Loading
Configuración y mantenimiento de su organización de Salesforce
ƍndice de materias
Seleccionar filtros

          No hay resultados
          No hay resultados
          Estas son algunas sugerencias de bĆŗsqueda

          Compruebe la ortografĆ­a de sus palabras clave.
          Utilice términos de búsqueda mÔs generales.
          Seleccione menos filtros para ampliar su bĆŗsqueda.

          Buscar en toda la Ayuda de Salesforce
          Configuración de integración de Omni para EnforceDMFLSAndDataEncryption establecida como "Verdadero"

          Configuración de integración de Omni para EnforceDMFLSAndDataEncryption establecida como "Verdadero"

          Aplica la estricta validación de Seguridad a nivel de campo de enmascaramiento de datos (DMFLS) y Shield Platform Encryption dentro de Procedimientos de integración de OmniStudio y DataRaptors.

          Nombre de control

          OmniStudio - Seguridad a nivel de objeto y campo (Seleccionar Configuración de integración de Omni para EnforceDMFLSAndDataEncryption establecido como 'Verdadero').

          Descripción general de control

          Aplica la estricta Seguridad a nivel de campo de enmascaramiento de datos (DMFLS) y la validación Shield Platform Encryption dentro de Procedimientos de integración de OmniStudio y DataRaptors, garantizando que los campos cifrados/enmascarados respetan los permisos de usuario incluso a través de componentes de código bajo.

          Descripción

          Cuando se activa en Configuración de integración de Omni, OmniStudio valida los permisos de usuario con campos cifrados (Shield Platform Encryption) y campos enmascarados (Data Mask) antes de las operaciones de lectura/escritura en los componentes Procedimientos de integración, FlexCards y Vlocity.

          Configuración recomendada

          Seleccione Configuración de integración de OmniCanal para CifradoEnforceDMFLSAndData establecido como "Verdadero" en Configuración>Ajustes personalizados>Configuración de integración de OmniCanal.

          Repercusión en la seguridad

          Evita el acceso no autorizado a campos PII/PHI cifrados a través de las interfaces de usuario de OmniStudio; las cuentas comprometidas no pueden omitir el cifrado Shield o las protecciones de Data Masking a través de consultas de procedimientos de integración o pantallas FlexCard.

          Repercusión comercial

          Mantiene el cumplimiento de las leyes de protección de datos (RGPD, HIPAA, CCPA) en aplicaciones de código bajo. Admite el rendimiento de las inversiones (ROI) de Shield Platform Encryption garantizando una aplicación uniforme a través de implementaciones de Vlocity/OmniStudio.

          Riesgo de seguridad si no estĆ” configurado

          La falta de aplicación de comprobaciones de seguridad para validar estrictamente permisos de Cifrado de datos a nivel de campo para todos los usuarios que utilizan OmniStudio permite omitir campos cifrados a través de componentes de código bajo.

          Escenarios de amenazas

          Los usuarios de portal externo o cuentas internas comprometidas ven PII/PHI descifrado a través de FlexCards de OmniStudio que ignoran el cifrado Escudo; los campos Enmascarado de datos muestran valores desenmascarados en salidas de Procedimiento de integración, infringiendo los controles de protección de datos.

          Intervalo de puntuación de CVSS estimado

          CrĆ­tico (9,0 a 10,0).

          Consideraciones sobre el impacto del riesgo

          Cambio de última hora para aplicaciones de OmniStudio existentes que acceden a campos cifrados; requiere actualizaciones de conjuntos de permisos; repercusión en el rendimiento de la validación de cifrado durante operaciones de gran volumen.

          Riesgo mƔs alto cuando

          Shield Platform Encryption activo en campos PII/PHI utilizados por OmniStudio, Data Masking implementado, usuarios externos/de Experience Cloud acceden a datos cifrados, modelo de permisos complejo con restricciones de campo granulares.

          Bajo riesgo cuando

          Sin cifrado Shield o Data Masking implementado, usuarios internos solo con acceso de campo uniforme, OmniStudio utilizado para fines no confidenciales de solo visualización.

          Consideraciones comerciales y de integración

          Debe tener para cualquier implementación de OmniStudio de producción utilizando cifrado Shield o Enmascaramiento de datos. Pruebe todos los procedimientos de integración y FlexCards en el entorno sandbox antes de activar la aplicación de producción.

          Directrices de revisión del estado de seguridad

          Debe haberlo hecho.

          QuiƩn se ve afectado

          Desarrolladores de OmniStudio, administradores Shield Platform Encryption, implementadores de Data Masking, usuarios de portal externo que acceden a datos cifrados, equipos de seguridad que validan la aplicación del cifrado.

           
          Cargando
          Salesforce Help | Article