為進一步提升資料外洩防護能力,Salesforce 將針對符合資格的 Salesforce Shield 及/或事件監視(Event Monitoring)的客戶,於 ReportEvent 上部屬預設的「交易安全性政策」(Transaction Security Policy,簡稱 TSP)。
有關 Salesforce Platform 未來即將推出的安全性相關變更與規劃,請參閱「Salesforce Platform 與安全性相關的產品更新」。
觀看影片:相關教學資源
如想了解防網路釣魚 MFA 規定,請觀看下方影片,或點選連結於新分頁開啟影片:交易安全性政策增強功能
變更內容
Salesforce 為何做出此變更?
大量的報表匯出是惡意或無意間造成資料外洩的常見管道。此變更透過事件監視(Event Monitoring)強化防護機制,藉助 TSP 控制措施主動防止惡意或非預期的資料外洩。
此變更何時生效?
新權限與預設 TSP 開放時間
・Sandbox:自 2026 年 6 月 1 日起
・正式環境:自 2026 年 6 月 15 日起
新權限與預設 TSP 強制執行時間
・Sandbox:自 2026 年 6 月 22 日起
・正式環境:自 2026 年 7 月 13 日起
受影響對象
影響與預期狀況
在 Salesforce 於您的組織中部署變更後:
審查管理 TSP 的使用者:若希望使用者繼續執行 TSP 的建立、更新、刪除、啟用或停用操作,請為其指派新的「修改交易安全性政策」(Modify Transaction Security Policy)權限,並確認已為其設定漸增驗證(Step-up Authentication)。
在 Sandbox 中審查與測試:若預設(停用狀態)的 TSP 已部署至您的組織,建議您先於 Sandbox 環境中進行審查與測試,以確認其符合您的安全性需求與使用情境。完成驗證後,您可以選擇啟用該 TSP,或依需求進行調整。
備註:即使在系統自動強制執行之後,該政策仍可完全進行編輯。
關於 TSP 權限管理:
權限檢查:確保已為使用者指派新的「修改交易安全性政策」權限,以及「自訂應用程式」權限。
驗證檢查:若建立、更新、刪除、啟用或停用操作遭到阻擋,請詢問使用者是否收到重新驗證的提示。必須順利完成該漸增驗證才能完成操作。
關於報表匯出:若觸發預設 ReportEvent 政策時使用者尚未設定漸增驗證,報表匯出將會被阻擋。系統會提示使用者在完成匯出前先設定好漸增驗證。
如果我已經有 ReportEvent 政策怎麼辦?
如果組織中已存在透過條件建立器建立的 ReportEvent TSP 政策,則預設政策將不會部署至您的組織中。否則,預設政策將作為一個全新的、已停用的獨立政策部署,不會影響任何現有的交易安全性政策(無論是啟用還是停用狀態)。您可以審查、編輯或停用預設的 ReportEvent 政策。若組織中已存在另一個 ReportEvent 政策,Salesforce 不會自動啟用該預設政策。
如果在強制執行日期前我仍在測試預設政策怎麼辦?
如果您曾以任何方式編輯過預設 TSP,Salesforce 將視為您正在審查該政策,因此不會自動啟用該 TSP。
強制執行後,預設 TSP 是永久啟用還是可以更改?
預設 TSP 並非永久強制執行。您可以在其正式生效前或生效後的任何時間,依需求進行編輯、修改或停用。
預設 TSP 會影響 Data Loader CLI 或基於 API 的報表匯出嗎?
不會。預設 TSP 僅適用於透過 Salesforce UI 執行的報表匯出操作,不會影響透過 API 發起的報表匯出,包括 Data Loader CLI 及其他基於 API 的報表匯出方式。
即使管理員已擁有新的「修改交易安全性政策」權限,編輯 TSP 時是否仍會觸發漸增驗證?
是的。若管理員尚未完成漸增驗證,或已超出「工作階段安全性層級政策」(Session Level Policy)所設定的有效驗證期間,則在執行相關操作時仍需重新進行漸增驗證。
帶有漸增驗證的預設報表匯出 TSP 是否適用於 Experience Cloud 使用者?
預設的報表匯出 TSP 目前僅適用於 Salesforce 內部使用者,目前不適用於 Experience Cloud 使用者。
變更記錄
|
日期 |
變更內容 |
|
2026年7月16日 |
在「變更內容」下方嵌入影片 |
|
2026年7月1日 |
新增 FAQ,釐清 Experience Cloud 使用者的全新 TSP 適用範圍 |
|
2026年6月1日 |
新增 FAQ,釐清「受影響對象」區段中的適用範圍(說明若組織中已存在 ReportEvent TSP,則不會部署預設 ReportEvent TSP),以及其他微調文字更新。 |
|
2026年5月5日 |
首次發布 |
其他資源
005321565

We use three kinds of cookies on our websites: required, functional, and advertising. You can choose whether functional and advertising cookies apply. Click on the different cookie categories to find out more about each category and to change the default settings.
Privacy Statement
Required cookies are necessary for basic website functionality. Some examples include: session cookies needed to transmit the website, authentication cookies, and security cookies.
Functional cookies enhance functions, performance, and services on the website. Some examples include: cookies used to analyze site traffic, cookies used for market research, and cookies used to display advertising that is not directed to a particular individual.
Advertising cookies track activity across websites in order to understand a viewer’s interests, and direct them specific marketing. Some examples include: cookies used for remarketing, or interest-based advertising.