Loading

為所有員工使用者強制執行 MFA 做好準備

發佈日期: Jul 24, 2026
描述

本文說明針對不具特權或管理員權限之使用者的 MFA要求(如「哪些使用者會受到影響」章節所定義)。雖然具有特權的使用者及管理員須使用防網路釣魚 MFA,Salesforce 仍強烈建議所有使用者採用防網路釣魚 MFA 方式(安全性金鑰及內建驗證器),以確保獲得最高層級的身分識別威脅防護。

如需 Salesforce Platform 即將推出之安全性變更的完整路線圖,請參閱:Security-Related Product Updates to the Salesforce Platform

7 月 6 日更新: 為了提升此次推出流程的透明度,我們已發布依照 Release Group(發布群組)與目標執行個體(Instances)分類的詳細強制執行時程。請參閱 Release Group Enforcement Schedule,以確認您的組織所適用的具體時程。

觀看:影片資源

如需了解全員 MFA 要求的概覽,請觀看下方影片,或點選連結於新分頁開啟影片:為全員MFA做好準備

 

變更內容

Salesforce 正在強制要求所有員工登入時使用多因素驗證 (MFA),包括直接透過使用者介面及單點登入 (SSO),此措施適用於正式環境及 Sandbox 組織。

Salesforce 支援的 MFA 驗證方式依安全強度分類如下:

  • 防網路釣魚 MFA(建議): 最安全且最流暢的使用體驗。包含內建驗證器(例如 Touch ID、Face ID、Windows Hello)及安全性金鑰(例如 Yubico 的 YubiKey 及 Google 的 Titan Security Key)。我們強烈建議採用透過通行金鑰的無密碼登入,為使用者提供最快速、最安全的驗證流程。

  • 標準 MFA: 包含 Salesforce Authenticator 行動應用程式及第三方 TOTP 驗證器應用程式。

非特權使用者將於 MFA 強制執行變更生效時,開始看到「建立通行金鑰」的提示。詳細資訊請參閱 Release Note(請注意,通行金鑰優先的 MFA 註冊流程介面文字目前僅提供英文,其他支援語言預計將於後續修補版本提供)。

 

為何 Salesforce 要進行此項變更?

為提升安全性並更完善地保護您的組織,Salesforce 正透過技術手段強制要求所有員工使用 MFA,以建立更強健的安全基準。此變更有助於降低因憑證遭竊、憑證填充攻擊及網路釣魚所導致的帳號接管 (ATO) 風險。

 

此變更何時生效?

Sandbox:自 2026 年 7 月 10 日起。

正式環境:自 2026 年 7 月 20 日起。

 

Release Group 強制實施時程

若要確認您的組織適用的開始與結束日期,請依照下列步驟操作。

  1. 確認您的執行個體。請參閱檢視我的 Salesforce 組織所在的執行個體

  2. 從本文其他資源章節中的發布群組執與行個體對應表表格,找出您的執行個體所屬的 Release Group。

  3. 在下方 Release Group Enforcement Schedule 中確認您的 Release Group 對應的強制實施日期。

注意: Non-Preview Sandbox 與 Preview Sandbox 的實施時程不同。請確認您組織所屬目標 Instance 的 Release Group,以確認實際實施時程。



Release Group

開始日期

結束日期

Sandbox(Preview)

2026 年 7 月 10 日

2026 年 7 月 10 日

R0

2026 年 7 月 20 日

2026 年 7 月 20 日

R1

2026 年 7 月 21 日

2026 年 7 月 22 日

R2a

2026 年 7 月 29 日

2026 年 7 月 30 日

R2b

2026 年 8 月 3 日

2026 年 8 月 3 日

日本與韓國

2026 年 9 月 1 日

2026 年 9 月 1 日

其他的 Release Group

2026 年 9 月 3 日

2026 年 9 月 3 日



哪些使用者會受到影響?

此變更適用於在正式環境或 Sandbox 組織中登入 Salesforce(直接 UI 登入或 SSO 登入),且符合下列條件的所有使用者:

  • 任何不具備下列任一特權的使用者:System Administrator 設定檔、修改所有資料、檢視所有資料、自訂應用程式Author Apex。注意:具備上述特權的使用者須遵守更嚴格的防網路釣魚 MFA 要求。

注意:

  • 此要求適用於內部使用者(即持有標準使用者授權的使用者),包括登入公司 Employee Community 或其他 Experience Cloud 網站的內部使用者。

  • Chatter Plus 使用者亦視為內部使用者,因此也適用此要求。

 

哪些使用者不受影響?

