【问题标题】:Automating Salesforce Security Checks自动化 Salesforce 安全检查
【发布时间】:2012-06-28 15:41:56
【问题描述】:

我需要创建一些自动化方法来检查给定 Salesforce 组织中的某些安全设置。四大是:

  1. 每个配置文件中的 IP 限制
  2. 已禁用移动用户设置
  3. Mobile Lite 已禁用
  4. Chatter 已禁用

我认为前两个可以通过 API 完成(SOQL 获取所有配置文件并检查 loginIpRanges[] 长度 >0 和 SOQL 获取所有用户并检查每个用户的 isMobileUser 属性),但我找不到任何东西在其他两个的 API 中,想知道我是否必须对它进行筛选。

对实现此目的的最佳方法有什么建议吗?通过 API 远程连接的本地 Python 或其他脚本以及用于非 API 项目的屏幕抓取工具或 Selenium 脚本?安装在每个组织内的 Apex 或 VisualForce 页面?

我是 Salesforce 和 Apex 的新手,所以在我开始走上一条路并在 Salesforce 中与通过 API 进行操作之前,我非常感谢任何指导。

谢谢!

【问题讨论】:

    标签: salesforce apex-code soql salesforce-chatter


    【解决方案1】:

    我认为您将不得不采取混合方法来解决这个问题,也许包含在一些更大的 python 脚本中。

    • 使用元数据 API 获取所有配置文件对象并解析 loginIPRange。您可以使用 Apache ANT 和 Force.com 迁移工具命令来执行此操作。如果需要,您还可以从相同的 API 和方法获取 SecuritySettings,并在安全健康检查中获取很多内容。结果将以 XML 格式返回,您可以在 python 脚本中轻松解析。

    • 使用 API 和 SOQL 查询检查 isMobileUser 权限,使用 python 解析/输出结果。 Beatbox 是一个很好的连接标准 API 的库。

    • 对于最后两个,我认为您需要进行一些屏幕抓取/浏览器自动化和解析。希望有人对此有更好的答案,因为我不够熟悉,无法帮助完成这方面的工作。屏幕位于标准位置,因此只要未来的更新不移动任何东西,它就应该是可重复的。

    理想情况下,您将能够将这些组合成一个大型脚本,该脚本启动 beatbox,然后启动 ant/migration 工具和一些浏览器自动化脚本。

    【讨论】:

      猜你喜欢
      • 2011-11-27
      • 1970-01-01
      • 2012-06-11
      • 1970-01-01
      • 1970-01-01
      • 2012-07-10
      • 2013-05-13
      • 1970-01-01
      • 2011-04-24
      相关资源
      最近更新 更多