Du er her:
Begrense e-postdomener for brukere
Definer en tillatelsesliste for å begrense hvilke e-postdomener som er tillatt i en brukers E-post-felt, for å forsikre deg om at domenene som brukes, er klarert.
Navn på kontroll
Begrense e-postdomener for brukere
Anbefalt konfigurasjon
Definer en tillatelsesliste for å begrense hvilke e-postdomener som er tillatt i en brukers E-post-felt. Oppsett>Autoriserte e-postdomener>Nytt autorisert e-postdomene.
Oversikt over kontroll
Definer en tillatelsesliste for å begrense hvilke e-postdomener som er tillatt i en brukers E-post-felt, for å forsikre deg om at domenene som brukes, er klarert. Nye brukere med en e-postadresse i et autorisert e-postdomene kan sende e-post fra denne adressen via Salesforce uten ytterligere bekreftelse.
For å bruke denne funksjonen legger du til det godkjente e-postdomenet og kontrollerer deretter eierskapet til domenet. Domeneverifisering krever en DNS TXT-post for domenenavnet som er lik bekreftelseskoden.
Sikkerhetsrisiko hvis ikke konfigurert
Betydelig risiko i offboardingsprosedyrer og datastyring, ettersom selskapet mister muligheten til å overvåke eller oppheve tilgang til Inboxen der kritiske sikkerhetsvarsler og bedriftsinformasjon sendes.
Trusselscenarier
Skadelige brukere kan endre Salesforce-e-postadressen sin til en personlig adresse for å opprettholde tilgang via tilbakestilling av passord eller motta sensitive dataeksporter og systemvarsler utenfor firmaets kontroll.
Beregnet CVSS Score-område
Kritisk (9.0–10.0).
Viktige punkter om risikoinnvirkning
Risikoens alvorlighetsgrad avhenger av brukertypen, brukerpopulasjonens størrelse og plattform-e-postbruken.
Høyere risiko når
Tillatelsen Send e-post uten begrensninger som gis til alle brukere.
Lav eller ingen risiko når
Denne kontrollen kan vurderes som lav risiko når ett eller flere av følgende er implementert:
- Begrenset antall brukere med tillatelsen Send e-post: Klargjøringsregler for sending av e-posttillatelser er strengt angitt for å håndheve minst tillatelse.
- IP-påloggingsrestriksjon: IP-påloggingsrestriksjon for brukere med rettigheter til å endre oppsettet
- MFA-håndhevelse: MFA håndheves for Salesforce-brukere
Viktige punkter om virksomheten og integrasjonen
Kunder bør evaluere forretningsbegrunnelse for hver bruker og profil som har tillatelsen Send e-post.
Anbefalt rettelse
Begrens tillatelsen Send e-post til godkjente profiler og begrens domenet som kan brukes.
Veiledning for vurdering av sikkerhetstilstand
E-postrestriksjon for bruker er en kontroll som kunder konfigurerer basert på kravene de har. Denne endringen påvirker nye brukere og endring for eksisterende brukere. Eksisterende brukere uten endring vil ikke bli berørt.

