Migración de una aplicación conectada a Salesforce de la autenticación mediante contraseña al flujo de credenciales de cliente
El flujo de credenciales de cliente es un método de autenticación OAuth que permite la integración entre servidores sin necesidad de una sesión de inicio de sesión de usuario. 2.0 La migración de tu aplicación conectada a Salesforce, pasando de la autenticación mediante contraseña al flujo de credenciales de cliente, mejora la seguridad y se ajusta a los estándares de autenticación modernos de Salesforce.
Visión general
La autenticación mediante contraseña (credenciales de contraseña del propietario del recurso) es un flujo heredado de OAuth que Salesforce está dejando de utilizar en favor de alternativas más seguras. El flujo de credenciales de cliente elimina la dependencia de las credenciales individuales de los usuarios para acceder a la API y, en su lugar, utiliza un usuario de ejecución específico con un ID de cliente y un secreto de cliente. Este enfoque reduce el riesgo de que las credenciales queden expuestas y simplifica su rotación.
La migración requiere cambios de configuración tanto en el lado de Salesforce (parámetros de las aplicaciones conectadas y políticas de OAuth ) como en el lado QRadar (método de autenticación de la fuente de registro).
Salesforce Configuración de la aplicación conectada
Para habilitar el flujo de credenciales de cliente, debes editar la configuración de « OAuth » de la aplicación conectada en la configuración de « Salesforce ».
- Inicia sesión en la interfaz de usuario de « Salesforce » en https://login.salesforce.com.
- Ve a ».
- Busca la aplicación conectada que necesites y haz clic en «Editar ».
- En la sección API (Configuración de « OAuth »), comprueba que la opción « OAuth » esté seleccionada y, a continuación, activa la opción «Flujo de credenciales de cliente ».
- Pulse Guardar.
Configuración de «Ejecutar como usuario»
La opción «Ejecutar como usuario» define qué cuenta de usuario Salesforce utiliza el flujo de credenciales del cliente al realizar llamadas a la API. Esta configuración solo está disponible en la página «Gestionar» de la aplicación conectada, no en la página «Editar ».
- En la configuración de « Salesforce », busca y abre «App Manager ».
- Busca la aplicación conectada que necesites, haz clic en la flecha del menú desplegable situada junto a la aplicación y selecciona «Gestionar ».
- En la página «Detalles de la aplicación conectada », haz clic en «Editar políticas ».
- En la sección «Políticas de OAuth », comprueba que el valor de «Usuarios autorizados» esté establecido en «Todos los usuarios pueden autorizarse por sí mismos ».
- En la sección «Flujo de credenciales de cliente », selecciona la cuenta de usuario « Salesforce » en el campo «Ejecutar como usuario ». En algunas versiones de la interfaz de usuario de Salesforce, este campo se denomina «Usuario de ejecución ».
- Pulse Guardar.
QRadar Configuración de la fuente de registros
Una vez que hayas configurado la aplicación conectada en Salesforce, actualiza la fuente de registro correspondiente en QRadar para utilizar el método de autenticación mediante el flujo de credenciales de cliente.
- Inicia sesión en la interfaz de usuario QRadar .
- Ve a ».
- Abre la fuente de registro deseada y haz clic en «Editar ».
- Configura el método de autenticación como «Flujo de credenciales de cliente ».
- Comprueba los valores del ID de cliente y del secreto de cliente.
- Pulse Guardar.