Usted estĆ” aquĆ:
Configuración de integración de Omni para ApexClassCheck Establecido en "Verdadero"
Aplica la validación estricta de permisos de clase Apex dentro de Procedimientos de integración de OmniStudio.
Nombre de control
OmniStudio - Seguridad a nivel de objeto y campo (Seleccionar Configuración de integración de Omni para ApexClassCheck establecida como 'Verdadero').
Descripción general de control
Aplica la validación estricta de permisos de clase Apex dentro de Procedimientos de integración de OmniStudio, garantizando que los usuarios solo puedan ejecutar clases Apex autorizadas a través de orquestación de código bajo independientemente de su acceso a componentes de OmniStudio.
Descripción
Cuando se activa en Configuración de integración de Omni, OmniStudio valida los permisos de ejecución de clase Apex del usuario que ejecuta antes de permitir que Procedimientos de integración, DataRaptors u otros componentes invoquen la lógica Apex backend.
Configuración recomendada
Seleccione Configuración de integración de OmniCanal para ApexClassCheck establecido como "Verdadero" en Configuración>Configuración personalizada>Configuración de integración de OmniCanal.
Repercusión en la seguridad
Evita la distribución de privilegios a través de Procedimientos de integración de OmniStudio garantizando que la ejecución de Apex backend respeta las restricciones a nivel de clase de conjuntos de permisos/perfiles, eliminando patrones de omisión comunes en integraciones de código bajo.
Repercusión comercial
Alinea la seguridad backend de OmniStudio con el modelo de regulación estÔndar de Salesforce Apex. Admite requisitos de cumplimiento para la aplicación uniforme de permisos en plataformas de desarrollo personalizadas.
Riesgo de seguridad si no estĆ” configurado
La falta de aplicación de comprobaciones de seguridad para validar estrictamente el permiso Clase Apex para todos los usuarios que utilizan OmniStudio permite la ejecución no autorizada de lógica backend confidencial a través de llamadas de Procedimiento de integración.
Escenarios de amenazas
Los usuarios comprometidos o cuentas de portal externas ejecutan clases Apex privilegiadas (exportaciones de datos, actualizaciones masivas, configuración del sistema) a travĆ©s de flujos de trabajo de OmniStudio aparentemente legĆtimos a los que no deberĆan tener acceso directo.
Intervalo de puntuación de CVSS estimado
CrĆtico (9,0 a 10,0).
Consideraciones sobre el impacto del riesgo
Puede interrumpir los procedimientos de integración existentes que llaman Apex no autorizado. Se requieren pruebas integrales. La repercusión en el rendimiento es mĆnima ya que la validación se produce en tiempo de compilación/planificación.
Riesgo mƔs alto cuando
OmniStudio gestiona operaciones confidenciales (procesamiento de datos masivos, cÔlculos financieros, gestión de PII), modelo de permisos complejo con restricciones de clase Apex granulares, acceso de usuario externo.
Bajo riesgo cuando
Solo usuarios internos, procedimientos de integración sencillos llamando clases de Apex públicas/utilitarias, "acceso Apex completo" uniforme otorgado a todos los perfiles activos.
Consideraciones comerciales y de integración
Debe tener para las implementaciones de OmniStudio de producción. Active en sandbox primero, audite y actualice sistemÔticamente conjuntos de permisos otorgando acceso de clase Apex a usuarios de Procedimiento de integración.
Directrices de revisión del estado de seguridad
Debe haberlo hecho.
QuiƩn se ve afectado
Desarrolladores de Procedimientos de integración de OmniStudio, administradores de seguridad que gestionan permisos Apex, usuarios finales que acceden a aplicaciones de OmniStudio, usuarios de portal externo.

