Imprimir      Abrir versión PDF de ayuda en línea


Tema anterior

Tema siguiente

Configuración de los ajustes de seguridad de la compañía

En la tabla siguiente se describe cómo configurar la sección de ajustes de seguridad de la compañía en la página del perfil de la compañía en Oracle CRM On Demand.

NOTA: pueden aparecer campos adicionales si se han activado ciertas características para la compañía.

Campo

Descripción

Tiempo inactivo de la compañía (minutos)

Tiempo permitido en minutos antes de que termine la sesión del usuario debido a la inactividad. Si el valor de este campo está en blanco, la configuración del tiempo de espera de sesión interactiva está determinado por el valor de tiempo inactivo predeterminado del sistema. Normalmente el valor de tiempo inactivo del sistema predeterminado es de 60 minutos. Puede ver el tiempo inactivo actual predeterminado del sistema en la página Perfil de la compañía. Este valor está visible al editar esta página. Se recomienda introducir un valor entre 10 minutos y 90 minutos.

La opción Tiempo inactivo de la compañía (minutos) también puede determinar el tiempo que puede transcurrir antes de que una sesión no interactiva, como una sesión de servicios Web, termine debido a la inactividad, tal como se muestra a continuación:

  • Si el campo Tiempo inactivo de la compañía (minutos) se establece en 10 minutos o menos, el valor se aplica a las sesiones tanto interactivas como no interactivas.
  • Si el campo Tiempo inactivo de la compañía (minutos) se establece en cualquier valor superior a 10 minutos, el valor no determina el intervalo de tiempo inactivo para las sesiones no interactivas. En este caso, el intervalo de tiempo inactivo para sesiones no interactivas es de 10 minutos de forma predeterminada.
  • Si el campo Tiempo inactivo de la compañía (minutos) se deja en blanco, el valor no determina el intervalo de tiempo inactivo para las sesiones no interactivas. En este caso, el intervalo de tiempo inactivo para sesiones no interactivas es de 10 minutos de forma predeterminada, y el valor de tiempo inactivo predeterminado del sistema determina el intervalo de tiempo inactivo para las sesiones interactivas.

NOTA: A partir de la versión 33, si cualquier interacción de Analytics Answers invoca una llamada al servidor, el temporizador de intervalo de tiempo inactivo se restablece.

Advertencia de tiempo inactivo de la compañía (minutos)

Tiempo en minutos que tarda en aparecer un mensaje de advertencia al usuario, antes de que caduque la sesión del usuario. Si el usuario hace clic en Aceptar en el mensaje de advertencia, el temporizador del intervalo de tiempo inactivo se restablece. Sin embargo, si el usuario no hace clic en Aceptar, la sesión del usuario se inactiva una vez transcurrido el intervalo de tiempo inactivo especificado.

NOTA: Este mensaje de advertencia no se mostrará en Analytics Answers.

El valor para el campo Advertencia de tiempo inactivo de la compañía (minutos) debe ser un valor entre 1 y el valor indicado en el campo Tiempo inactivo de la compañía (minutos). Si introduce un valor 0, no se muestra un mensaje de advertencia.

NOTA: La máscara de página que aparece al mostrarse el mensaje de advertencia no proporciona un mecanismo de seguridad.

Tipo de autenticación

Muestra los tipos de autenticación permitidos para la compañía. Este valor lo puede asignar sólo Atención al cliente. El administrador de la compañía no puede modificar este valor. Los valores posibles son los siguientes:

  • Sólo ID de usuario/Contraseña: todos los usuarios deben iniciar la sesión con su ID de usuario y contraseña de Oracle CRM On Demand.
  • Sólo inicio de sesión único: todos los usuarios deben iniciar la sesión con el método de inicio de sesión único de la compañía. No se aceptan ID de usuario y contraseñas de Oracle CRM On Demand.
  • ID usu/Contras. o inicio único: se puede utilizar un ID de usuario y una contraseña de Oracle CRM On Demand o un inicio de sesión único para iniciar la sesión en Oracle CRM On Demand.

    NOTA: Si se selecciona el valor de ID usu/Contras. o inicio único, se seguirán aplicando las políticas de contraseñas de su compañía en Oracle CRM On Demand. De este modo, si caduca la contraseña de un usuario en Oracle CRM On Demand, Oracle CRM On Demand solicita al usuario que cambie la contraseña, aunque el usuario haya iniciado sesión con el inicio único. También se aplican el resto de las políticas de contraseñas de Oracle CRM On Demand, como la longitud mínima de la contraseña, la complejidad, etc. Oracle CRM On Demand no gestiona las contraseñas que se utilizan para inicio de sesión único.

    El administrador de la compañía puede establecer el tipo de autenticación para cada usuario en la página Perfil de usuario. Si el valor del usuario está en blanco, se utiliza el valor de la compañía para este usuario.

