Loading
Proteger su organización de Salesforce
ƍndice de materias
Seleccionar filtros

          No hay resultados
          No hay resultados
          Estas son algunas sugerencias de bĆŗsqueda

          Compruebe la ortografĆ­a de sus palabras clave.
          Utilice términos de búsqueda mÔs generales.
          Seleccione menos filtros para ampliar su bĆŗsqueda.

          Buscar en toda la Ayuda de Salesforce
          Habilitación de flujo de OAuth: Desactivar el control de flujo de credenciales de cliente

          Habilitación de flujo de OAuth: Desactivar el control de flujo de credenciales de cliente

          Esta configuración de seguridad desactiva el tipo de otorgamiento de OAuth 2.0 que permite a una aplicación autenticar y acceder a datos utilizando solo sus propias credenciales sin ninguna intervención o presencia del usuario.

          Nombre de control

          Aplicaciones cliente externas: Habilitación de flujo de OAuth: Desactivar flujo de credenciales de cliente

          Configuración recomendada

          Desactive Flujo de credenciales de cliente.

          Descripción general de control

          Esta configuración de seguridad desactiva el tipo de otorgamiento de OAuth 2.0 que permite a una aplicación autenticar y acceder a datos utilizando solo sus propias credenciales sin ninguna intervención o presencia del usuario.

          Riesgo de seguridad si no estĆ” configurado

          Cuando se activa este flujo, el compromiso de un único conjunto de credenciales de cliente otorga a un atacante acceso autónomo y persistente a los datos de toda la organización a un alto nivel de privilegios, omitiendo completamente la autenticación de múltiples factores.

          Escenarios de amenazas

          Un actor malintencionado obtiene acceso a un secreto de cliente de texto sin formato almacenado en un archivo de configuración y lo utiliza para exfiltrar programÔticamente registros confidenciales a través de un proceso en segundo plano que nunca caduca.

          Intervalo de puntuaje de CVSS estimado

          Alto (7,0 a 8,9).

          Consideraciones de impacto de riesgo

          Permitir la autenticación de mÔquina a mÔquina desatendida aumenta la probabilidad de violaciones de datos a largo plazo porque el acceso permanece activo incluso si se cambian contraseñas de usuario individuales o se desactivan cuentas.

          Mayor riesgo cuando

          Si se otorgaron permisos administrativos al usuario de integración asociado o la capacidad de modificar todos los datos entre múltiples objetos.

          Bajo riesgo cuando

          Si la compañía aplica un filtrado de direcciones IP estricto para la integración específica y utiliza certificados en vez de secretos compartidos para el protocolo de autenticación.

          Consideraciones de negocio e integración

          La desactivación de este flujo interrumpirÔ inmediatamente cualquier integración de back-end automatizada, sincronizaciones de datos programadas o aplicaciones del lado del servidor que no admiten un proceso de autorización dirigido por el usuario.

          Remediación recomendada

          Vaya a la configuración de OAuth de la aplicación cliente externa y asegúrese de que la casilla de verificación para el flujo de credenciales de cliente no estÔ seleccionada.

          Directrices de revisión del estado de seguridad

          Security Health Review identifica la eliminación de credenciales estÔticas desatendidas como un paso obligatorio en una estrategia de defensa en profundidad, favoreciendo métodos de autenticación interactivos o basados en certificados que proporcionan visibilidad superior y verificación continua.

           
          Cargando
          Salesforce Help | Article