符合下列條件的使用者已符合規定或屬於豁免對象,將不會受到變更影響:

  • Experience Cloud 或 Experience Site 的登入流程不會強制規定使用 MFA,此設定仍由組織管理員自行決定是否啟用。此豁免適用於持有 Experience Cloud 使用者授權的外部使用者。

  • Chatter External 與 Chatter Free 使用者不適用 MFA 要求。

  • 透過直接 UI 登入的使用者,若已註冊 MFA 驗證器,且該使用者已獲指派「使用者介面登入的多因素驗證 (Multi-Factor Authentication for User Interface Logins)」權限,或其所屬組織已啟用「針對所有您 Salesforce 組織的直接 UI 登入要求多因素驗證 (MFA)」設定。

  • 透過 SSO 登入且其 Identity Provider(IdP)已成功向 Salesforce 傳送符合標準 MFA 或防網路釣魚 MFA 訊號 (AMR/ACR) 的使用者。

SSO 注意事項:使用 SSO 登入時,Salesforce 會根據客戶的 Identity Provider(IdP)所傳送的業界標準訊號進行驗證:

ACR(Authentication Context Class Reference)

AMR(Authentication Methods Reference,RFC 8176

 

使用者將看到哪些變化?

管理流程與政策的變更

  • 強制執行組織層級 MFA 設定:「針對所有您 Salesforce 組織的直接 UI 登入要求多因素驗證 (MFA)」設定將轉為啟用狀態,且管理員將無法再取消選取或停用該設定。

  • 對MFA 豁免的影響:「針對豁免使用者的特採多因素驗證」權限將不再自動豁免使用者使用 MFA。此變更實施後,擁有此權限的使用者登入時,仍會被要求註冊並使用 MFA 進行驗證。若因正當理由(例如自動化測試工具)需要恢復此豁免,請聯絡 Salesforce 客服取得核准。

  • 試用組織轉換:Trial Org 轉換為訂閱組織後,將不再享有 MFA 要求的 30 天寬限期。

 

使用者登入與註冊體驗

  • 直接 UI 登入:若使用者先前尚未註冊,系統將會提示註冊受支援的 MFA 驗證器,並在後續所有的登入過程中必須完成 MFA 驗證挑戰才能登入。

  • 強化的「無密碼」登入:login.salesforce.com 與「我的網域」頁面將會進行更新,允許使用者僅輸入使用者名稱而無需輸入密碼。這項變更為使用通行金鑰 (內建驗證器或安全性金鑰) 取代密碼登入, 簡化使用體驗。使用 UI 登入的自動化測試可能需要進行相應的更新。此外,請留意 9 月份即將推出的登入體驗相關變更

  • 預設防網路釣魚選項:當使用者被要求註冊新的 MFA 方式時,系統將會提示註冊通行金鑰 (內建驗證器或安全性金鑰,這些皆屬於防網路釣魚的選項)。未被強制要求使用防網路釣魚 MFA 選項的使用者,則可選擇使用第三方驗證器應用程式。

  • 應用程式內橫幅提醒 :在下列情況下,所有使用者都將看到應用程式內的橫幅提醒:

    • 已設定單一登入 (SSO)

    • 已停用「針對所有您 Salesforce 組織的直接 UI 登入要求多因素驗證 (MFA)

    • 已指派「針對豁免使用者的特採多因素驗證」權限

    • 尚未開放提供安全性金鑰及內建驗證器供使用者使用。

 

單一登入 (SSO) 與整合需求

  • SSO 要求:若 SSO 使用者的身分識別提供者 (IdP) 未傳送有效的 AMR (Authentication Methods Reference) 或 ACR (Authentication Context Class Reference) 訊號,系統將會要求其在 Salesforce UI 中註冊 MFA 驗證器。

  • OAuth Web Server 與 Hybrid Token 流程:使用這些流程的 Connected Apps (已連線的應用程式) 或 External Client Apps,需要使用者登入 Salesforce UI 以完成 OAuth 授權,此登入將受到 MFA 強制執行的規範。使用 JWT Bearer 或 Client Credentials 流程的應用程式則不受影響,因為不涉及 UI 登入。

 

驗證強度的評估方式與邏輯

驗證強度等級

Salesforce 會根據驗證強度來評估每次登入。無論您是直接登入 Salesforce,或單一登入 (SSO),系統都會根據登入方式,以及所使用的驗證器或收到的特定的驗證訊號,將驗證分類為下列三種等級之一:防網路釣魚 MFA、標準 MFA,和弱 MFA/無 MFA

驗證強度的分類會依據您是直接登入 Salesforce(由 Salesforce 擔任 Identity Provider),還是透過 SSO 登入而有所不同。

 

驗證等級

登入方式(Salesforce MFA 驗證器)

Authentication Method Reference(AMR)訊號

Authentication Context Class Reference(ACR)訊號

結果

防網路釣魚 MFA

Security Key(WebAuthn)、Built-in Authenticator(Touch ID、Windows Hello)、由管理員生成的一次性驗證碼

cert、face、fido、fido2、fpt、hwk、iris、passkey、phr、pki、pop、pwlesspasskey、retina、sc、smartcard、smartcardpki、softwarepki、swk、tlsclient、x509

fido、fido2、fpt、hwk、passkey、phr、pki、pwlesspasskey、retina、smartcard、smartcardpki、softwarepki、swk、tlsclient、x509

