Otros cambios de seguridad: Salesforce Edge, Mejoras en la configuración, Aplicación de TLS 1.2 y Entornos sandbox sin instancias

Estamos trasladando a los clientes con Mis dominios y Dominios personalizados a Salesforce Edge. La página Configuración de dominios ahora muestra más detalles, y nuevas políticas de nivel de seguridad de sesiones controlan el acceso a ciertas páginas y objetos de Configuración. S requiere TLS 1.2 para todas las conexiones HTTPS, y los nombres de instancias tienen programada su eliminación de las direcciones URL de sandbox de Mi dominio.

Enrutar Mis Dominios a través de Salesforce Edge (Actualización crítica)

Estamos acelerando solicitudes de dominio para Mis dominios. Con esta actualización, mantiene la misma dirección Mi dominio, pero las solicitudes pasan por Salesforce Edge. Salesforce Edge utiliza tecnología de aprendizaje automático para mejorar la conectividad y el desempeño. Puede confirmar esta actualización para permitir a Salesforce mover Mi dominio de su organización al nuevo servicio antes de la fecha de activación automática de julio de 2020.

Dónde: Este cambio se aplica a Lightning Experience y Salesforce Classic en Professional Edition, Enterprise Edition, Performance Edition, Unlimited Edition y Database.com Edition.

Cuándo: Puede confirmar esta actualización en Winter ’20. En caso contrario, la activaremos automáticamente el 13 de julio de 2020.

Quién: Solo los clientes con un Mi dominio o dominio personalizado pueden trasladarse a Salesforce Edge. Las organizaciones de Salesforce Government Cloud están excluidas en estos momentos del traslado a Salesforce Edge.

Cómo: Para confirmar esta actualización crítica, desde Configuración, ingrese Actualizaciones críticas en el cuadro Búsqueda rápida y seleccione Actualizaciones críticas. Junto a Enrutar Mis Dominios a través de Salesforce Edge, haga clic en Confirmar.

Acelerar las solicitudes de dominios personalizados a través de Salesforce Edge

Estamos acelerando las solicitudes de dominios personalizados en segundo plano trasladándolos a Salesforce Edge. Este traslado mejora el desempeño a través del aprendizaje automático. No es necesario realizar ninguna acción para este traslado. Siga utilizando las mismas direcciones de dominios personalizados para sus sitios y comunidades y nosotros haremos el resto.

Dónde: Este cambio se aplica a Lightning Experience y Salesforce Classic en Professional Edition, Enterprise Edition, Performance Edition, Unlimited Edition y Database.com Edition.

Quién: Todos los dominios personalizados se trasladarán a Salesforce Edge, excepto los dominios personalizados para las organizaciones de Salesforce Government Cloud.

Obtener más detalles sobre sus dominios

Actualizamos la página Configuración de dominios con opciones HTTPS más específicas e información sobre cambios pendientes en opciones HTTPS. Los consumidores con Dominios personalizados o un Mi dominio utilizan esta página para gestionarlos.

Dónde: Este cambio se aplica a Lightning Experience y Salesforce Classic en Enterprise Edition, Performance Edition, Unlimited Edition y Developer Edition.

Por qué: La columna Opción HTTPS actual ahora describe la opción para cada dominio, como Mi dominio o Subdominio de Sitios de Salesforce. La nueva columna Opción HTTPS pendiente muestra los próximos cambios, como un dominio personalizado que se traslada a Salesforce Cloud.

Ejemplo de pantalla de configuración de dominios

Cómo: En Configuración, ingrese Sitios y dominios en el cuadro Búsqueda rápida y, a continuación, seleccione Dominios.

Gestionar el acceso a conjuntos de permisos, perfiles y restablecimientos de contraseñas con políticas de nivel de seguridad de sesiones

Requiera que los usuarios tengan un nivel de sesión de seguridad alta antes de acceder a determinadas páginas u objetos de configuración. Puede incluso bloquear usuarios completamente para algunas operaciones confidenciales. Gestione el acceso a conjuntos de permisos, perfiles, restablecimientos de contraseñas, exportaciones de datos y Comprobación de estado modificando políticas de nivel de seguridad de sesiones.

Dónde: Este cambio se aplica a Salesforce Classic y Lightning Experience en todas las ediciones.

