변경 내용
Salesforce는 사용자 인증, 데이터 보호 및 액세스 제어에 보다 엄격한 제어를 적용하여 보안을 강화합니다. 도입되는 구체적인 제어에 대한 자세한 내용은 계획이 확정되는 대로 공개할 예정입니다. 원활한 마이그레이션을 보장하고 고객 조직의 보안 구조를 유지하기 위해 다음 작업을 즉시 수행하고 설정이 이러한 요구 사항을 충족하는지 확인하는 것이 좋습니다.
변경 적용 시기
2026년 6월부터 Salesforce는 추가 보안 제어 및 설정 구현을 의무화할 계획입니다.
대상자
Salesforce 시스템 관리자
준비 방법
1.다단계 인증(MFA) 요청: Salesforce 또는 SSO 제공업체를 통해 이루어지는 인증에 Sandbox 및 Production 조직의 모든 직원 라이선스 사용자에게 MFA가 필수적인지 확인합니다. 로그인 시 MFA를 완료한 경우에도 로그인 후 특정 중요한 작업을 수행할 때 추가 인증이 필요합니다. MFA 구현에 대한 정보는 "Salesforce 조직의 다단계 인증"을 참조하십시오.
2.모든 시스템 관리자 사용자의 로그인 인증에 피싱 내성 MFA를 사용하는지 확인: 피싱 내성 MFA에는 내장 Authenticator, 보안 키 또는 이와 동등한 것이 필요합니다. 사용자가 피싱 내성 MFA 옵션을 사용할 수 있도록 하려면 내장 Authenticator 또는 보안 키를 활성화합니다.
3.프로필에 로그인 IP 주소 제한: 프로필에 허용된 IP 주소 범위를 지정하면 사용자가 권한이 없는 IP 주소에서 로그인을 시도할 때 액세스가 거부됩니다. 일반적으로 이 확인은 로그인 시에만 적용되며 로그인 중에 IP 주소 설정이 변경되어도 사용자가 세션 중간에 자동으로 로그아웃되지 않습니다. 로그인 할 때뿐만 아니라 모든 통신(요청)에서 IP 범위 유효성 검사를 강제하려면 세션 설정에서 "모든 요청에 대해 로그인 IP 범위 적용" 을 활성화해야 합니다. 이 설정이 활성화된 경우에만 사용자는 IP 주소 변경으로 인해 세션 중간에 로그아웃됩니다. 이 추가 보호는 고객 조직이 피싱 내성 MFA를 구현하지 않는 경우 특히 중요합니다. 자세한 내용은 "로그인 IP 주소 제한"을 참조하십시오.
4.대규모 데이터 내보내기를 제한하는 트랜잭션 보안 정책(TSP) 사용: Salesforce Shield 또는 Event Monitoring 고객은 보고서 데이터를 내보낼 때(ReportEvent) 추가 인증을 요청하도록 트랜잭션 보안 정책(TSP)을 구성하는 것이 좋습니다. 2026년 6월 Shield 또는 Event Monitoring을 사용하는 조직에서 이러한 TSP를 배포하지 않으면 TSP가 자동으로 추가되고 활성화됩니다. 자세한 내용은 "트랜잭션 보안"을 참조하십시오.
5.익명화 프록시 및 고위험 IP 주소에서 연결 방지: 사용자가 익명화 프록시, 익명화 VPN을 통해 또는 다른 고위험 IP 주소에서 Salesforce에 연결되어 있지 않은지 확인합니다. Salesforce는 고위험 IP 주소로부터의 연결을 모니터링하고 차단하며 앞으로도 지속될 예정입니다.
| 일시 | 내용 |
| 2026년3월26일 | 초판 |
005317465

We use three kinds of cookies on our websites: required, functional, and advertising. You can choose whether functional and advertising cookies apply. Click on the different cookie categories to find out more about each category and to change the default settings.
Privacy Statement
Required cookies are necessary for basic website functionality. Some examples include: session cookies needed to transmit the website, authentication cookies, and security cookies.
Functional cookies enhance functions, performance, and services on the website. Some examples include: cookies used to analyze site traffic, cookies used for market research, and cookies used to display advertising that is not directed to a particular individual.
Advertising cookies track activity across websites in order to understand a viewer’s interests, and direct them specific marketing. Some examples include: cookies used for remarketing, or interest-based advertising.