Usted estĆ” aquĆ:
Configuración de integración de Omni para EnableQueryWithFLS establecida en "Verdadero"
Aplica la validación de Seguridad a nivel de campo (FLS) durante consultas SOQL ejecutadas por Procedimientos de integración de OmniStudio y DataRaptors.
Nombre de control
OmniStudio - Seguridad a nivel de objeto y campo (Seleccionar Configuración de integración de Omni para EnableQueryWithFLS establecida como 'Verdadero').
Descripción general de control
Aplica la validación de Seguridad a nivel de campo (FLS) durante consultas SOQL ejecutadas por Procedimientos de integración de OmniStudio y DataRaptors, garantizando que los usuarios solo puedan consultar campos que tienen permiso explĆcito para leer a travĆ©s de sus conjuntos de perfiles/permisos.
Descripción
Cuando se activa en Configuración de integración de Omni, OmniStudio modifica de forma dinÔmica cadenas de consulta en tiempo de ejecución para excluir campos que carecen de acceso de lectura FLS. Evita que los componentes de código bajo omitan la seguridad de campo estÔndar de Salesforce a través de la construcción de consultas dinÔmicas.
Configuración recomendada
Seleccione Configuración de integración de OmniCanal para EnableQueryWithFLS establecido como "Verdadero" en Configuración>Ajustes personalizados>Configuración de integración de OmniCanal.
Repercusión en la seguridad
Elimina la vulnerabilidad de omisión de FLS en OmniStudio donde Procedimientos de integración podrĆa consultar campos de PII restringidos independientemente de los permisos de usuario. Garantiza una seguridad de campo uniforme entre el desarrollo de Apex tradicional y de código bajo.
Repercusión comercial
Alinea la seguridad de consultas de OmniStudio con el modelo de regulación nativo de Salesforce. Admite auditorĆas de cumplimiento que demuestran la aplicación coherente de FLS en todas las capas de aplicación, incluyendo implementaciones de Vlocity.
Riesgo de seguridad si no estĆ” configurado
La falta de control de seguridad avanzado para validar estrictamente los permisos de consulta a nivel de campo para todos los usuarios que utilizan OmniStudio permite el acceso a campos no autorizado a través de consultas de código bajo dinÔmicas.
Escenarios de amenazas
Los usuarios de portal externo o cuentas comprometidas consultan campos de PII confidenciales (SSN, Id. médico, datos financieros) a través de FlexCards de OmniStudio que ignoran FLS; los usuarios internos acceden a datos confidenciales, de salario o rendimiento a través de salidas de Procedimiento de integración que carecen de restricciones de campo.
Intervalo de puntuación de CVSS estimado
CrĆtico (9,0 a 10,0).
Consideraciones sobre el impacto del riesgo
Cambio de interrupción que requiere pruebas integrales de DataRaptors/Procedimientos de integración existentes; sobrecarga de rendimiento desde la reescritura de consultas dinÔmicas; actualizaciones de conjuntos de permisos probablemente necesarias tras la activación.
Riesgo mƔs alto cuando
Modelo FLS complejo con restricciones de campo granulares, usuarios externos/de Experience Cloud que acceden a objetos de PII, aplicaciones de cara al cliente de OmniStudio, cifrado Shield en campos restringidos.
Bajo riesgo cuando
Acceso de campo uniforme entre perfiles, solo usuarios internos, paneles de OmniStudio de solo lectura sin consultas dinƔmicas, modelo de objeto sencillo sin campos confidenciales.
Consideraciones comerciales y de integración
Debe tener para las implementaciones de OmniStudio de producción; active en sandbox primero y valide todos los procedimientos de integración; audite la configuración de FLS en objetos de PII antes de la implementación de producción.
Directrices de revisión del estado de seguridad
Debe haberlo hecho.
QuiƩn se ve afectado
Desarrolladores de OmniStudio que crean procedimientos de integración, administradores de seguridad que gestionan FLS, usuarios de portal externo que acceden a datos restringidos, equipos de cumplimiento que validan la aplicación de seguridad de campo.

