Loading
Opsæt og vedligehold din Salesforce-organisation
Indhold
Vælg filtre

          Ingen resultater
          Ingen resultater
          Her er nogle søgetips

          Kontroller stavemåden for dine søgeord.
          Brug mere generelle søgeudtryk.
          Vælg færre filtre for at gøre søgningen bredere.

          Søg efter alle i Hjælp til Salesforce
          Understøttede SSO-scenarier: Salesforce som identitetsudbyder (OpenID Connect eller SAML)

          Understøttede SSO-scenarier: Salesforce som identitetsudbyder (OpenID Connect eller SAML)

          Gør det muligt for Salesforce at fungere som den centrale identitetsmyndighed til godkendelse af brugere til downstreamapplikationer.

          Kontrolnavn

          Salesforce som identitetsudbyder for applikationer

          Kontroller oversigt

          Gør det muligt for Salesforce at fungere som den centrale identitetsmyndighed til godkendelse af brugere til downstreamapplikationer.

          Beskrivelse

          Salesforce godkender brugere til eksterne serviceudbydere eller interne applikationer ved brug af SAML eller OpenID Connect.

          Anbefalet konfiguration

          Konfigurer Salesforce som en identitetsudbyder (IdP) med MFA, sessionspolitikker med høj sikring og ensartet håndhævelse af godkendelse for alle afhængige parter.

          Sikkerhedspåvirkning

          Sikrer, at godkendelseskontroller og MFA-håndhævelse er ensartede på tværs af integrerede systemer.

          Forretningspåvirkning

          Forbedrer identitetsstyring og reducerer risikoen fra fragmenterede godkendelsesmodeller.

          Sikkerhedsrisiko, hvis den ikke er konfigureret

          Inkonsekvent håndhævelse af godkendelse og manglende MFA på tværs af downstreamapplikationer.

          Trusselscenarier

          Uautoriseret adgang til tilsluttede applikationer, sessionsmisbrug, inkonsekvent identitetsvalidering.

          Estimeret CVSS-scoringsinterval

          Høj (7,0-8,9).

          Overvejelser i forbindelse med risikopåvirkning

          Påvirkningen øges med antallet af downstream-applikationer, der er afhængige af Salesforce-identitet.

          Højere risiko når

          Downstreamapps godkendes uafhængigt, ellers håndhæves MFA ikke på Salesforce-loginlaget.

          Lav risiko når

          Salesforce håndhæver MFA og sessionssikkerhed ensartet på tværs af alle afhængige parter.

          Overvejelser i forbindelse med forretning og integration

          Almindelig i hub-og-spoke-identitetsarkitekturer og interne SaaS-økosystemer.

          Vejledning til sikkerhedstilstandsgennemgang

          Sikkerhedstilstandscheck markerer manglende IdP-konfigurationer og fremhæver inkonsekvente identitetsudbredelsesrisici.

          Hvem er påvirket

          Brugere, der får adgang til tredjepartsapplikationer eller interne applikationer gennem Salesforce-identitet.

          Related information html

           
          Indlæser
          Salesforce Help | Article