登入成功

標準 MFA

Salesforce Authenticator、TOTP 驗證器應用程式(Google Authenticator/Microsoft Authenticator)

mfa、mobiletwofactorcontract、okta_verify、pin、pgp、publickey、rsa、timesynctoken、user、vbm

mfa、mobiletwofactorcontract、okta_verify、pgp、publickey、rsa、timesynctoken、vbm

登入成功

弱 MFA/無 MFA

無 MFA

pwd、sms、tel、email

必須先註冊並使用符合規定的防網路釣魚 MFA 驗證方式,才能登入。

 

請留意上述訊號值可能會有所變更。

 

Salesforce 如何評估來自 SSO Identity Provider(IdP)的 AMR 與 ACR 訊號,以判斷是否符合標準 MFA 或防網路釣魚 MFA 的規定。

Salesforce 會根據您使用的是 OIDC 或 SAML,以及訊號屬於 AMR 或 ACR,以不同方式評估來自 SSO Identity Provider(IdP)的訊號。AMR 與 ACR 各自有對應的可接受訊號值(請參閱上表中的值清單)。若要符合驗證規定,SSO Identity Provider(IdP)必須至少傳送一個與所需驗證等級對應的 AMR 或 ACR 欄位中任一值相符的訊號。

此外,只要符合防網路釣魚 MFA 清單中的任一值,也會同時符合標準 MFA 的規定。

 

其他評估條件

SAML AMR

  • Salesforce 會將屬性名稱包含 amr authnmethodsreferences 的任何 IdP 屬性值,解析並評估為 AMR 訊號。

  • 若屬性值為以分號分隔的字串(例如 hwk;face;mfa),Salesforce 會解析並評估各個值;以逗號分隔的值則不會進行評估。

  • 對於 URN 或 URL 格式的值,Salesforce 會以 : 或 / 作為分隔符號進行解析,因此 urn:custom:auth:hwk 與 https://example.com/auth/hwk 都會被解析為 hwk。

 

OIDC AMR

  • OIDC AMR 是一種陣列(例如 [hwk, mfa]),其配對方式採用精確值比對

ACR(包含 OIDC 和 SAML)

  • 對轉為小寫的字串使用 contains() 檢查,因此像 mfa 這樣的短代碼會與像 urn:oasis:names:tc:SAML:2.0:ac:classes:mfa 這樣的完整 URN 相符

解決方案

強制實施前:如何做好準備

  1. 確認受此次變更影響的使用者

    1. 確認「針對所有您 Salesforce 組織的直接 UI 登入要求多因素驗證 (MFA)」設定狀態,並找出直接擁有 MFA 權限的使用者(透過設定檔/權限集)。

    2. 找出所有擁有 「針對豁免使用者的特採多因素驗證」 權限的使用者。由於此權限的豁免效果將於本次變更強制實施後失效,若因正當用途(例如自動化測試工具)需要保留此豁免,請聯絡 Salesforce 客服提出申請。

  2. 設定組織的驗證選項:設定您使用者適用於 Salesforce 組織的 MFA 驗證方法,並設定使用者於初始註冊時決定使用者在 MFA 註冊 Salesforce 組織期間選取驗證方法的方式

    1. 注意:Salesforce 要求特權使用者(包含系統管理員)使用防網路釣魚 MFA,這意味著您必須啟用內建驗證器或安全性金鑰。在「設定」頁面中啟用這些驗證方式後,組織內所有使用者皆可使用。目前無法限制僅供管理員使用。

    2. 【建議】啟用 Passkey 登入:在「身分驗證」設定中啟用「允許透過通行金鑰進行無密碼登入」,以實現更快速、具防網路釣魚能力的登入。使用者只需使用使用者名稱及 Passkey(如內建驗證器或安全性金鑰)登入,即可滿足此要求。 詳細資訊請參閱使用密碼鍵啟用無密碼登入

  3. 建立存取權限恢復流程:為系統管理員建立內部流程以解決登入問題(例如產生臨時身分驗證碼),避免常規重設需依賴 Salesforce 客服。詳細資訊請參閱解決使用者 (Salesforce 組織) 的 MFA 存取問題

  4. 設定符合 MFA 規定的 SSO:SSO 主要有兩種設定方式:第一種是更新您的Identity Provider(IdP),使用標準 MFA 進行驗證,並傳送必要的 AMR/ACR 訊號;第二種方式是選擇啟用針對 SSO 的 Salesforce MFA 功能,以進行 SSO 登入驗證。若您使用經由 Identity Provider(IdP)的 MFA 驗證,請確認 ID Token(適用於 OpenID Connect)或 SAML Response 包含所需的 AMR/ACR 訊號。

