Loading
Proteger su organización de Salesforce
ƍndice de materias
Seleccionar filtros

          No hay resultados
          No hay resultados
          Estas son algunas sugerencias de bĆŗsqueda

          Compruebe la ortografĆ­a de sus palabras clave.
          Utilice términos de búsqueda mÔs generales.
          Seleccione menos filtros para ampliar su bĆŗsqueda.

          Buscar en toda la Ayuda de Salesforce
          Activación de flujo de OAuth: Desactivar el control de flujo de credenciales de cliente

          Activación de flujo de OAuth: Desactivar el control de flujo de credenciales de cliente

          Esta configuración de seguridad desactiva el tipo de otorgamiento de OAuth 2.0 que permite a una aplicación autenticar y acceder a datos utilizando solo sus propias credenciales sin ninguna intervención o presencia del usuario.

          Nombre de control

          Aplicaciones cliente externas: Activación de flujo de OAuth: Desactivar flujo de credenciales de cliente

          Configuración recomendada

          Desactive Flujo de credenciales de cliente.

          Descripción general de control

          Esta configuración de seguridad desactiva el tipo de otorgamiento de OAuth 2.0 que permite a una aplicación autenticar y acceder a datos utilizando solo sus propias credenciales sin ninguna intervención o presencia del usuario.

          Riesgo de seguridad si no estĆ” configurado

          Cuando se activa este flujo, el compromiso de un único conjunto de credenciales de cliente otorga a un atacante acceso persistente y autónomo a los datos de toda la organización en un alto nivel de privilegios, omitiendo completamente la autenticación de múltiples factores.

          Escenarios de amenazas

          Un actor malicioso obtiene acceso a un secreto de cliente de texto sin formato almacenado en un archivo de configuración y lo utiliza para exfiltrar de forma programÔtica registros confidenciales a través de un proceso en segundo plano que nunca caduca.

          Intervalo de puntuación de CVSS estimado

          Alto (7,0–8,9).

          Consideraciones sobre el impacto del riesgo

          Permitir la autenticación de mÔquina a mÔquina desatendida aumenta la probabilidad de brechas de datos a largo plazo porque el acceso permanece activo incluso si se cambian contraseñas de usuario individuales o se desactivan cuentas.

          Riesgo mƔs alto cuando

          Si se han otorgado permisos administrativos al usuario de integración asociado o la capacidad de modificar todos los datos entre múltiples objetos.

          Bajo riesgo cuando

          Si la empresa aplica un filtrado estricto de direcciones IP para la integración específica y utiliza certificados en vez de secretos compartidos para el apretón de manos de autenticación.

          Consideraciones comerciales y de integración

          La desactivación de este flujo interrumpirÔ inmediatamente cualquier integración de back-end automatizada, sincronizaciones de datos programadas o aplicaciones del lado del servidor que no admiten un proceso de autorización dirigido por el usuario.

          Remediación recomendada

          Vaya a la configuración de OAuth de la aplicación cliente externa y asegúrese de que la casilla de verificación para el flujo de credenciales de cliente estÔ anulada.

          Directrices de revisión del estado de seguridad

          Security Health Review identifica la eliminación de credenciales estÔticas desatendidas como un paso obligatorio en una estrategia de defensa en profundidad, favoreciendo métodos de autenticación interactivos o basados en certificados que proporcionan visibilidad superior y verificación continua.

           
          Cargando
          Salesforce Help | Article