Loading
Configuración y mantenimiento de su organización de Salesforce
ƍndice de materias
Seleccionar filtros

          No hay resultados
          No hay resultados
          Estas son algunas sugerencias de bĆŗsqueda

          Compruebe la ortografĆ­a de sus palabras clave.
          Utilice términos de búsqueda mÔs generales.
          Seleccione menos filtros para ampliar su bĆŗsqueda.

          Buscar en toda la Ayuda de Salesforce
          Configuración de integración de Omni para EnforceDMFLSAndDataEncryption establecida como "Verdadero"

          Configuración de integración de Omni para EnforceDMFLSAndDataEncryption establecida como "Verdadero"

          Aplica la estricta validación de Data Masking Field-Level Security (DMFLS) y Shield Platform Encryption dentro de Procedimientos de integración de OmniStudio y DataRaptors.

          Nombre de control

          OmniStudio - Seguridad a nivel de objeto y campo (Seleccionar Configuración de integración de Omni para EnforceDMFLSAndDataEncryption establecida como 'Verdadera').

          Descripción general de control

          Aplica la estricta Seguridad a nivel de campo de enmascaramiento de datos (DMFLS) y la validación Shield Platform Encryption dentro de Procedimientos de integración de OmniStudio y DataRaptors, garantizando que los campos cifrados/enmascarados respetan los permisos de usuario incluso a través de componentes de código bajo.

          Descripción

          Cuando se activa en los parÔmetros personalizados de Configuración de integración de Omni, OmniStudio valida los permisos de usuario frente a campos cifrados (Shield Platform Encryption) y campos enmascarados (Data Mask) antes de las operaciones de lectura/escritura en los componentes Procedimientos de integración, FlexCards y Vlocity.

          Configuración recomendada

          Seleccione Configuración de integración de Omni para EnforceDMFLSAndDataEncryption establecido como "Verdadero" en Configuración>Configuración personalizada>Configuración de integración de Omni.

          Impacto de seguridad

          Evita el acceso no autorizado a campos de PII/PHI cifrados a través de interfaces de usuario de OmniStudio; las cuentas comprometidas no pueden omitir el cifrado Shield o las protecciones de Data Masking a través de consultas de procedimientos de integración o visualizaciones de FlexCard.

          Repercusión de negocio

          Mantiene el cumplimiento de las leyes de protección de datos (RGPD, HIPAA, CCPA) entre aplicaciones de código bajo. Admite el desempeño de las inversiones (ROI) de Shield Platform Encryption garantizando una aplicación uniforme a través de implementaciones de Vlocity/OmniStudio.

          Riesgo de seguridad si no estĆ” configurado

          La falta de control de seguridad para validar estrictamente los permisos de Cifrado de datos a nivel de campo para todos los usuarios que utilizan OmniStudio permite omitir campos cifrados a través de componentes de código bajo.

          Escenarios de amenazas

          Los usuarios de portal externo o cuentas internas comprometidas ven PII/PHI descifrado a través de FlexCards de OmniStudio que ignoran el cifrado Shield; los campos Datos enmascarados muestran valores desenmascarados en salidas de Procedimiento de integración, infringiendo los controles de protección de datos.

          Intervalo de puntuaje de CVSS estimado

          CrĆ­tico (9,0 a 10,0).

          Consideraciones de impacto de riesgo

          Cambio de última hora para aplicaciones de OmniStudio existentes que acceden a campos cifrados; requiere actualizaciones de conjuntos de permisos; repercusión en el desempeño de la validación de cifrado durante operaciones de gran volumen.

          Mayor riesgo cuando

          Shield Platform Encryption activa en campos PII/PHI utilizados por OmniStudio, Data Masking implementado, usuarios externos/de Experience Cloud acceden a datos cifrados, modelo de permisos complejo con restricciones de campos granulares.

          Bajo riesgo cuando

          Sin cifrado Shield o Data Masking implementado, usuarios internos solo con acceso de campo uniforme, OmniStudio utilizado para fines de solo visualización no confidenciales.

          Consideraciones de negocio e integración

          Debe tener para cualquier implementación de OmniStudio de producción utilizando cifrado Shield o Data Masking. Pruebe todos los procedimientos de integración y FlexCards en el entorno sandbox antes de activar la aplicación forzosa de producción.

          Directrices de revisión del estado de seguridad

          Debe haberlo hecho.

          QuiƩn se ve afectado

          Desarrolladores de Omnistudio, administradores Shield Platform Encryption, implementadores de Data Masking, usuarios de portal externo que acceden a datos cifrados, equipos de seguridad que validan la aplicación del cifrado.

           
          Cargando
          Salesforce Help | Article