    1. 請透過檢視登入記錄(Login History),確認 OIDC AMR 訊號。

    2. 由於登入記錄(Login History)目前尚未支援記錄 SAML ACR 值(預計將於後續版本提供支援),請使用第三方 SAML Tracer 工具檢查 SAML Response。請注意,雖然 Salesforce SAML Validator 可驗證 AMR/ACR 訊號,但目前僅會將驗證強度分類為「強」或「弱」,尚未更新為此次變更所新增的「弱」、「標準」及「防網路釣魚」驗證強度等級。

  1. 預先完成使用者註冊:主動向使用者說明時程,並鼓勵他們在強制實施日前預先註冊 MFA 方式,避免登入受到影響。 詳細資訊請參閱註冊 Salesforce 組織的身分驗證方法

  2. 測試 MFA 的實作:先在 Sandbox 中啟用 MFA 以驗證您的設定與使用者註冊流程,再推廣至正式環境。 詳細資訊請參閱針對 Salesforce 組織測試 MFA 實作

強制執行後:問題排除

下列步驟可用於解決因本次變更所導致的錯誤。

  1. 識別受阻使用者(Identify Blocked Users):監控登入記錄,找出無法註冊 Salesforce MFA 或無法完成 MFA 挑戰的使用者。運用您的解決使用者 (Salesforce 組織) 的 MFA 存取問題(例如:對於被鎖定的使用者,管理員可產生一次性登入碼),並參考Common Multi-Factor Authentication (MFA) Troubleshooting 以取得額外協助。

  2. SSO 驗證訊號問題(SSO Signal Issues):若您的 SSO 提供者已使用防網路釣魚 MFA 或標準 MFA 驗證,但未傳送必要的訊號,您將被要求在 Salesforce 中註冊 MFA。為避免在 Salesforce 內部收到提示,請與您的 SSO 提供者協調,確保正確傳送 ACR 或 AMR 訊號。

  3. 使用者鎖定(User Lockouts):若使用者遭到鎖定,客戶組織管理員可產生臨時身分驗證碼、移除舊驗證方式,並協助重新註冊。 詳細資訊請參閱 解決使用者 (Salesforce 組織) 的 MFA 存取問題

 

常見問題 

API 登入會受到影響嗎? 

此變更僅針對透過使用者介面 (UI) 進行的員工登入,不影響 API 登入。

 

透過 Salesforce 行動應用程式或 Salesforce Mobile SDK 登入會受到影響嗎?

  1. 在 Mobile SDK 13.2.0 及更早版本中,Mobile SDK 預設的驗證模式(WebView)無法支援安全性金鑰 (Security keys) 等防網路釣魚 MFA 機制。若使用者選擇安全性金鑰作為 MFA 選項,將會無法登入;他們必須要求其組織在「My Domain」設定中預先設定進階驗證,並使用該 My Domain 作為登入伺服器。此規定適用於所有使用 Mobile SDK 的 Salesforce 內部及第三方應用程式。此外,Salesforce 行動應用程式使用者也可使用「以電子郵件登入 (Login with Email)」選項。

  2.  所有使用者的登入體驗變更: 配合防網路釣魚 MFA 的要求,Salesforce 將調整登入流程:系統會先顯示使用者名稱欄位,待使用者點按「登入」後,再顯示密碼或通行金鑰欄位。此變更與現有的 Mobile SDK 應用程式相容,無需修改程式碼。然而,此兩步驟流程需要對現有的自動化測試進行更新,因為這些測試原本是針對處理先前流程而進行配置的。

 

如何確認此變更是否已對我的組織或執行個體生效?

針對所有您 Salesforce 組織的直接 UI 登入要求多因素驗證 (MFA)」設定將會處於啟用且呈現反灰狀態。

 

MFA 現在是否也適用於 Sandbox 組織,而不僅限於正式環境?

是的。隨著這些變更,Salesforce 將要求所有登入正式環境與 Sandbox 組織的員工(內部)使用者必須使用 MFA。這與先前排除 Sandbox 的 MFA 規定有所不同。

 

MFA 是否適用於 Experience Cloud / 體驗社群 (Community) 使用者?

不適用。MFA 登入強制規定僅適用於員工(內部)使用者。登入 Experience Cloud 和社群的外部使用者不受相同的 MFA 登入強制規定約束。

注意:登入您公司的 Employee Community 或其他 Experience Cloud 網站的內部使用者(即任何持有標準使用者授權的使用者)皆必須使用 MFA。

 

我們已經透過 SSO 提供者 (例如 Okta、ADFS、Entra) 強制執行 MFA。我們還需要設定 Salesforce MFA 嗎?

SSO 登入可滿足 Salesforce 的 MFA 要求 — 但前提是您的身分識別提供者 (IdP) 必須傳送有效的 AMR (Authentication Methods Reference) 或 ACR (Authentication Context Class Reference) 訊號,以證明已使用了 MFA。預設情況下,所有 SSO 登入皆會被視為「無 MFA」,直到系統收到可識別的防網路釣魚 MFA 或標準 MFA 訊號為止。若 Salesforce 無法偵測到來自 IdP 的有效訊號,系統將會提示使用者註冊 Salesforce MFA。

 

Salesforce 能識別 SSO 提供者傳送的哪些 MFA 訊號值?

