Migration d'une application connectée à Salesforce : passage de l'authentification par mot de passe au flux d'authentification par identifiants client

Le flux d' OAuth s d'identification du client est une méthode d'authentification 2.0 qui permet une intégration de serveur à serveur sans nécessiter de session de connexion utilisateur. La migration de votre application connectée à Salesforce, en passant d'une authentification par mot de passe au flux d'authentification par identifiants client, renforce la sécurité et s'aligne sur les normes d'authentification modernes d' Salesforce.

Présentation

L'authentification par mot de passe (Resource Owner Password Credentials) est un ancien processus d' OAuth que Salesforce est en train de déprécier au profit d'alternatives plus sécurisées. Le processus d'authentification par identifiants client élimine la dépendance vis-à-vis des identifiants individuels des utilisateurs pour l'accès à l'API et utilise à la place un utilisateur dédié (« run-as ») doté d'un identifiant client et d'un secret client. Cette approche réduit le risque d'exposition des identifiants et simplifie leur rotation.

La migration nécessite des modifications de configuration tant du côté d' Salesforce (paramètres des applications connectées et politiques d' OAuth ) que du côté QRadar de [...]. (méthode d'authentification de la source de journalisation).

Salesforce Configuration des applications connectées

Pour activer le flux d'informations d'identification du client, vous devez modifier les paramètres « OAuth » (Informations d'identification du client) de l'application connectée dans la configuration d' Salesforce.

  1. Connectez-vous à l'interface utilisateur d' Salesforce à l'adresse https://login.salesforce.com.
  2. Accédez à « Configuration > Gestionnaire d'applications ».
  3. Recherchez l'application connectée souhaitée, puis cliquez sur « Modifier ».
  4. Dans la section API (Activer les paramètres « OAuth »), vérifiez que l'option « Activer les paramètres « OAuth » » est sélectionnée, puis activez l'option « Flux d'authentification par identifiants client ».
  5. Cliquez sur Sauvegarder.

Configuration « Exécuter en tant qu'utilisateur »

Le paramètre « run-as user » définit le compte utilisateur d' Salesforce que le flux d's client utilise lors des appels à l'API. Ce paramètre n'est accessible qu'à partir de la page « Gérer » de l'application connectée, et non à partir de la page « Modifier ».

  1. Dans le programme d'installation d' Salesforce, recherchez et ouvrez « App Manager ».
  2. Recherchez l'application connectée souhaitée, cliquez sur la flèche du menu déroulant à côté de l'application, puis sélectionnez « Gérer ».
  3. Sur la page « Détails de l'application connectée », cliquez sur « Modifier les politiques ».
  4. Dans la section « Politiques d’ OAuth », vérifiez que la valeur « Utilisateurs autorisés » est définie sur « Tous les utilisateurs peuvent s’autoriser eux-mêmes ».
  5. Dans la section « Client Credentials Flow », sélectionnez le compte utilisateur « Salesforce » dans le champ « Run As User ». Dans certaines versions de l'interface utilisateur d' Salesforce, ce champ porte le libellé « Utilisateur d'exécution ».
  6. Cliquez sur Sauvegarder.

QRadar configuration de la source des journaux

Une fois l'application connectée configurée dans Salesforce, mettez à jour la source de journalisation correspondante dans QRadar afin d'utiliser la méthode d'authentification par flux d'informations d'identification du client.

  1. Connectez-vous à l'interface utilisateur QRadar.
  2. Accédez à Admin > Sources de journaux.
  3. Ouvrez la source de journal souhaitée, puis cliquez sur « Modifier ».
  4. Définissez la méthode d'authentification sur « Client Credentials Flow ».
  5. Vérifiez les valeurs de l'identifiant client et de la clé secrète client.
  6. Cliquez sur Sauvegarder.