Salesforce

Rencore überwacht Salesforce über 22 Governance-Richtlinien, 7 Berichte und 13 Inventare und erkennt überprivilegierte Berechtigungssätze, uneingeschränkte Connected Apps, veraltete OAuth-Token und ungenutzte Lizenzen automatisch.

Veröffentlicht For IT-Administrator, IT-Leiter, CISO
Digital Workplace
Definition

Rencore Salesforce Governance ist ein Satz aus 22 Richtlinien, 7 Berichten und 13 Inventaren, der Salesforce laufend auf überprivilegierten Zugriff, uneingeschränkte Connected Apps, veraltete OAuth-Token und ungenutzte Lizenzen prüft. Sie erkennt Berechtigungssätze, die Modify All Data gewähren, Connected Apps, die für alle Benutzer offen sind, seit 180 Tagen inaktive Benutzer mit weiterhin bestehenden Zuweisungen und Lizenzpools unterhalb ihrer Nutzungsschwellen.

Salesforce in Rencore erleben

Schritt 1 von 3

57 governance capabilities: 13 inventories · 22 policies · 7 reports · 8 segments · 5 automations

Why govern Salesforce with Rencore

Privilegierten Zugriff steuern

Erkennen Sie Berechtigungssätze und Profile, die Modify All Data gewähren, Organisationen mit zu vielen Systemadministratoren und inaktive Benutzer mit weiterhin bestehenden Berechtigungssatz-Zuweisungen. Kennzeichnen Sie Berechtigungssätze ohne Beschreibung, damit Privilegien dokumentiert bleiben.

Connected Apps und OAuth steuern

Finden Sie Connected Apps, die für alle Benutzer offen sind, Apps, die nicht auf admin-genehmigte Benutzer beschränkt sind, seit 180 Tagen ungenutzte OAuth-Token und Connected Apps, die seit über einem Jahr nicht geändert wurden. Priorisieren Sie nach Reichweite und Zugriffsumfang.

Benutzer- und externen Lebenszyklus verwalten

Identifizieren Sie seit 180 Tagen nicht angemeldete Benutzer, aktive externe Benutzer und externe Benutzer mit Berechtigungssatz-Zuweisungen. Verfolgen Sie fehlgeschlagene Anmeldeversuche, um unter Druck stehende Konten zu erkennen.

Ungenutzte Lizenzen zurückgewinnen

Kennzeichnen Sie Benutzer-Lizenzpools unter 60 % Auslastung, Berechtigungssatz-Lizenzpools unter 50 % und ungenutzte Berechtigungssätze, damit die Lizenzausgaben der tatsächlichen Nutzung entsprechen.

What Rencore discovers

Rencore automatically inventories these Salesforce object types.

Salesforce Org
Salesforce orgs that are configured to be scanned
Salesforce User
Users with access to the Salesforce org
Salesforce Profile
Profiles defining baseline permissions in the Salesforce org
Salesforce Permission Set
Permission sets that layer additional permissions onto users
Salesforce Permission Set Group
Permission set groups bundling multiple permission sets
Salesforce Connected App
Connected apps integrated with the Salesforce org
Salesforce inventory card in Rencore

So funktioniert Salesforce Governance in Rencore

Rencore verbindet sich mit Salesforce und inventarisiert Organisationen, Benutzer, Profile, Berechtigungssätze, Berechtigungssatzgruppen, Connected Apps, OAuth-Token, Anmeldeverlauf, Rollen und Lizenzzuweisungen. Richtlinien bewerten jedes Objekt in jedem Scan-Zyklus und kennzeichnen Verstöße mit Schweregrad und einer empfohlenen Maßnahme.

Die Herausforderung plattformübergreifender Zugriffs-Governance

Salesforce enthält Kundendaten und läuft außerhalb von Microsoft 365, daher sind seine Risiken bei privilegiertem Zugriff und Connected Apps für Microsoft Purview- und Entra ID-Prüfungen unsichtbar. Rencore bringt die Zugriffs-Governance von Salesforce in dasselbe Dashboard wie Ihre Microsoft 365-Governance und wendet einheitliche Privilegien- und Lebenszyklusprüfungen über beide Plattformen an.

Wer Salesforce Governance nutzt

IT-Administratoren halten damit Berechtigungssätze und Connected Apps sauber. CISOs verlassen sich auf die Richtlinien für privilegierten Zugriff und OAuth, um die Datenexposition zu begrenzen. Heads of IT nutzen die Lizenzberichte, um die Salesforce-Ausgaben an die tatsächliche Nutzung anzupassen.

Erste Schritte

Stellen Sie Rencore Salesforce-API-Zugriff bereit. Alle 22 Richtlinien werden beim ersten Scan aktiv und decken Benutzer, Profile, Berechtigungssätze, Connected Apps und OAuth-Token ab. Berichte und Segmente füllen sich, sobald das erste Inventar abgeschlossen ist.