如需接受值的完整清單,請參閱上方標題為「驗證強度等級」章節中的表格。 

若偵測到防網路釣魚 MFA 或標準 MFA 訊號,使用者將可立即取得存取權限,無需進行額外的驗證。若收到的是「弱 MFA / 未使用 MFA」訊號,使用者將會從 Salesforce UI 收到提示,要求選擇驗證方式並與其 Salesforce 帳號建立連結。

 

我們仍然可以使用「針對豁免使用者的特採多因素驗證」權限嗎?

強制執行日期之後,此權限將不再自動免除 MFA 要求。持有此權限的使用者將被提示在 Salesforce UI 中註冊並使用 MFA。若要針對有效使用情境(例如自動化測試工具)恢復豁免,您必須聯絡 Salesforce 客戶代表申請核准。

 

如果使用者或管理員遭到鎖定,該怎麼辦?

若使用者遭到鎖定,其組織管理員可產生暫時身分驗證碼、解除舊有驗證方式的連結,並協助重新註冊。請參閱《解決使用者 (Salesforce 組織) 的 MFA 存取問題》。若組織內沒有其他管理員,可聯絡 Salesforce 支援團隊尋求協助。

 

所有員工的 MFA 規定是否適用於 Developer Edition、試用版、臨時組織或其他非付費組織?

不適用。「所有員工 MFA」規定僅限於付費的正式環境與 Sandbox 組織。Developer Edition 組織、試用版組織、臨時組織及其他非付費組織類型均不在強制執行範圍內。

 

是否有可用於稽核具有「針對豁免使用者的特採多因素驗證」使用者權限之使用者的 SOQL 查詢?

選項 1:透過權限集群組(PermissionSetAssignment) 查詢(找出透過權限集取得此權限的使用者)

SELECT AssigneeId, Assignee.Name, Assignee.Email, Assignee.Username, Assignee.IsActive, PermissionSet.Name

FROM PermissionSetAssignment

WHERE PermissionSet.PermissionsBypassMFAForUILogins = true

 

選項 2:透過設定檔查詢(找出已啟用此權限的設定檔)

SELECT Id, Name, PermissionsBypassMFAForUILogins

FROM Profile

WHERE PermissionsBypassMFAForUILogins = true

注意: 關鍵 API 欄位名稱:PermissionsBypassMFAForUILogins 對應至 UI 中標示為「針對豁免使用者的特採多因素驗證」的使用者權限。

 

我的組織已獲得臨時延期,為何使用者仍然收到 MFA 提示並在登入時看到「建立通行金鑰」畫面?

獲得臨時延期並不會自動停止 MFA「建立通行金鑰」的提示。「所有員工 MFA 延期」讓您的組織管理員能夠停用平台強制執行的 MFA,但必須同時符合以下條件,才能抑制 MFA 提示:

  1. 適用的延期已啟用:

    1.  所有員工 MFA 延期:適用於非特權使用者。特權使用者仍須使用防網路釣魚 MFA。

    2. 所有員工 MFA 延期及防網路釣魚 MFA(通行金鑰)延期:適用於所有使用者。

  2. 組織管理員已在「設定」→「身分驗證」中停用「要求所有直接透過 UI 登入 Salesforce 組織的使用者進行多因素驗證 (MFA)」設定。

 

若完成上述兩個步驟後使用者仍收到驗證提示,請確認是否已指派「使用者介面登入的多因素驗證」使用者權限。如有指派,請從設定檔或權限集指派中將其移除,以停止 MFA 提示。

若未滿足上述條件,無論是否已獲得延期,使用者仍可能持續收到「建立通行金鑰」的 MFA 提示。如需所有延期組合及其預期行為的完整說明,請參閱:《MFA 與防網路釣魚 MFA 強制執行後:通行金鑰提示與延期行為》

 

變更記錄

 

日期

變更內容

2026 年 7 月 20 日

  • 已將額外的執行個體 usa1282s、usa1286 及 usa1338 新增至 R0

2026 年 7 月 16 日

  • wia 已從防網路釣魚 MFA 訊號清單中移除

wia 表示 Windows/Kerberos 驗證,但無法確認是否已執行防網路釣魚 MFA。當與防網路釣魚方法搭配使用時,更強的訊號(例如 hwk、fido2、smartcard)也會一併發出,且這些訊號仍在接受範圍內。

  • multipleauthn 已從標準 MFA 訊號清單中移除

multipleauthn 是 Microsoft Entra 的訊號,用於確認驗證時使用了多種方式,但無法識別使用的是哪種具體方法

  ,導致無法區分使用的是標準驗證因素、防網路釣魚驗證因素,還是弱驗證因素(例如 SMS OTP)。由於 Microsoft 現已支援更細緻的方法特定訊號,multipleauthn 不再是必要的訊號。

