Loading
Configuración y mantenimiento de su organización de Salesforce
ƍndice de materias
Seleccionar filtros

          No hay resultados
          No hay resultados
          Estas son algunas sugerencias de bĆŗsqueda

          Compruebe la ortografĆ­a de sus palabras clave.
          Utilice términos de búsqueda mÔs generales.
          Seleccione menos filtros para ampliar su bĆŗsqueda.

          Buscar en toda la Ayuda de Salesforce
          Configuración de integración de Omni para EnableQueryWithFLS establecida como "Verdadero"

          Configuración de integración de Omni para EnableQueryWithFLS establecida como "Verdadero"

          Aplica la validación de seguridad a nivel de campo (FLS) durante consultas SOQL ejecutadas por procedimientos de integración de OmniStudio y DataRaptors.

          Nombre de control

          OmniStudio - Seguridad a nivel de objeto y campo (Seleccionar Configuración de integración de Omni para EnableQueryWithFLS establecido como 'Verdadero').

          Descripción general de control

          Aplica la validación de Seguridad a nivel de campo (FLS) durante consultas SOQL ejecutadas por DataRaptors y Procedimientos de integración de OmniStudio, garantizando que los usuarios solo puedan consultar campos que tienen permiso explícito para leer a través de sus conjuntos de perfiles/permisos.

          Descripción

          Cuando se activa en Configuración de integración de Omni, OmniStudio modifica de forma dinÔmica cadenas de consulta en tiempo de ejecución para excluir campos que carecen de acceso de lectura FLS. Evita que los componentes de código bajo omitan la seguridad de campo estÔndar de Salesforce a través de la construcción de consultas dinÔmica.

          Configuración recomendada

          Seleccione Configuración de integración de Omni Configuración para EnableQueryWithFLS establecida como "Verdadera" en Configuración>Configuración personalizada>Configuración de integración de Omni.

          Impacto de seguridad

          Elimina la vulnerabilidad de omisión de FLS en OmniStudio donde Procedimientos de integración podía consultar campos de PII restringidos independientemente de los permisos de usuario. Garantiza una seguridad de campo uniforme entre el desarrollo de Apex tradicional y de código bajo.

          Repercusión de negocio

          Alinea la seguridad de consultas de OmniStudio con el modelo de gobernanza nativo de Salesforce. Admite auditorías de cumplimiento que demuestran la aplicación coherente de FLS en todas las capas de aplicación incluyendo implementaciones de Vlocity.

          Riesgo de seguridad si no estĆ” configurado

          La falta de controles de seguridad avanzados para validar estrictamente permisos de consulta a nivel de campo para todos los usuarios que utilizan OmniStudio permite el acceso a campos no autorizado a través de consultas de código bajo dinÔmicas.

          Escenarios de amenazas

          Los usuarios de portal externo o cuentas comprometidas consultan campos de PII confidenciales (SSN, Id. médico, datos financieros) a través de FlexCards de OmniStudio que ignoran FLS; los usuarios internos acceden a datos confidenciales, de desempeño o de salario a través de salidas de Procedimiento de integración que carecen de restricciones de campo.

          Intervalo de puntuaje de CVSS estimado

          CrĆ­tico (9,0 a 10,0).

          Consideraciones de impacto de riesgo

          Cambios de última hora que requieren pruebas integrales de DataRaptors/Procedimientos de integración existentes; sobrecarga de desempeño desde la reescritura dinÔmica de consultas; las actualizaciones de conjuntos de permisos probablemente necesiten post-habilitación.

          Mayor riesgo cuando

          Modelo FLS complejo con restricciones de campos granulares, usuarios externos/de Experience Cloud accediendo a objetos de PII, OmniStudio potenciando aplicaciones de cara al cliente, cifrado Shield en campos restringidos.

          Bajo riesgo cuando

          Acceso de campo uniforme entre perfiles, solo usuarios internos, tableros de OmniStudio de solo lectura sin consultas dinƔmicas, modelo de objeto sencillo sin campos confidenciales.

          Consideraciones de negocio e integración

          Debe tener para implementaciones de OmniStudio de producción; active en sandbox primero y valide todos los procedimientos de integración; audite la configuración de FLS en objetos de PII antes de la implementación de producción.

          Directrices de revisión del estado de seguridad

          Debe haberlo hecho.

          QuiƩn se ve afectado

          Desarrolladores de OmniStudio construyendo Procedimientos de integración, administradores de seguridad gestionando FLS, usuarios de portal externo accediendo a datos restringidos, equipos de cumplimiento validando la aplicación de seguridad de campo.

           
          Cargando
          Salesforce Help | Article