Loading
Opsæt og vedligehold din Salesforce-organisation
Indhold
Vælg filtre

          Ingen resultater
          Ingen resultater
          Her er nogle søgetips

          Kontroller stavemåden for dine søgeord.
          Brug mere generelle søgeudtryk.
          Vælg færre filtre for at gøre søgningen bredere.

          Søg efter alle i Hjælp til Salesforce
          Adviseringsindstillinger: Adviseringsindstillinger for ekstern klientapp

          Adviseringsindstillinger: Adviseringsindstillinger for ekstern klientapp

          Kontrolen gør det nemmere at konfigurere mobiladviseringer med push for at advare brugere om specifikke Salesforce-begivenheder.

          Kontrolnavn

          Eksterne klientapps: Adviseringsindstillinger: Adviseringsindstillinger for ekstern klientapp: Adviseringsindstillinger for ekstern klientapp

          Anbefalet konfiguration

          Konfigurer adviseringsindstillinger for den eksterne klientapp (beta).

          Kontroller oversigt

          Kontrolen gør det nemmere at konfigurere mobiladviseringer med push for at advare brugere om specifikke Salesforce-begivenheder, f.eks. godkendelsesanmodninger eller omtaler, mens de ikke aktivt bruger applikationen.

          Sikkerhedsrisiko, hvis den ikke er konfigureret

          Fraværet af en defineret push-adviseringspolitik øger sandsynligheden for følsom datalækage gennem klartekst-data, der vises på låste enhedsskærme eller opfanges via usikre leveringskanaler.

          Trusselscenarier

          En uautoriseret person kan se følsomme transaktionsdetaljer, godkendelsesanmodningsoplysninger eller brugeromtaler direkte fra enhedens låseskærm uden at kræve fysisk godkendelse af håndtaget.

          Estimeret CVSS-scoringsinterval

          Høj (7,0-8,9).

          Overvejelser i forbindelse med risikopåvirkning

          Hvis du ikke sikrer adviseringsindhold, kan det resultere i et brud på fortroligheden af følsomme oplysninger, hvilket potentielt kan føre til identitetstyveri, kontoovertagelse eller manglende overholdelse af bestemmelser om datafortrolighed.

          Højere risiko når

          Risikoniveauer øges, når adviseringsdata inkluderer personligt identificerbare oplysninger (PII), eller når applikationen ikke maskerer eksempelvisninger af meddelelser, mens enheden forbliver i en låst tilstand.

          Lav risiko når

          Risikoen reduceres, hvis applikationen kun sender generiske pins, der kræver, at brugeren godkendes i appen for at se det faktiske følsomme indhold, eller hvis end-to-end-kryptering anvendes på dataene.

          Overvejelser i forbindelse med forretning og integration

          Etablering af disse politikker kræver koordinering mellem backendservere og mobiloperativsystem-API'er, hvilket kan påvirke brugerengagementmetrikker og rettidigheden af kritiske advarsler.

          Anbefalet rettelse

          Implementer en politik, der begrænser følsomme data i push-data, og konfigurer applikationen til at bruge generiske pladsholdere til adviseringer, der vises på låseskærmen på systemniveau.

          Vejledning til sikkerhedstilstandsgennemgang

          Overhold sikre meddelelsesprincipper ved at gøre push-adviseringer kun til en signaleringsmekanisme snarere end en primær transport for følsomme data eller kryptografiske hemmeligheder.

           
          Indlæser
          Salesforce Help | Article