  • smartcardpki 和 softwarepki 訊號現在在 AMR 和 ACR 中均被視為符合防網路釣魚要求。

2026 年 7 月 14 日

  • 新增常見問題,說明為何即使組織已獲得臨時延期,使用者仍可能看到 MFA「建立通行金鑰」提示。

2026 年 7 月 10 日

  • Sandbox【預覽】發布群組的強制執行時間已重新安排至 2026 年 7 月 10 日(原定為 7 月 6 日至 8日),此調整係因部分使用者在 MFA 強制執行後回報無法登入的問題。使用者所遭遇的「建立通行金鑰」提示屬於預期行為,詳情請參閱《Passkey-First MFA Registration and Improved Passkey Experience》,此情況並非產品缺陷。

  • 已在「變更內容」章節下新增 MFA 強制執行時使用者將看到的「建立通行金鑰」提示 UI 截圖。UI 標籤目前僅提供英文版,其他支援語言預計於後續修補版本中推出。

2026 年 7 月 8 日

  • 新增說明,指出非預覽 Sandbox 執行個體與預覽 Sandbox 屬於不同的發布群組,因此將有不同的強制執行時程。

  • 已從 R2b 發布群組中移除日本與韓國的重複執行個體。

2026 年 7 月 6 日

已發布發布群組強制執行時程及發布群組執行個體對應表。

2026 年 7 月 2 日

Salesforce 已確定恢復強制執行變更的計畫,並公布新時程。

  • Sandbox:強制執行現定於 2026 年 7 月 6 日開始(原定為 6 月 22 日),分階段於 2 天內完成。

  • 正式環境:強制執行定於 2026 年 7 月 20日開始(原定為 7 月 1 日),分階段於 15 天內完成。

2026 年 7 月 1 日

  • Salesforce 已暫停此次變更。恢復計畫將於近期公告。

2026 年 6 月 22 日

  • 文章中已嵌入影片播放器。

2026 年 6 月 16 日

  • 已新增影片資源。

  • 已更新「受影響對象」章節,說明登入 Employee Community 或 Experience Cloud 網站的內部使用者及 Chatter Plus 使用者均須遵守 MFA 要求。

  • 已更新「不受影響對象」章節,說明所有持有 Experience Cloud 使用者授權的外部使用者、Chatter External 及 Chatter Free 使用者均豁免於此要求。

  • SSO 訊號 user、pin 及 vbm 已從防網路釣魚 MFA 層級重新分類至標準 MFA 層級,因為這些方法無法提供與特定裝置及登入來源的密碼學綁定,但仍表示已使用標準 MFA。

2026 年 6 月 5 日

更新與新增內容

  • 已更新驗證強度層級表格,納入 SSO AMR/ACR 訊號。

  • 已新增說明,詳述 Salesforce 如何評估來自 SSO 身分識別提供者 (IdP) 的 AMR 和 ACR 訊號,以判斷是否符合標準 MFA 或防網路釣魚 MFA 的要求。

  • 已釐清特權使用者及管理員遭鎖定情境的處理步驟。


新增常見問題

  • 防網路釣魚 MFA 要求是否適用於 Developer Edition、試用版、臨時組織或其他非付費組織?

  • 是否有可用於稽核具有「免除 MFA」使用者權限之使用者的 SOQL 查詢?

2026 年 5 月 5 日

初始發布



發布群組執行個體對應表

注意:發布群組對應關係可能會有所變更。

若要了解如何識別您的執行個體,請參閱《檢視我的 Salesforce 組織所在的例項》。

確認您的執行個體所屬發布群組後,請在上方提及的發布群組強制執行時程中,查詢您的詳細推出時程。



發布群組

執行個體

Sandbox [預覽]

