Usted estĆ” aquĆ:
Configuración de integración de Omni para EnableQueryWithFLS establecida como "Verdadero"
Aplica la validación de seguridad a nivel de campo (FLS) durante consultas SOQL ejecutadas por procedimientos de integración de OmniStudio y DataRaptors.
Nombre de control
OmniStudio - Seguridad a nivel de objeto y campo (Seleccionar Configuración de integración de Omni para EnableQueryWithFLS establecido como 'Verdadero').
Descripción general de control
Aplica la validación de Seguridad a nivel de campo (FLS) durante consultas SOQL ejecutadas por DataRaptors y Procedimientos de integración de OmniStudio, garantizando que los usuarios solo puedan consultar campos que tienen permiso explĆcito para leer a travĆ©s de sus conjuntos de perfiles/permisos.
Descripción
Cuando se activa en Configuración de integración de Omni, OmniStudio modifica de forma dinÔmica cadenas de consulta en tiempo de ejecución para excluir campos que carecen de acceso de lectura FLS. Evita que los componentes de código bajo omitan la seguridad de campo estÔndar de Salesforce a través de la construcción de consultas dinÔmica.
Configuración recomendada
Seleccione Configuración de integración de Omni Configuración para EnableQueryWithFLS establecida como "Verdadera" en Configuración>Configuración personalizada>Configuración de integración de Omni.
Impacto de seguridad
Elimina la vulnerabilidad de omisión de FLS en OmniStudio donde Procedimientos de integración podĆa consultar campos de PII restringidos independientemente de los permisos de usuario. Garantiza una seguridad de campo uniforme entre el desarrollo de Apex tradicional y de código bajo.
Repercusión de negocio
Alinea la seguridad de consultas de OmniStudio con el modelo de gobernanza nativo de Salesforce. Admite auditorĆas de cumplimiento que demuestran la aplicación coherente de FLS en todas las capas de aplicación incluyendo implementaciones de Vlocity.
Riesgo de seguridad si no estĆ” configurado
La falta de controles de seguridad avanzados para validar estrictamente permisos de consulta a nivel de campo para todos los usuarios que utilizan OmniStudio permite el acceso a campos no autorizado a través de consultas de código bajo dinÔmicas.
Escenarios de amenazas
Los usuarios de portal externo o cuentas comprometidas consultan campos de PII confidenciales (SSN, Id. médico, datos financieros) a través de FlexCards de OmniStudio que ignoran FLS; los usuarios internos acceden a datos confidenciales, de desempeño o de salario a través de salidas de Procedimiento de integración que carecen de restricciones de campo.
Intervalo de puntuaje de CVSS estimado
CrĆtico (9,0 a 10,0).
Consideraciones de impacto de riesgo
Cambios de última hora que requieren pruebas integrales de DataRaptors/Procedimientos de integración existentes; sobrecarga de desempeño desde la reescritura dinÔmica de consultas; las actualizaciones de conjuntos de permisos probablemente necesiten post-habilitación.
Mayor riesgo cuando
Modelo FLS complejo con restricciones de campos granulares, usuarios externos/de Experience Cloud accediendo a objetos de PII, OmniStudio potenciando aplicaciones de cara al cliente, cifrado Shield en campos restringidos.
Bajo riesgo cuando
Acceso de campo uniforme entre perfiles, solo usuarios internos, tableros de OmniStudio de solo lectura sin consultas dinƔmicas, modelo de objeto sencillo sin campos confidenciales.
Consideraciones de negocio e integración
Debe tener para implementaciones de OmniStudio de producción; active en sandbox primero y valide todos los procedimientos de integración; audite la configuración de FLS en objetos de PII antes de la implementación de producción.
Directrices de revisión del estado de seguridad
Debe haberlo hecho.
QuiƩn se ve afectado
Desarrolladores de OmniStudio construyendo Procedimientos de integración, administradores de seguridad gestionando FLS, usuarios de portal externo accediendo a datos restringidos, equipos de cumplimiento validando la aplicación de seguridad de campo.

