Du er her:
Brukerklargjøring for tilkoblede apper: Aktivere brukerklargjøring
Denne sikkerhetsinnstillingen automatiserer utvekslingen av brukeridentitetsinformasjon mellom Salesforce og eksterne programmer.
Navn på kontroll
Tilkoblede apper: Brukerklargjøring for tilkoblede apper: Aktivere brukerklargjøring
Anbefalt konfigurasjon
Aktiver brukerklargjøring.
Oversikt over kontroll
Denne sikkerhetsinnstillingen automatiserer utvekslingen av brukeridentitetsinformasjon mellom Salesforce og eksterne programmer, og tillater programmatisk oppretting, oppdatering og deaktivering av kontoer basert på Salesforce-brukerposter.
Sikkerhetsrisiko hvis ikke konfigurert
Et mangel på sentral brukerklargjøring for tilkoblede apper fører til en betydelig risiko der avsluttede brukere beholder aktiv legitimasjon og tilgang til eksterne tjenesteleverandører på grunn av hull i manuell utførelse.
Trusselscenarier
En tidligere ansatt der Salesforce-kontoen ble deaktivert, fortsetter å logge seg på en sensitiv integrert skylagringsplattform med lokal legitimasjon fordi nedstrømskontoen aldri ble programmatisk opphevet.
Beregnet CVSS Score-område
Høyt (7.0–8,9).
Viktige punkter om risikoinnvirkning
Mislykket synkronisering av brukerstatus på tvers av programøkosystemet letter uautorisert datatilgang fra ikke-ansatte og kompliserer organisasjonens overholdelse av datapersonvernforskrifter angående oppheving av legitimasjon.
Høyere risiko når
Risikoen er betydelig høyere når det tilkoblede programmet ikke støtter enkeltpålogging eller når organisasjonen mangler en automatisk identitetsavstemmingsprosess for å identifisere foreldreløse kontoer.
Lav risiko når
Hvis organisasjonen bruker en forent identitetsleverandør som håndhever JIT-klargjøring og global øktavslutning for alle integrerte endepunkter.
Viktige punkter om virksomheten og integrasjonen
Automatisert klargjøring er den sikre standarden for distribusjoner i stor skala for å redusere administrative overhead, mens manuell kontobehandling kan være akseptabel for verktøy i liten skala med begrenset antall brukere.
Anbefalt rettelse
Gå til delen Brukerklargjøring i den tilkoblede appen, kjør veiviseren for brukerklargjøring og konfigurer tilordnings- og flytretningene for det eksterne målprogrammet.
Veiledning for vurdering av sikkerhetstilstand
Sikkerhetstilstandsvurdering identifiserer automatisert brukerklargjøring som en sterkt anbefalt standard for å sikre integriteten til prosessen med ikke-innstilling og for å hindre vedvarende uautorisert tilgang til eksterne firmaressurser.

