U bent hier:
Ondersteunde SSO-scenario's: Salesforce als de identiteitsleverancier (OpenID Connect of SAML)
Hiermee kan Salesforce fungeren als de centrale identiteitsautoriteit voor het verifiëren van gebruikers bij downstreamtoepassingen.
Controlenaam
Salesforce als identiteitsleverancier voor toepassingen
Overzicht van besturingselementen
Hiermee kan Salesforce fungeren als de centrale identiteitsautoriteit voor het verifiëren van gebruikers bij downstreamtoepassingen.
Beschrijving
Salesforce authenticeert gebruikers bij externe serviceproviders of interne toepassingen met behulp van SAML of OpenID Connect.
Aanbevolen configuratie
Configureer Salesforce als identiteitsleverancier (IdP) met MFA, sessiebeleid met grote zekerheid en consistente authenticatieafdwinging voor alle vertrouwende partijen.
Impact op beveiliging
Zorgt ervoor dat authenticatiecontroles en MFA-afdwinging consistent zijn in geïntegreerde systemen.
Business Impact
Verbetert de identiteitsgovernance en vermindert het risico van gefragmenteerde authenticatiemodellen.
Beveiligingsrisico indien niet geconfigureerd
Inconsistente authenticatieafdwinging en gebrek aan MFA in downstream toepassingen.
Dreigingsscenario's
Ongeautoriseerde toegang tot verbonden toepassingen, sessiemisbruik, inconsistente identiteitsvalidatie.
Geschatte CVSS-scorebereik
Hoog (7,0–8,9).
Overwegingen bij risico-impact
De impact neemt toe met het aantal downstreamtoepassingen dat vertrouwt op Salesforce-identiteit.
Hoger risico wanneer
Stroomafwaartse apps verifiëren onafhankelijk of MFA wordt niet afgedwongen op de Salesforce-inloglaag.
Laag risico wanneer
Salesforce dwingt MFA en sessiezekerheid consistent af voor alle vertrouwende partijen.
Overwegingen bij bedrijf en integratie
Veel voorkomend in hub-and-spoke identiteitsarchitecturen en interne SaaS-ecosystemen.
Begeleiding bij beoordeling van beveiligingstoestand
Beoordeling van beveiligingstoestand signaleert ontbrekende IdP-configuraties en markeert inconsistente risico's van identiteitsverspreiding.
Wie wordt beïnvloed
Gebruikers die toegang hebben tot externe of interne toepassingen via Salesforce-identiteit.