Por qué: Estas políticas de nivel de seguridad de la sesión son nuevas.
  • Gestionar exportación de datos (1): Controla el acceso a la página Configuración de exportación de datos.
  • Gestionar conjuntos de permisos y perfiles (2): Controla el acceso a las páginas Conjuntos de permisos y Configuración de perfil y objetos relacionados.
  • Desbloquear usuarios y restablecer contraseñas (3): Controla el permiso para restablecer contraseñas y desbloquear usuarios en la página Configuración de usuarios.
  • Ver Comprobación de estado (4): Controla el acceso a la página Configuración de comprobación de estado.
La sección Políticas de nivel de seguridad de sesiones de la página Configuración de verificación de identidad.

Cómo: En Configuración, ingrese Verificación de identidad en el cuadro Búsqueda rápida y, a continuación, seleccione Verificación de identidad. En la sección Políticas de nivel de seguridad de sesión, actualice la configuración.

Requerir TLS 1.2 para conexiones HTTPS (actualización crítica, aplicada)

Requerir TLS 1.2 para conexiones HTTPS fue una actualización clave en Summer ’19 y se aplicó el 25 de octubre de 2019. Para mantener los estándares de seguridad más altos y promover la seguridad de sus datos, Salesforce está desactivando el protocolo de cifrado Seguridad de capa de transporte (TLS) 1.1 antiguo. Todas las conexiones entrantes o conexiones salientes de su organización de Salesforce deben utilizar TLS 1.2. Verifique que su acceso de navegador, integraciones de API y otras funciones de Salesforce cumplen con TLS 1.2.

Dónde: Este cambio se aplica a Lightning Experience, Salesforce Classic y todas las versiones de la aplicación Salesforce en todas las ediciones.

Cuándo: Esta actualización crítica se aplica para organizaciones de producción el 25 de octubre de 2019. Las organizaciones que se creen después de esta fecha requieren TLS 1.2 de forma predeterminada. Para otras fechas de implementación, consulte el artículo de conocimiento, Salesforce desactivando TLS 1.1.

Cómo: Le recomendamos probar esta actualización en una organización de sandbox o Developer Edition para verificar la compatibilidad de extremo a extremo antes de activarla en su organización de producción.

Para activar esta actualización crítica antes del viernes, 25 de octubre de 2019, desde Configuración, ingrese Actualizaciones críticas en el cuadro Búsqueda rápida, luego haga seleccione Actualizaciones críticas. Para requerir TLS 1.2 para conexiones HTTPS, haga clic en Activar.

Estabilizar el nombre de host para las URL de mi dominio en entornos sandbox (Actualización clave presentada anteriormente)

Estamos eliminando nombres de instancia de direcciones URL de MyDomain para entornos sandbox. El nombre de instancia identifica el lugar donde se aloja su organización de sandbox de Salesforce. La eliminación del nombre de instancia hace que la dirección URL sea más clara y más fácil de recordar para usuarios, por ejemplo, MyDomain--SandboxName.my.salesforce.com sustituye MyDomain--SandboxName.cs5.my.salesforce.com. Esta actualización crítica estaba disponible por primera vez en Summer ’18.

Dónde: Este cambio se aplica a Lightning Experience y Salesforce Classic en Professional Edition, Enterprise Edition, Performance Edition, Unlimited Edition y Database.com Edition.

Cuándo: Esta actualización crítica se activará automáticamente el 11 de julio de 2020.

Cómo: Si tiene organizaciones de sandbox existentes, active la actualización crítica en esas organizaciones de sandbox. Para que esta actualización se active en organizaciones de sandbox creadas o actualizadas posteriormente, active esta actualización crítica en su organización de producción. La activación de esta actualización crítica en una organización de producción aplica la actualización a organizaciones de sandbox nuevas y actualizadas.

Para activar esta actualización crítica, desde Configuración, ingrese Actualizaciones críticas en el cuadro Búsqueda rápida y seleccione Actualizaciones críticas. Para Estabilizar el nombre de host para las URL de Mi dominio en entornos sandbox, haga clic en Activar.

Asegurar sus perfiles de usuarios invitados

Mejoramos el acceso de usuario invitado para adherirse al principio de acceso mínimo de acceso de Salesforce. Consulte todos los cambios que se presentan para el acceso a datos de usuarios invitados y su visibilidad.

Dónde: Este cambio se aplica a comunidades Lightning y Fichas de Salesforce + Visualforce a las que se accede a través de Lightning Experience y Salesforce Classic en Essentials Edition, Enterprise Edition, Performance Edition, Unlimited Edition y Developer Edition.