Identificador externo para inicio de sesión único

Identificador de compañía exclusivo asignado por Atención al cliente cuando se configura el inicio de sesión único para la compañía. El administrador de la compañía no puede cambiar este valor, aunque se pueden establecer identificadores externos para cada usuario en la página Perfil de usuario.

Página inicial de sesión para autenticaciones con ID de usuario/Contraseña

Dirección URL a una página inicial de sesión personalizada específica de la compañía, que sustituye a la página inicial de sesión predeterminada de Oracle CRM On Demand. Esa página suele estar alojada en el servidor Web de la compañía. La dirección URL debe estar completa (debe comenzar por http:// o https://).

Esta página se muestra después de que un usuario cierre la sesión o que ésta finalice por falta de actividad. Es responsabilidad de la compañía dirigir a los usuarios para que utilicen esta página en lugar de la página predeterminada de Oracle CRM On Demand para el primer inicio de sesión.

Página de inicio de sesión para autenticaciones SSO

Dirección URL a una página inicial de sesión personalizada específica de la compañía que se muestra después de que un usuario cierre la sesión o que ésta finalice por falta de actividad, si el usuario inició la primera sesión en Oracle CRM On Demand con el método de inicio de sesión único. La página suele estar alojada en el servidor Web de la compañía (por ejemplo, en el portal de inicio de sesión único de la compañía). La dirección URL debe estar completa (debe comenzar por http:// o https://).

Es responsabilidad de la compañía dirigir a los usuarios para que utilicen la página inicial de sesión con SSO en lugar de la página predeterminada de Oracle CRM On Demand para el primer inicio de sesión. Si un usuario cierra una sesión iniciada con SSO y este valor está en blanco, aparecerá una página general con el mensaje "Se ha cerrado la sesión".

Restricciones de direcciones IP activadas

Consulte Restringir uso a direcciones IP.

Protección contra la falsificación de solicitudes entre centros activada

Activa una función que impide ataques de falsificación de solicitudes entre centros. Si está activada esta casilla de verificación, los usuarios que creen código personalizado que interactúe con Oracle CRM On Demand pueden solicitar que se incluya un token de seguridad como parámetro oculto en su código. Para obtener más información sobre la protección contra la falsificación de solicitudes entre centros, consulte Acerca de la protección contra la falsificación de solicitudes entre centros.

Esta casilla de verificación está activada de forma predeterminada cuando se configura la compañía para que utilice Oracle CRM On Demand y no puede cambiar dicha configuración.

Activar incrustación de IFRAME

Por motivos de seguridad, esta casilla de verificación está desactivada de forma predeterminada y se debe activar sólo cuando sea necesario. Al activarla, los usuarios podrán incrustar páginas de Oracle CRM On Demand en el iFRAME de la página web de otro sitio. Si los usuarios intentan incrustar Oracle CRM On Demand en el iFRAME de la página web de otro sitio, pero esta casilla de control no está activada, la página de Oracle CRM On Demand se amplía hasta convertirse en la página principal. Debe seleccionar esta configuración si desea utilizar el widget de informes de Oracle CRM On Demand. Esta configuración no afecta a otros widgets de Oracle CRM On Demand que se incrustan en las aplicaciones de escritorio.

Cómo gestionar páginas que pueden contener Cross Site Scripting (XSS)

Controla el comportamiento de la protección Cross Site Scripting (XSS) disponible en algunos exploradores web para evitar los ataques XSS reflejados. Utilice esta configuración para determinar cómo gestiona el explorador web las páginas que contienen XSS. Los valores posibles son los siguientes:

  • Bloquear. Si el explorador web detecta XSS, la página web no se mostrará. Este es el valor predeterminado y recomendado.
  • Correcto. Si el explorador web detecta XSS, Oracle CRM On Demand bloquea el ataque realizando el menor número de modificaciones posible en la página web que aparece.
  • No hacer nada. No proporciona ninguna protección ante XSS. El explorador web no intentará detectar XSS, o bien se ignorará cualquier detección de XSS en la página web. Se recomienda que no utilice esta configuración.
  • Valor predeterminado del explorador. Utiliza el nivel de protección XSS predeterminado del explorador web (que se puede configurar) y el nivel de protección de XSS puede variar de un proveedor a otro.

Convertir valores de texto de URL en enlaces

Al seleccionar esta casilla de control, los valores de campo de texto y campos de direcciones con el tipo de campo Texto (breve) o Texto (completo) que empiecen por http:// o https:// se convierten automáticamente en enlaces web. Además, todos los valores de campo de URL en la página de detalles de adjunto que empiecen por http:// o https:// también se convierten automáticamente en enlaces web. Por motivos de seguridad, esta casilla de verificación está desactivada de forma predeterminada y se debe activar sólo cuando sea necesario.


Publicado en agosto 2018 Copyright © 2005, 2018, Oracle. Todos los derechos reservados. Legal Notices.