Olet tässä:
Käyttäjien sähköpostien toimialueiden hallinnan rajoittaminen
Määritä sallittujen toimialueiden luettelo rajoittaaksesi käyttäjän Sähköposti-kentässä sallittuja toimialueita varmistaaksesi, että käytetyt toimialueet ovat luotettuja.
Ohjaimen nimi
Käyttäjien sähköpostitoimialueiden rajoittaminen
Suositeltu kokoonpano
Määritä sallittujen toimialueiden luettelo rajoittaaksesi käyttäjän Sähköposti-kentässä sallittuja toimialueita. Määritykset>Valtuutetut sähköpostitoimialueet>Uusi valtuutettu sähköpostitoimialue.
Ohjauksen yleiskatsaus
Määritä sallittujen toimialueiden luettelo rajoittaaksesi käyttäjän Sähköposti-kentässä sallittuja toimialueita varmistaaksesi, että käytetyt toimialueet ovat luotettuja. Uudet käyttäjät, joilla on sähköpostiosoite valtuutetussa sähköpostitoimialueessa, voivat lähettää sähköpostia kyseisestä osoitteesta Salesforcen kautta ilman lisävahvistusta.
Jos haluat käyttää tätä ominaisuutta, lisää valtuutettu sähköpostitoimialue ja vahvista toimialueesi omistajuus. Toimialueen vahvistus vaatii toimialuenimellesi DNS TXT -tietueen, joka vastaa vahvistuskoodia.
Tietoturvariski, jos ei määritetty
Merkittävä riski offboarding-toimenpiteissä ja datan hallinnassa, koska yhtiö ei voi valvoa tai kumota pääsyä Inboxiin, johon kriittisiä tietoturvahälytyksiä ja yritystietoja lähetetään.
Uhkien skenaariot
Haitallinen käyttäjä voi muuttaa Salesforce-sähköpostiosoitteensa henkilökohtaiseksi osoitteeksi säilyttääkseen käyttöoikeutensa salasanojen nollauksen kautta tai vastaanottaakseen luottamuksellisten tietojen vientejä ja järjestelmäilmoituksia, joita yritys ei voi valvoa.
Arvioitu CVSS-pistealue
Kriittinen (9.0–10.0).
Riskien vaikutuksissa huomioitavia asioita
Riskien vakavuus riippuu käyttäjien tyypistä, käyttäjien populaation koosta ja sovellusalustan sähköpostin käytöstä.
Korkeampi riski, kun
Kaikille käyttäjille myönnetty rajoittamaton sähköpostien lähetysoikeus.
Matala riski tai ei riskiä, kun
Tätä asetusta voidaan pitää vähäriskisenä, kun yksi tai useampi seuraavista on käytössä:
- Rajoitettu määrä käyttäjiä, joilla on sähköpostien lähetysoikeus: Lähetä sähköpostia -käyttöoikeuksien provisiointisäännöt on rajoitettu tarkasti vähiten käyttöoikeuksia noudattaakseen.
- IP-kirjautumisen rajoitus: IP-kirjautumisen rajoitus käyttäjille, joilla on oikeus muokata määrityksiä
- MFA-vahvistus: MFA on pakollinen Salesforce-käyttäjille
Liiketoiminnassa ja integraatiossa huomioitavia asioita
Asiakkaiden tulisi arvioida liiketoiminnan perusteet jokaiselle käyttäjälle ja profiilille, joilla on sähköpostien lähetysoikeus.
Suositeltu korjaus
Rajoita Lähetä sähköposti -käyttöoikeus valtuutettuun profiiliin ja käytettävissä oleviin toimialueisiin.
Tietoturvan terveystarkastuksen ohjeet
Käyttäjien sähköpostitoimialueiden rajoitus on ohjaus, jonka asiakkaat määrittävät tarpeidensa perusteella. Tämä muutos vaikuttaa uusiin käyttäjiin ja olemassa oleviin käyttäjiin. Tämä ei vaikuta olemassa oleviin käyttäjiin ilman muutoksia.