cs340, stg3s, usa4s, usa6s, usa14s, usa16s, usa18s, usa12, usa10s, usa24s, usa196s, usa198s, usa222s, usa246s, usa794, usa796, usa998s, usa1096s, usa1106, air6s, iso9006, stg9006s, stg9406s, usa9906s, bra2s, bra6s, bra54s, can2s, can6s, can70s, can86s, che2s, che26s, deu2s, deu6s, deu12s, deu14s, deu16s, deu20s, deu48s, deu62s, deu114s, deu150s, fra2s, fra6s, fra12s, fra24s, fra96s, gbr2s, gbr42s, gbr44s, gbr90s, gbr92s, gbr106s, gbr108s, gbr110s, isr4s, ita2s, ita22s, ita52s, swe2s, swe6s, swe30s, swe60s, swe88s, swe90s, swe92s, swe94s, swe96s, usa3s, usa8s, usa20s, usa28s, usa30s, usa32s, usa80s, usa224s, usa240s, usa244s, usa250s, usa252s, usa254s, usa256s, usa258s, usa260s, usa262s, usa268s, usa270s, usa448s, usa534s, usa540s, usa542s, usa654s, usa656s, usa658s, usa660s, usa662s, usa664s, usa666s, usa668s, usa670s, usa672s, usa710s, usa752s, usa754s, usa756s, usa758s, usa760s, usa762s, usa764s, usa766s, usa768s, usa770s, usa772s, usa774s, usa870s, usa872s, usa932s, usa934s, usa936s, usa938s, usa940s, usa942s, usa944s, usa946s, usa954s, usa996s, usa1036s, usa1070s, usa1076s, usa1088s, usa1100s, usa1104, usa1136s, usa1148s, usa1154s, usa1156s, usa1178s, cs236, cs237, cs239, cs240, cs242, cs247, cs248, cs250, cs253, cs256, cs257, cs258, cs259, cs260, cs261, cs262, cs263, cs265, cs266, cs267, cs268, cs269, cs270, cs271, cs272, cs273, cs274, cs276, cs277, cs278, cs279, cs280, cs281, cs282, cs331, cs333, cs334, cs335, cs336, cs337, cs338, cs341, cs342, cs343, cs345, stg9002, stg9402, usa9006s, usa9012s, usa9018s, usa9024s, usa9028s, usa9406s, usa9904s, are2s, aus2s, aus14s, aus18s, aus20s, aus22s, aus24s, aus26s, aus36s, aus38s, idn2s, ind3s, ind4s, ind6s, ind8s, ind10s, ind12s, ind20s, ind22s, ind24s, ind142s, ind146s, jpn2s, jpn6s, jpn10s, jpn12s, jpn18s, jpn20s, jpn22s, jpn28s, jpn152s, jpn174s, jpn178s, jpn180s, kor2s, sgp2s, sgp6s, cs294, cs314, cs316, cs317, cs318, cs321

R0

bra30, ind54s, usa26, usa220, usa322, usa354, usa568, usa926, usa1000, usa1184, na241

R1

bra24, bra38, bra50, can34, can38, can40, can42, che16, deu38, deu54, deu72, deu78, deu94, deu100, deu118, deu122, deu128, deu130, fra34, fra48, fra56, fra80, fra90, gbr34, gbr50, gbr54, gbr70, gbr72, gbr86, gbr88, gbr98, gbr100, gbr102, gbr140, ita8, ita28, ita30, swe8, swe10, swe26, swe46, swe56, swe58, swe64, swe82, swe84, swe100, swe124, swe126, usa234, usa236, usa238, usa274, usa276, usa278, usa280, usa282, usa314, usa316, usa318, usa320, usa358, usa360, usa384, usa408, usa410, usa442, usa444, usa452, usa454, usa456, usa494, usa556, usa558, usa608, usa610, usa612, usa614, usa616, usa618, usa620, usa622, usa624, usa626, usa628, usa630, usa632, usa634, usa636, usa638, usa640, usa642, usa744, usa746, usa748, usa830, usa862, usa876, usa918, usa920, usa922, usa1016, usa1024, usa1034, usa1052, usa1098s, usa1102, usa1122, usa1142, usa1158, eu50, eu51, na226, na231, na232, na235, na238, na245, na250, na253