Policies

22 governance rules that detect violations and risks.

Salesforce policies card in Rencore
Salesforce external user is active and reachable
Active external users are externally-reachable identities and a more likely entry point for compromise
High External Access
Salesforce System Administrator is active
Active System Administrators are full-access, high-value targets, raising the likelihood that weaknesses are exploited
High Security
Salesforce connected app is open to all users
Connected apps any user can authorize are externally-reachable integration points, raising the likelihood of exploitation
High External Access
Salesforce permission set grants Modify All Data
Permission sets that grant Modify All Data have org-wide blast radius, raising the likelihood of exploitation
High Security
Salesforce external users with permission set assignments
Detects active external users that hold one or more permission set assignments beyond their profile
High External Access
Salesforce connected apps not restricted to admin-approved users
Detects connected apps where the permitted-users policy is not 'admin pre-approved users only'
High External Access

Need a rule that isn't listed? Rencore's Policy Builder lets you create custom policies tailored to your organization.

Reports

7 analytics views and dashboards.

Salesforce users by license
Shows how many users consume each user license type
Bar Chart · Costs
Salesforce users by type
Shows the split of internal versus external user types
Column Chart · External Access
Salesforce users by profile
Shows the number of users assigned to each profile
Bar Chart · Security
Salesforce connected apps by access policy
Shows connected apps split by whether they are restricted to admin-approved users
Bar Chart · External Access
Salesforce permission sets by Modify All Data
Shows how many permission sets grant Modify All Data
Bar Chart · Security
Salesforce logins by status
Shows the distribution of login outcomes (success vs failure)
Bar Chart · Security
Salesforce reports card in Rencore

Automations

5 automated remediation workflows.

Create Salesforce Case for External User with Permission Set
When an external Salesforce user is found holding a permission set, create a Salesforce case for access review.
Create Salesforce Case for Open Connected App
When a connected app is not restricted to admin-approved users, create a Salesforce case for the security team.
Create Salesforce Case for Profile with Modify All Data
When a profile grants Modify All Data, create a Salesforce case to track a least-privilege review.
Create Salesforce Case for Under-utilized License Pool
When a user license pool is below 60% utilization, create a Salesforce case so the license owner can review and downsize at renewal.
Create Salesforce Case
Starting point for creating a Salesforce case from any automation. Pick the trigger and fill in the case details.

Segments

8 data groupings for targeted filtering.

External Salesforce UsersInactive Salesforce UsersDormant Salesforce Users (180+ days)Open Salesforce Connected AppsUnder-utilized Salesforce LicensesPermission Sets with Modify All DataProfiles with Modify All DataActive Salesforce Agents

Häufig gestellte Fragen

Welche Governance-Bereiche deckt Rencore ab?
Rencore deckt sechs Governance-Säulen ab: Transparenz und Inventar über alle Microsoft 365 Dienste, einsatzbereite Richtlinien mit über 100 vorgefertigten Governance-Prüfungen, Compliance- und Audit-Nachweise für regulatorische Anforderungen, Erweiterbarkeit und Anpassung über eigene Richtlinien und Automatisierungen, abteilungsübergreifende Zusammenarbeit mit gemeinsamen Dashboards und rollenbasiertem Zugriff sowie KI- und Copilot-Bereitschaft, um Mandanten auf eine sichere KI-Einführung vorzubereiten.
Was ist Rencore Governance?
Rencore Governance ist eine SaaS-Plattform, die Ihren Microsoft 365 Mandanten kontinuierlich auf Richtlinienverstöße, Konfigurationsabweichungen und Sicherheitsrisiken über SharePoint, Teams, Power Platform, Copilot und AI Agents hinweg überwacht. Sie automatisiert das Sammeln von Compliance-Nachweisen, deckt Oversharing und Wildwuchs auf und stellt umsetzbare Workflows zur Behebung bereit. Das senkt den manuellen Aufwand für Audits um bis zu 80 %.
Wie funktionieren Rencore-Richtlinien?
Rencore liefert Hunderte vordefinierter Richtlinien, die Governance-Verstöße über jeden Connector erkennen: Oversharing, Wildwuchs, Kostenüberschreitungen, Sicherheitsrisiken und Compliance-Lücken. Richtlinien laufen nach einem fortlaufenden Zeitplan, prüfen jedes erkannte Objekt gegen konfigurierbare Regeln und kennzeichnen Verstöße mit Schweregrad (Hoch, Mittel, Niedrig), Kategorie und einer empfohlenen Maßnahme.

Vertraut von

MAPALBAMVille de LuxembourgWACKERGRUNDFOSAMGENOsramLufthansaThyssenKruppSunrisePattern