Loading

Alles wat u moet weten over meervoudige-factorenauthenticatie voor Salesforce-organisaties

Publicatiedatum: Mar 27, 2024
Beschrijving
Salesforce verplicht alle Salesforce-klanten om meervoudige-factorenauthenticatie (MFA) te gebruiken voor toegang tot Salesforce-producten. MFA is een van de gemakkelijkste, meest effectieve tools voor het verbeteren van inlogbeveiliging en voor het beschermen van uw onderneming en gegevens tegen beveiligingsbedreigingen. Als u producten hebt die zijn gebouwd op het Salesforce Platform, ontdek dan hoe Salesforce klanten helpt om aan deze vereiste te voldoen in hun productieorganisaties.Afbeelding van Astro die een veiligheidsbord vasthoudt
 
 
Oplossing

Inhoud:


Tip: Hebt u problemen met inloggen nadat Salesforce MFA hebt ingeschakeld voor uw Salesforce-organisatie? Raadpleeg dit artikel voor hulp bij het krijgen van toegang tot uw account.
 


Meervoudige-factorenauthenticatie (MFA) is verplicht voor logins bij Salesforce-organisaties

Op 1 februari 2022 implementeerde Salesforce een contractuele vereiste voor Salesforce-klanten om meervoudige-factorenauthenticatie (MFA) te gebruiken voor toegang tot Salesforce-producten. Deze vereiste geldt voor alle interne gebruikers die rechtstreeks inloggen bij een Salesforce-gebruikersinterface met een gebruikersnaam en wachtwoord of via SSO (eenmalig inloggen).

Afbeelding die laat zien hoe MFA werkt


Als u producten hebt die zijn gebouwd op het Salesforce Platform, ziet u hier hoe we klanten helpen om aan deze vereiste te voldoen.

  • Voor productieorganisaties die op of na 8 april 2024 zijn gemaakt, is MFA een standaardonderdeel van het standaardproces voor rechtstreeks inloggen.

  • Voor de meeste productieorganisaties die al vóór 8 april bestonden, heeft Salesforce MFA automatisch voor u ingeschakeld. Deze actie vond in fasen plaats, van de Spring '23-release tot Spring '24.

  • Sommige productieorganisaties die vóór 8 april zijn gemaakt, waren niet opgenomen in de fasen voor de automatische inschakeling van MFA. Voor deze organisaties is MFA op 8 april 2024 in het proces voor rechtstreeks inloggen geïmplementeerd.

Raadpleeg de sectie Wat u kunt verwachten wanneer Salesforce MFA voor uw productieorganisatie inschakelt voor meer details.

 

Hoe zit het met de andere soorten organisaties?

  • Salesforce schakelt MFA niet in voor sandbox-omgevingen.

  • Salesforce schakelt MFA niet in voor proeforganisaties tot ze in een abonnement zijn omgezet. Proeforganisaties genieten een respijtperiode voordat de vereiste van MFA van kracht wordt. Als een proefperiode langer duurt dan 45 dagen, moeten klanten MFA uiterlijk op de 45e dag zelf inschakelen voor alle gebruikers. Raadpleeg MFA voor uw hele organisatie inschakelen in de Help van Salesforce.

 

Hoe zit het met MFA voor toegang via SSO?
Als u SSO gebruikt voor toegang tot uw productieorganisatie, onderneemt Salesforce geen actie om MFA voor uw SSO-implementatie in te schakelen. Maar MFA is contractueel verplicht voor iedereen die via SSO authenticeert, dus zorg ervoor dat hij voor uw identiteitsprovider is ingeschakeld. U kunt de MFA-service van uw SSO-provider of de gratis MFA-functionaliteit die wordt aangeboden in Salesforce, gebruiken. Raadpleeg voor dat laatste MFA van Salesforce gebruiken voor SSO-inlogpogingen in de Help van Salesforce voor ondersteuning.