R2a

bra4s, bra8s, bra14, bra16, bra18, bra28, bra32, bra34, bra36, bra44, bra48, can4s, can8s, can20s, can26, can28, can36, can44, can46, can48, can50, can52, can54, can56, can80, can96, can98, che4s, che6, che12, che18, che28, che30, chn1, chn3s, chn5s, deu4s, deu8s, deu10s, deu36, deu46, deu50s, deu52, deu56, deu58, deu60, deu66, deu68, deu70, deu74, deu76, deu84, deu86, deu90, deu92, deu96, deu102, deu104s, deu106, deu108, deu110, deu112, deu116s, deu120, deu124, deu126, deu132, deu146s, deu152, fra4s, fra8s, fra32, fra36, fra42, fra44, fra46, fra50, fra52, fra54, fra62, fra64, fra66, fra70, fra74, fra76, fra78, fra84, fra86, fra88, fra98s, fra100, fra104, gbr4s, gbr36, gbr38, gbr40s, gbr46, gbr48, gbr52, gbr56, gbr58, gbr60s, gbr62s, gbr64, gbr66, gbr68, gbr74, gbr76, gbr78, gbr80, gbr82, gbr84, gbr94, gbr96, gbr112, gbr116, gbr118, gbr120, gbr122, gbr124, gbr136s, gbr138s, gbr142, ind2s, ind14s, ind26s, ind60, ind62, ind64, ind70, ind74, ind88, ind92, ind94, ind96, ind98, ind102, ind104, ind108, ind110, ind112, ind116, ind118, ind120, ind122, isr2s, isr6, isr10, isr12, ita4s, ita6, ita10, ita12, ita14, ita16, ita18, ita24, ita26, ita32s, ita34, ita36, ita38, ita42, ita54, stg2, stg4s, stg6s, swe4s, swe12, swe14, swe16, swe18, swe20, swe22, swe24, swe28s, swe32, swe34, swe36, swe38, swe40, swe42, swe44s, swe48, swe50, swe52, swe54, swe62, swe66, swe68, swe70, swe72, swe74, swe76, swe78, swe80, swe98, swe106, swe108, swe112, swe114, swe118, swe120s, swe122, swe128s, swe130s, swe132s, usa1, usa2s, usa22s, usa34, usa36, usa60s, usa62s, usa202s, usa226, usa228, usa230, usa232, usa242s, usa248s, usa272, usa286, usa288, usa290, usa292, usa294, usa296, usa300, usa302, usa304, usa312, usa324, usa326, usa328, usa330, usa332, usa334, usa336, usa338, usa340, usa342, usa344, usa346, usa348, usa350, usa352, usa356, usa364, usa366s, usa372, usa374, usa376, usa412, usa414, usa416, usa418, usa420, usa422, usa424, usa426, usa428, usa430, usa432s, usa434s, usa436, usa438, usa440, usa446s, usa450, usa460, usa462, usa464, usa466, usa468, usa470, usa472, usa474, usa476, usa478, usa480, usa488s, usa490s, usa496, usa538, usa544, usa546, usa548, usa550, usa552, usa554, usa560, usa562, usa564, usa566, usa570, usa572, usa574, usa576, usa578, usa580, usa582, usa584, usa586, usa588, usa590, usa592, usa594, usa596, usa598, usa600, usa602, usa604, usa606, usa644, usa646, usa648, usa650, usa652, usa674, usa676, usa678, usa680, usa682, usa684, usa686, usa688, usa690, usa692, usa694, usa696, usa698, usa700, usa702, usa704, usa706, usa708, usa712s, usa714, usa716, usa718, usa720, usa722, usa724, usa726, usa728, usa730, usa732, usa734, usa736, usa738, usa740, usa742, usa750s, usa776, usa778, usa780, usa786s, usa788, usa790, usa792s, usa804s, usa810, usa836s, usa838, usa840, usa842, usa844, usa846, usa848, usa850, usa852, usa854, usa856, usa858, usa860, usa864, usa866, usa868, usa874s, usa878, usa880s, usa882s, usa884s, usa886s, usa888s, usa890s, usa892s, usa894s, usa896s, usa898s, usa900s, usa902s, usa916s, usa924, usa948s, usa950s, usa952s, usa960, usa994, usa1012, usa1018, usa1022, usa1026, usa1028, usa1030, usa1032, usa1038, usa1040, usa1042, usa1044, usa1046, usa1048, usa1050, usa1054, usa1056, usa1062, usa1068s, usa1072, usa1074s, usa1078, usa1082, usa1092, usa1108, usa1110, usa1112, usa1124, usa1126, usa1134s, usa1138, usa1140, usa1150s, usa1152s, usa1160, usa1164, usa1172, usa1176, cs328, cs329, cs330, cs339, eu49, eu52, eu53, eu54, eu55, eu56, na223, na224, na225, na233, na234, na236, na237, na239, na240, na242, na243, na244, na246, na247, na248, na249, na251, na252, na254, air2, air4s, iso9005, stg9902, stg9918s

R2b

are4s, are6, are12, aus4s, aus6s, aus16s, aus28s, aus58, aus60, aus62, aus64, aus66, aus68, aus70, aus72, aus74, aus76, aus78, aus80s, aus82, aus84, aus86, aus88, aus90, aus92, aus94, aus102, idn4s, idn6, idn8, ind16s, ind18s, ind28s, ind56, ind58, ind66, ind68, ind72, ind76, ind78, ind80, ind82, ind84, ind86, ind90, ind100, ind114, ind124, ind126, ind128, ind132, ind134, ind136, ind138, ind140s, ind144, ind148s, ind150, ind152, ind154, ind160, ind164, ind168, ind170, ind172, jpn4s, jpn8s, jpn24s, jpn154s, jpn172s, jpn182s, jpn184s, kor4s, sgp4s, sgp8s, sgp10, sgp14, ap43, ap44, ap45, ap46, ap47, ap48, ap49, ap50, ap51, ap55, ap56, ap57ap59, ap61, cs238, cs241, cs243, cs244, cs245, cs246, cs249, cs251, cs252, cs254, cs255, cs264, cs275, cs283, cs310, cs315, cs319, cs320, cs344, usa9002, usa9004s, usa9008, usa9010s, usa9014, usa9016s, usa9020, usa9022s, usa9026, usa9402, usa9404s, usa9902, usa9914, usa9916s, usa9918s

Japan & Korea

jpn132, jpn134, jpn136, jpn138, jpn140, jpn142, jpn144, jpn146, jpn148, jpn150, jpn156, jpn158, jpn160, jpn164, jpn166, jpn168, jpn170, jpn186, jpn188, ap52, ap53, ap54, ap58, ap60, kor6, kor8

All others not listed

All remaining instances not listed in the rows above.

 

 

知識文章編號

005321561

 
正在載入
Salesforce Help | Article