Olet tässä:
Tuetut SSO-skenaariot: Salesforce henkilöllisyydentarjoajan ohjaimena (OpenID Connect tai SAML)
Sallii Salesforcen toimia keskeisenä henkilöllisyydentarjoajana, joka todentaa käyttäjät myöhempiin sovelluksiin.
Ohjaimen nimi
Salesforce sovellusten henkilöllisyydentarjoajana
Ohjauksen yleiskatsaus
Sallii Salesforcen toimia keskeisenä henkilöllisyydentarjoajana, joka todentaa käyttäjät myöhempiin sovelluksiin.
Kuvaus
Salesforce todentaa käyttäjät ulkoisille palveluntarjoajille tai sisäisille sovelluksille SAML:n tai OpenID Connectin avulla.
Suositeltu kokoonpano
Määritä Salesforce henkilöllisyydentarjoajaksi (IdP), joka tarjoaa MFA:n, korkean vahvistuksen istuntokäytännöt ja yhdenmukaisen todennuksen kaikille luottaville osapuolille.
Tietoturvan vaikutus
Varmistaa, että todennuksen ohjaimet ja MFA-vahvistus ovat yhdenmukaisia integroitujen järjestelmien välillä.
Liiketoiminnan vaikutus
Parantaa henkilöllisyyden hallintaa ja vähentää hajanaisten todennusmallien riskejä.
Tietoturvariski, jos ei määritetty
Todennuksen noudattamisen epäjohdonmukaisuus ja MFA:n puute kaikissa myöhemmissä sovelluksissa.
Uhkien skenaariot
Yhdistettyjen sovellusten valtuuttamaton käyttö, istunnon väärinkäyttö, epäjohdonmukainen henkilöllisyydenvahvistus.
Arvioitu CVSS-pistealue
Korkea (7.0–8,9).
Riskien vaikutuksissa huomioitavia asioita
Vaikutus kasvaa, kun Salesforce-henkilöllisyyteen perustuvien alitason sovellusten määrä kasvaa.
Korkeampi riski, kun
Alhaiset sovellukset todentavat itsensä itsenäisesti, tai MFA-todennusta ei noudateta Salesforcen sisäänkirjautumiskerroksessa.
Matalan riskin milloin
Salesforce soveltaa MFA-todennusta ja istunnon vahvistusta yhdenmukaisesti kaikille luottaville osapuolille.
Liiketoiminnassa ja integraatiossa huomioitavia asioita
Yleinen hub-and-spoke-identiteettiarkkitehtuurissa ja sisäisissä SaaS-ekosysteemissä.
Tietoturvan terveystarkastuksen ohjeet
Suojauksen terveystarkastus merkitsee, että henkilöllisyydentarjoajien kokoonpanoista puuttuu, ja korostaa identiteettien epäjohdonmukaisuuden riskejä.
Kuka vaikuttaa
Käyttäjät, jotka käyttävät kolmansien osapuolten tai sisäisiä sovelluksia Salesforce Identityn kautta.