U kunt er ondertussen zeker van zijn dat gebruikers die SSO overslaan en rechtstreeks inloggen, zoals Salesforce-beheerders, automatisch de uitgebreide bescherming van MFA krijgen. De MFA-instelling op organisatieniveau die Salesforce in uw productieorganisatie inschakelt, heeft geen effect op uw SSO-implementatie of gebruikers die via SSO inloggen.


 


Wat u kunt verwachten wanneer Salesforce MFA voor uw productieorganisatie inschakelt

MFA is voor uw productieorganisatie ingeschakeld door de instelling voor Meervoudige authenticatie (MFA) vereisen voor alle directe logins in de gebruikersinterface van uw Salesforce-organisatie

Screenshot van de organisatiebrede MFA-instelling

 

Afbeelding van Salesforce-figuren die naar rechts wijzen

Met deze instelling is het proces voor rechtstreeks inloggen veiliger, want er wordt een extra stap toegevoegd. Nadat gebruikers hun gebruikersnaam en wachtwoord van Salesforce invoeren, wordt hen gevraagd hun identiteit te verifiëren met een aanvullende verificatiemethode. Opties van verificatiemethoden zijn authenticator-apps voor mobiel en desktop, beveiligingssleutels en ingebouwde authenticators. Raadpleeg Verificatiemethoden voor meervoudige-factorenauthenticatie in de Help van Salesforce voor meer details.


Dit kunt u verwachten wanneer MFA is ingeschakeld:

  • Wanneer gebruikers voor de eerste keer rechtstreeks inloggen met hun gebruikersnaam en wachtwoord, wordt hen gevraagd om een verificatiemethode te selecteren en registreren. De aanwijzingen op het scherm begeleiden de klant door de registratiestappen.

  • Elke daaropvolgende rechtstreekse inlogpoging verplicht gebruikers om aan een MFA-controle te voldoen met hun verificatiemethode nadat ze hun gebruikersnaam en wachtwoord hebben ingevoerd.

  • Productieorganisaties die op of na 8 april 2024 zijn gemaakt, genieten een respijtperiode van 30 dagen waarin gebruikers zonder MFA kunnen inloggen als ze hier nog niet klaar voor zijn. Deze respijtperiode is ook beschikbaar voor bestaande klanten als MFA op 8 april automatisch is ingeschakeld voor hun productieorganisatie(s).

    • De respijtperiode gaat in wanneer de eerste gebruiker bij de organisatie inlogt, in plaats van op de dag dat de organisatie is gemaakt.

    • Dezelfde respijtperiode geldt voor alle gebruikers in de organisatie. Als een gebruiker bijvoorbeeld 20 dagen na aanvang van de respijtperiode inlogt, heeft de gebruiker nog maar 10 dagen om MFA over te slaan.


Belangrijk:  Sommige gebruikerstypen hoeven MFA niet te gebruiken. De meeste van deze gevallen worden automatisch uitgesloten wanneer MFA is ingeschakeld. Verschillende vrijgestelde gebruikerstypen moeten echter handmatig door een Salesforce-beheerder worden uitgesloten van MFA. Raadpleeg Vrijgestelde gebruikers uitsluiten van MFA in de Help van Salesforce voor details.

Salesforce-beheerders kunnen, indien nodig, MFA tijdelijk uitschakelen door de instelling Meervoudige-factorenauthenticatie (MFA) vereisen voor alle directe logins in de gebruikersinterface van uw Salesforce-organisatie op de pagina Identiteitsverificatie in Set-up te deselecteren. Vergeet echter niet dat als u dit doet, de organisatie de contractuele vereiste om MFA te gebruiken, niet naleeft. Alle beheerders voor de organisatie ontvangen periodieke waarschuwingen in de app tot MFA opnieuw is ingeschakeld (Vanaf Summer '24).
 


Gerelateerde MFA-resources


Afbeelding van Astro die een boek leest

 

 
 
 
 
 
Knowledge-artikelnummer

000389361

 
Wordt geladen
Salesforce Help | Article