Migração de um aplicativo conectado ao Salesforce da autenticação por senha para o fluxo de credenciais do cliente

O fluxo de credenciais do cliente é um método de autenticação OAuth 2.0 que permite a integração servidor a servidor sem exigir uma sessão de login do usuário. A migração do seu aplicativo conectado ao Salesforce da autenticação por senha para o fluxo de credenciais do cliente aumenta a segurança e está em conformidade com os padrões modernos de autenticação do Salesforce.

Visão geral

A autenticação por senha (Credenciais de Senha do Proprietário do Recurso) é um fluxo legado do OAuth que o Salesforce está descontinuando em favor de alternativas mais seguras. O fluxo de credenciais de cliente elimina a dependência de credenciais individuais de usuário para o acesso à API e, em vez disso, utiliza um usuário dedicado para execução com um ID de cliente e um segredo de cliente. Essa abordagem reduz o risco de exposição das credenciais e simplifica a rotação das credenciais.

A migração requer alterações de configuração tanto no lado do Salesforce (configurações do aplicativo conectado e políticas de OAuth ) quanto no lado QRadar (método de autenticação da fonte de log).

Salesforce configuração do aplicativo conectado

Para habilitar o fluxo de credenciais do cliente, é necessário editar as configurações de “ OAuth ” do aplicativo conectado na configuração do Salesforce.

  1. Faça login na interface de usuário do Salesforce em https://login.salesforce.com.
  2. Acesse Configuração > Gerenciador de aplicativos.
  3. Localize o aplicativo conectado desejado e clique em “Editar ”.
  4. Na seção API (Ativar configurações de “ OAuth ”), verifique se a opção “Ativar configurações de ‘ OAuth ’” está selecionada e, em seguida, ative a opção “Fluxo de credenciais do cliente ”.
  5. Clique em Save.

Configuração de execução como usuário

O parâmetro “run-as user” define qual conta de usuário Salesforce o fluxo de credenciais do cliente utiliza ao realizar chamadas de API. Essa configuração está disponível apenas na página “Gerenciar” do aplicativo conectado, e não na página “Editar ”.

  1. Na configuração d Salesforce, procure e abra o Gerenciador de Aplicativos.
  2. Localize o aplicativo conectado desejado, clique na seta do menu suspenso ao lado do aplicativo e selecione “Gerenciar ”.
  3. Na página “Detalhes do aplicativo conectado ”, clique em “Editar políticas ”.
  4. Na seção “Políticas” do OAuth, verifique se o valor de “Usuários permitidos” está definido como “Todos os usuários podem se autoautorizar ”.
  5. Na seção “Fluxo de credenciais do cliente ”, selecione a conta de usuário “ Salesforce ” no campo “Executar como usuário ”. Em algumas versões da interface do usuário do Salesforce, esse campo é denominado “Usuário de execução ”.
  6. Clique em Save.

QRadar configuração da fonte de log

Depois de configurar o aplicativo conectado no Salesforce, atualize a fonte de log correspondente QRadar para usar o método de autenticação por fluxo de credenciais do cliente.

  1. Faça login na interface do usuário QRadar .
  2. Acesse Admin > Fontes de log.
  3. Abra a fonte de log desejada e clique em “Editar ”.
  4. Defina o método de autenticação como “Fluxo de credenciais do cliente ”.
  5. Verifique os valores de ID do cliente e Segredo do cliente.
  6. Clique em Save.