breadcrumbDescription
Understøttede SSO-scenarier: Salesforce som identitetsudbyder (OpenID Connect eller SAML)
Gør det muligt for Salesforce at fungere som den centrale identitetsmyndighed til godkendelse af brugere til downstreamapplikationer.
Kontrolnavn
Salesforce som identitetsudbyder for applikationer
Kontroller oversigt
Gør det muligt for Salesforce at fungere som den centrale identitetsmyndighed til godkendelse af brugere til downstreamapplikationer.
Beskrivelse
Salesforce godkender brugere til eksterne serviceudbydere eller interne applikationer ved brug af SAML eller OpenID Connect.
Anbefalet konfiguration
Konfigurer Salesforce som en identitetsudbyder (IdP) med MFA, sessionspolitikker med høj sikring og ensartet håndhævelse af godkendelse for alle afhængige parter.
Sikkerhedspåvirkning
Sikrer, at godkendelseskontroller og MFA-håndhævelse er ensartede på tværs af integrerede systemer.
Forretningspåvirkning
Forbedrer identitetsstyring og reducerer risikoen fra fragmenterede godkendelsesmodeller.
Sikkerhedsrisiko, hvis den ikke er konfigureret
Inkonsekvent håndhævelse af godkendelse og manglende MFA på tværs af downstreamapplikationer.
Trusselscenarier
Uautoriseret adgang til tilsluttede applikationer, sessionsmisbrug, inkonsekvent identitetsvalidering.
Estimeret CVSS-scoringsinterval
Høj (7,0-8,9).
Overvejelser i forbindelse med risikopåvirkning
Påvirkningen øges med antallet af downstream-applikationer, der er afhængige af Salesforce-identitet.
Højere risiko når
Downstreamapps godkendes uafhængigt, ellers håndhæves MFA ikke på Salesforce-loginlaget.
Lav risiko når
Salesforce håndhæver MFA og sessionssikkerhed ensartet på tværs af alle afhængige parter.
Overvejelser i forbindelse med forretning og integration
Almindelig i hub-og-spoke-identitetsarkitekturer og interne SaaS-økosystemer.
Vejledning til sikkerhedstilstandsgennemgang
Sikkerhedstilstandscheck markerer manglende IdP-konfigurationer og fremhæver inkonsekvente identitetsudbredelsesrisici.
Hvem er påvirket
Brugere, der får adgang til tredjepartsapplikationer eller interne applikationer gennem Salesforce-identitet.

