Loading

為交易安全性政策增強功能做好準備

發佈日期: Jul 16, 2026
描述

為進一步提升資料外洩防護能力,Salesforce 將針對符合資格的 Salesforce Shield 及/或事件監視(Event Monitoring)的客戶,於 ReportEvent 上部屬預設的「交易安全性政策」(Transaction Security Policy,簡稱 TSP)。

有關 Salesforce Platform 未來即將推出的安全性相關變更與規劃,請參閱「Salesforce Platform 與安全性相關的產品更新」。

 

觀看影片:相關教學資源

如想了解防網路釣魚 MFA 規定,請觀看下方影片,或點選連結於新分頁開啟影片:交易安全性政策增強功能

變更內容

  • TSP 管理權限:Salesforce 正推出一項新的「修改交易安全性政策」(Modify Transaction Security Policy) 使用者權限。若要建立、更新、刪除、啟用或停用 TSP,使用者必須同時具備「修改交易安全性政策 」與「自訂應用程式」權限。透過使用者介面 (UI)進行 TSP 的建立、更新、刪除、啟用與停用操作時,也將需要進行漸增驗證 (Step-up authentication)。
  • 預設 ReportEvent TSP:Salesforce 將為符合資格的客戶推出並啟用針對透過 UI 發起的報表匯出作業預設 TSP。當匯出數量超過 10,000 筆記錄時,即會觸發此政策。此類報表匯出活動亦需要進行漸增驗證。

 

Salesforce 為何做出此變更?

大量的報表匯出是惡意或無意間造成資料外洩的常見管道。此變更透過事件監視(Event Monitoring)強化防護機制,藉助 TSP 控制措施主動防止惡意或非預期的資料外洩。

 

此變更何時生效?

新權限與預設 TSP 開放時間

・Sandbox:自 2026 年 6 月 1 日起

・正式環境:自 2026 年 6 月 15 日起

新權限與預設 TSP 強制執行時間

・Sandbox:自 2026 年 6 月 22 日起

・正式環境:自 2026 年 7 月 13 日起

 

受影響對象

  • 所有事件監視(Event Monitoring)的客戶(包含擁有 Salesforce Shield 或獨立事件監視授權的客戶,無論是在 Sandbox 還是正式環境組織中),且組織內尚未透過條件建立器 (condition builder) 建立現有 ReportEvent TSP 者。
  • 需要建立、更新、刪除、啟用或停用 TSP 的使用者。
  • 透過 Salesforce UI 進行超過 10,000 筆記錄之報表匯出的使用者。

 

影響與預期狀況

  • 關於 TSP 管理權限:僅同時具備「自訂應用程式」(Customize Application)及新推出的「修改交易安全性政策」(Modify Transaction Security Policy)權限的使用者,才可建立、更新、刪除、啟用或停用 TSP。僅具備「自訂應用程式」權限的其他使用者,則僅能以唯讀方式檢視 TSP 設定。此外,若組織所設定的漸增驗證(Step-up Authentication)有效期限已過,使用者透過 UI 執行任何 TSP 的建立、更新、刪除、啟用或停用操作時,皆需重新完成漸增驗證並成功通過驗證。
  • 關於報表匯出:透過 UI 發起的報表匯出操作,若匯出記錄數超過 10,000 筆,將觸發預設的交易安全性政策(TSP),並要求使用者完成漸增驗證(Step-up Authentication)。

 

解決方案

強制執行前:如何準備

在 Salesforce 於您的組織中部署變更後:

  1. 審查管理 TSP 的使用者:若希望使用者繼續執行 TSP 的建立、更新、刪除、啟用或停用操作,請為其指派新的「修改交易安全性政策」(Modify Transaction Security Policy)權限,並確認已為其設定漸增驗證(Step-up Authentication)。

  2. 在 Sandbox 中審查與測試:若預設(停用狀態)的 TSP 已部署至您的組織,建議您先於 Sandbox 環境中進行審查與測試,以確認其符合您的安全性需求與使用情境。完成驗證後,您可以選擇啟用該 TSP,或依需求進行調整。

備註:即使在系統自動強制執行之後,該政策仍可完全進行編輯。

強制執行後:疑難排解與錯誤排除

  • 關於 TSP 權限管理

    • 權限檢查:確保已為使用者指派新的「修改交易安全性政策」權限,以及「自訂應用程式」權限。

    • 驗證檢查:若建立、更新、刪除、啟用或停用操作遭到阻擋,請詢問使用者是否收到重新驗證的提示。必須順利完成該漸增驗證才能完成操作。

  • 關於報表匯出:若觸發預設 ReportEvent 政策時使用者尚未設定漸增驗證,報表匯出將會被阻擋。系統會提示使用者在完成匯出前先設定好漸增驗證。

常見問題

如果我已經有 ReportEvent 政策怎麼辦?

如果組織中已存在透過條件建立器建立的 ReportEvent TSP 政策,則預設政策將不會部署至您的組織中。否則,預設政策將作為一個全新的、已停用的獨立政策部署,不會影響任何現有的交易安全性政策(無論是啟用還是停用狀態)。您可以審查、編輯或停用預設的 ReportEvent 政策。若組織中已存在另一個 ReportEvent 政策,Salesforce 不會自動啟用該預設政策。

 

如果在強制執行日期前我仍在測試預設政策怎麼辦?

如果您曾以任何方式編輯過預設 TSP,Salesforce 將視為您正在審查該政策,因此不會自動啟用該 TSP。

 

強制執行後,預設 TSP 是永久啟用還是可以更改?

預設 TSP 並非永久強制執行。您可以在其正式生效前或生效後的任何時間,依需求進行編輯、修改或停用。

 

預設 TSP 會影響 Data Loader CLI 或基於 API 的報表匯出嗎?

不會。預設 TSP 僅適用於透過 Salesforce UI 執行的報表匯出操作,不會影響透過 API 發起的報表匯出,包括 Data Loader CLI 及其他基於 API 的報表匯出方式。

 

即使管理員已擁有新的「修改交易安全性政策」權限,編輯 TSP 時是否仍會觸發漸增驗證?

是的。若管理員尚未完成漸增驗證,或已超出「工作階段安全性層級政策」(Session Level Policy)所設定的有效驗證期間,則在執行相關操作時仍需重新進行漸增驗證。

 

帶有漸增驗證的預設報表匯出 TSP 是否適用於 Experience Cloud 使用者?

預設的報表匯出 TSP 目前僅適用於 Salesforce 內部使用者,目前不適用於 Experience Cloud 使用者。

 

變更記錄

 

日期

變更內容

2026年7月16日

在「變更內容」下方嵌入影片

2026年7月1日

新增 FAQ,釐清 Experience Cloud 使用者的全新 TSP 適用範圍

2026年6月1日

新增 FAQ,釐清「受影響對象」區段中的適用範圍(說明若組織中已存在 ReportEvent TSP,則不會部署預設 ReportEvent TSP),以及其他微調文字更新。

2026年5月5日

首次發布

 

其他資源

其他資源

ReportEvent

 

知識文章編號

005321565

 
正在載入
Salesforce Help | Article