Loading
Configuración y mantenimiento de su organización de Salesforce
ƍndice de materias
Seleccionar filtros

          No hay resultados
          No hay resultados
          Estas son algunas sugerencias de bĆŗsqueda

          Compruebe la ortografĆ­a de sus palabras clave.
          Utilice términos de búsqueda mÔs generales.
          Seleccione menos filtros para ampliar su bĆŗsqueda.

          Buscar en toda la Ayuda de Salesforce
          Configuración de aplicación web: Algoritmo de firma para mensajes SAML: Seleccione SHA256

          Configuración de aplicación web: Algoritmo de firma para mensajes SAML: Seleccione SHA256

          Esta configuración de seguridad especifica el uso de la variante de 256 bits Algoritmo de hash seguro para generar firmas digitales para afirmaciones SAML.

          Nombre de control

          Aplicaciones conectadas: Configuración de aplicación web: Algoritmo de firma para mensajes SAML: Seleccione SHA256

          Configuración recomendada

          Algoritmo de firma para mensajes SAML: Seleccione SHA256.

          Descripción general de control

          Esta configuración de seguridad especifica el uso de la variante de 256 bits Algoritmo de hash seguro para generar firmas digitales para afirmaciones SAML, garantizando la integridad y la autenticidad del intercambio de identidad.

          Riesgo de seguridad si no estĆ” configurado

          La ausencia o el uso de algoritmos de firma débiles para mensajes SAML conducen a una vulnerabilidad a la falsificación de certificados y el omisión de la identity Trust establecida entre el proveedor y la aplicación.

          Escenarios de amenazas

          Un atacante explota vulnerabilidades de colisión conocidas en algoritmos heredados como SHA-1 para falsificar una firma digital de aspecto vÔlido, permitiéndoles inyectar reclamaciones administrativas no autorizadas en el flujo de autenticación.

          Intervalo de puntuación de CVSS estimado

          Alto (7,0–8,9).

          Consideraciones sobre el impacto del riesgo

          No utilizar estÔndares de hash modernos facilita la manipulación de afirmaciones y la suplantación de identidad exitosas, lo que puede dar como resultado un compromiso total del sistema de gestión de acceso federado.

          Riesgo mƔs alto cuando

          Cuando el proveedor de servicio no aplica la caducidad de la firma o cuando la clave privada utilizada para firmar estÔ almacenada en un repositorio basado en software sin protección respaldada por hardware.

          Bajo riesgo cuando

          Si la organización ya impone el uso de afirmaciones SAML de corta duración y aplica la autenticación de múltiples factores para cada intento de inicio de sesión federado.

          Consideraciones comerciales y de integración

          La transición a SHA-256 garantiza el cumplimiento de los estÔndares de seguridad modernos del sector, aunque requiere confirmar que el proveedor de servicio receptor puede procesar hash criptogrÔficos de 256 bits.

          Remediación recomendada

          Vaya a Configuración de aplicación web para la aplicación conectada y actualice el campo Algoritmo de firma para seleccionar SHA256 antes de guardar la configuración.

          Directrices de revisión del estado de seguridad

          Security Health Review identifica la aplicación de la firma SHA-256 como un estÔndar altamente recomendado para evitar ataques criptogrÔficos y asegurarse de que todas las afirmaciones de identidad permanecen resistentes a modificaciones no autorizadas.

           
          Cargando
          Salesforce Help | Article