Migração de um aplicativo conectado ao Salesforce da autenticação por senha para o fluxo de credenciais do cliente
O fluxo de credenciais do cliente é um método de autenticação OAuth 2.0 que permite a integração servidor a servidor sem exigir uma sessão de login do usuário. A migração do seu aplicativo conectado ao Salesforce da autenticação por senha para o fluxo de credenciais do cliente aumenta a segurança e está em conformidade com os padrões modernos de autenticação do Salesforce.
Visão geral
A autenticação por senha (Credenciais de Senha do Proprietário do Recurso) é um fluxo legado do OAuth que o Salesforce está descontinuando em favor de alternativas mais seguras. O fluxo de credenciais de cliente elimina a dependência de credenciais individuais de usuário para o acesso à API e, em vez disso, utiliza um usuário dedicado para execução com um ID de cliente e um segredo de cliente. Essa abordagem reduz o risco de exposição das credenciais e simplifica a rotação das credenciais.
A migração requer alterações de configuração tanto no lado do Salesforce (configurações do aplicativo conectado e políticas de OAuth ) quanto no lado QRadar (método de autenticação da fonte de log).
Salesforce configuração do aplicativo conectado
Para habilitar o fluxo de credenciais do cliente, é necessário editar as configurações de “ OAuth ” do aplicativo conectado na configuração do Salesforce.
- Faça login na interface de usuário do Salesforce em https://login.salesforce.com.
- Acesse .
- Localize o aplicativo conectado desejado e clique em “Editar ”.
- Na seção API (Ativar configurações de “ OAuth ”), verifique se a opção “Ativar configurações de ‘ OAuth ’” está selecionada e, em seguida, ative a opção “Fluxo de credenciais do cliente ”.
- Clique em Save.
Configuração de execução como usuário
O parâmetro “run-as user” define qual conta de usuário Salesforce o fluxo de credenciais do cliente utiliza ao realizar chamadas de API. Essa configuração está disponível apenas na página “Gerenciar” do aplicativo conectado, e não na página “Editar ”.
- Na configuração d Salesforce, procure e abra o Gerenciador de Aplicativos.
- Localize o aplicativo conectado desejado, clique na seta do menu suspenso ao lado do aplicativo e selecione “Gerenciar ”.
- Na página “Detalhes do aplicativo conectado ”, clique em “Editar políticas ”.
- Na seção “Políticas” do OAuth, verifique se o valor de “Usuários permitidos” está definido como “Todos os usuários podem se autoautorizar ”.
- Na seção “Fluxo de credenciais do cliente ”, selecione a conta de usuário “ Salesforce ” no campo “Executar como usuário ”. Em algumas versões da interface do usuário do Salesforce, esse campo é denominado “Usuário de execução ”.
- Clique em Save.
QRadar configuração da fonte de log
Depois de configurar o aplicativo conectado no Salesforce, atualize a fonte de log correspondente QRadar para usar o método de autenticação por fluxo de credenciais do cliente.
- Faça login na interface do usuário QRadar .
- Acesse .
- Abra a fonte de log desejada e clique em “Editar ”.
- Defina o método de autenticação como “Fluxo de credenciais do cliente ”.
- Verifique os valores de ID do cliente e Segredo do cliente.
- Clique em Save.