Loading
Configuración y mantenimiento de su organización de Salesforce
ƍndice de materias
Seleccionar filtros

          No hay resultados
          No hay resultados
          Estas son algunas sugerencias de bĆŗsqueda

          Compruebe la ortografĆ­a de sus palabras clave.
          Utilice términos de búsqueda mÔs generales.
          Seleccione menos filtros para ampliar su bĆŗsqueda.

          Buscar en toda la Ayuda de Salesforce
          Configuración de integración de Omni para ApexClassCheck Establecido en "Verdadero"

          Configuración de integración de Omni para ApexClassCheck Establecido en "Verdadero"

          Aplica la validación estricta de permisos de clase Apex dentro de Procedimientos de integración de OmniStudio.

          Nombre de control

          OmniStudio - Seguridad a nivel de objeto y campo (Seleccionar Configuración de integración de Omni para ApexClassCheck establecida como 'Verdadero').

          Descripción general de control

          Aplica la validación estricta de permisos de clase Apex dentro de Procedimientos de integración de OmniStudio, garantizando que los usuarios solo puedan ejecutar clases Apex autorizadas a través de orquestación de código bajo independientemente de su acceso a componentes de OmniStudio.

          Descripción

          Cuando se activa en Configuración de integración de Omni, OmniStudio valida los permisos de ejecución de clase Apex del usuario que ejecuta antes de permitir que Procedimientos de integración, DataRaptors u otros componentes invoquen la lógica Apex backend.

          Configuración recomendada

          Seleccione Configuración de integración de OmniCanal para ApexClassCheck establecido como "Verdadero" en Configuración>Configuración personalizada>Configuración de integración de OmniCanal.

          Repercusión en la seguridad

          Evita la distribución de privilegios a través de Procedimientos de integración de OmniStudio garantizando que la ejecución de Apex backend respeta las restricciones a nivel de clase de conjuntos de permisos/perfiles, eliminando patrones de omisión comunes en integraciones de código bajo.

          Repercusión comercial

          Alinea la seguridad backend de OmniStudio con el modelo de regulación estÔndar de Salesforce Apex. Admite requisitos de cumplimiento para la aplicación uniforme de permisos en plataformas de desarrollo personalizadas.

          Riesgo de seguridad si no estĆ” configurado

          La falta de aplicación de comprobaciones de seguridad para validar estrictamente el permiso Clase Apex para todos los usuarios que utilizan OmniStudio permite la ejecución no autorizada de lógica backend confidencial a través de llamadas de Procedimiento de integración.

          Escenarios de amenazas

          Los usuarios comprometidos o cuentas de portal externas ejecutan clases Apex privilegiadas (exportaciones de datos, actualizaciones masivas, configuración del sistema) a través de flujos de trabajo de OmniStudio aparentemente legítimos a los que no deberían tener acceso directo.

          Intervalo de puntuación de CVSS estimado

          CrĆ­tico (9,0 a 10,0).

          Consideraciones sobre el impacto del riesgo

          Puede interrumpir los procedimientos de integración existentes que llaman Apex no autorizado. Se requieren pruebas integrales. La repercusión en el rendimiento es mínima ya que la validación se produce en tiempo de compilación/planificación.

          Riesgo mƔs alto cuando

          OmniStudio gestiona operaciones confidenciales (procesamiento de datos masivos, cÔlculos financieros, gestión de PII), modelo de permisos complejo con restricciones de clase Apex granulares, acceso de usuario externo.

          Bajo riesgo cuando

          Solo usuarios internos, procedimientos de integración sencillos llamando clases de Apex públicas/utilitarias, "acceso Apex completo" uniforme otorgado a todos los perfiles activos.

          Consideraciones comerciales y de integración

          Debe tener para las implementaciones de OmniStudio de producción. Active en sandbox primero, audite y actualice sistemÔticamente conjuntos de permisos otorgando acceso de clase Apex a usuarios de Procedimiento de integración.

          Directrices de revisión del estado de seguridad

          Debe haberlo hecho.

          QuiƩn se ve afectado

          Desarrolladores de Procedimientos de integración de OmniStudio, administradores de seguridad que gestionan permisos Apex, usuarios finales que acceden a aplicaciones de OmniStudio, usuarios de portal externo.

           
          Cargando
          Salesforce Help | Article