som en starkt rekommenderad standard för alla integreringar som bearbetar känsliga data för att säkerställa att en enskild kompromiss med inloggningsuppgifter inte kan leda till ett fullständigt systembrott.

