| A Salesforce exige que todos os clientes usem a autenticação multifator (MFA) ao acessar produtos Salesforce. A MFA é uma das ferramentas mais fáceis e eficazes para aumentar a segurança de login e proteger sua empresa e dados contra ameaças de segurança. Se você tiver produtos integrados à plataforma Salesforce, aprenda como a Salesforce está ajudando os clientes a cumprirem com esse requisito em suas organizações de produção. |
Conteúdo:
A autenticação multifator (MFA) é obrigatória para logins nas organizações do Salesforce
O que esperar quando a Salesforce habilitar a MFA para sua organização de produção
Dica: Problemas para fazer login depois que o Salesforce habilitou a MFA para sua organização Salesforce? Consulte este artigo para obter ajuda para recuperar o acesso à sua conta.
|
Em 1º de fevereiro de 2022, a Salesforce implementou um requisito contratual para clientes que usam a autenticação multifator (MFA) ao acessar produtos Salesforce. Este requisito se aplica a todos os usuários internos que fizeram login em uma interface de usuário do Salesforce, seja diretamente com o nome de usuário e senha ou com Single Sign On (SSO). |
Se você tiver produtos integrados à plataforma Salesforce, veja como podemos ajudar os clientes a cumprir esse requisito.
Para organizações de produção criadas a partir de 8 de abril de 2024, a MFA é uma parte padrão do processo de login direto.
A Salesforce habilitou automaticamente a MFA para você na maioria das organizações de produção que já existiam antes de 8 de abril. Isso foi feito em fases, começando na versão Spring '23 e terminando na Spring '24.
Algumas organizações de produção criadas antes de 8 de abril não foram incluídas nas fases de enablement automático de MFA. Para essas organizações, a MFA será integrada ao processo de login direto no dia 8 de abril de 2024.
Consulte a seção O que esperar quando a Salesforce habilitar a MFA para sua organização de produção para obter mais detalhes.
E as organizações de outros tipos?
A Salesforce não habilita a MFA em ambientes de sandbox.
A Salesforce não habilita a MFA em organizações de teste até que elas sejam convertidas em assinaturas. As organizações de teste possuem um período de tolerância antes de os requisitos de MFA se aplicarem. Se um período de teste for maior do que 45 dias, os clientes devem habilitar automaticamente a MFA para todos os usuários até o 45º dia. Consulte Habilitar a MFA para toda a sua organização na Ajuda do Salesforce.
E quanto à MFA para acesso com SSO?
Se você usar SSO para acessar sua organização de produção, a Salesforce não habilitará a MFA para a implementação de SSO. Mas a MFA é uma obrigação contratual para autenticação por meio de SSO, então você precisa garantir garanta que ela esteja habilitada para seu provedor de identidade. Você pode usar o serviço de MFA de seu provedor de SSO ou a funcionalidade de MFA gratuita fornecida no Salesforce. Para este último caso, consulte Usar a MFA Salesforce para logins SSO na Ajuda do Salesforce para obter orientação.
Enquanto isso, fique tranquilo, pois os usuários que ignorarem o SSO e fizerem login diretamente, como administradores do Salesforce, vão receber automaticamente a proteção aprimorada da MFA. A configuração de MFA no nível da organização que foi ativada pela Salesforce em suas organizações de produção não afeta a implementação de SSO ou usuários que fazem login com SSO.
A MFA está habilitada em sua organização de produção pela configuração Exigir autenticação multifator (MFA) para todos os logins diretos da interface do usuário na sua organização Salesforce.
|
Essa configuração torna o processo de login direto mais seguro ao incluir uma etapa adicional. Depois de inserir o nome de usuário e a senha, o usuário deve confirmar sua identidade com um método de verificação adicional. As opções de método de verificação incluem os aplicativos autenticadores para celular e computador, as chaves de segurança e os autenticadores integrados. Consulte Métodos de verificação para autenticação multifator na Ajuda do Salesforce para obter mais informações. |
Veja aqui o que esperar quando a MFA está habilitada:
Na primeira vez que o usuário faz login direto com nome de usuário e senha, é preciso que selecione e registre um método de verificação. Os prompts na tela guiam o usuário pelas etapas de registro.
Nos logins subsequentes, o usuário precisa resolver um desafio de MFA em seu método de verificação depois de inserir o nome de usuário e a senha.
As organizações de produção criadas a partir de 8 de abril de 2024 têm um período de carência de 30 dias em que os usuários podem fazer login sem MFA se não estiverem prontos. Esse período de carência também está disponível para clientes existentes se a MFA for habilitada automaticamente em suas organizações de produção em 8 de abril.
A contagem do período de carência começa quando o primeiro usuário faz login na organização e não no dia em que a organização é criada.
O mesmo período de carência se aplica a todos os usuários na organização. Por exemplo, se um usuário fizer login 20 dias após o início do período de carência, ele tem 10 dias para ignorar a MFA.
Importante: Alguns tipos de usuário estão isentos da necessidade de usar a MFA. A maioria desses casos é excluída automaticamente quando a MFA é ativada. No entanto, vários tipos de usuário isentos devem ser excluídos manualmente da MFA por um administrador do Salesforce. Consulte Excluir usuários isentos da MFA na Ajuda do Salesforce para ver os detalhes.
Se necessário, os administradores do Salesforce podem desativar temporariamente a MFA desmarcando a configuração Exigir autenticação multifator (MFA) para todos os logins diretos da interface do usuário na sua organização Salesforce na página Verificação de identidade em Configuração. Mas lembre-se de que, ao fazer isso, sua organização não fica em conformidade com o requisito contratual de uso da MFA. Todos os administradores da organização receberão avisos periódicos no aplicativo até a MFA ser habilitada novamente (a partir da Summer '24).
Recursos relacionados de MFA |
|
000389361

We use three kinds of cookies on our websites: required, functional, and advertising. You can choose whether functional and advertising cookies apply. Click on the different cookie categories to find out more about each category and to change the default settings.
Privacy Statement
Required cookies are necessary for basic website functionality. Some examples include: session cookies needed to transmit the website, authentication cookies, and security cookies.
Functional cookies enhance functions, performance, and services on the website. Some examples include: cookies used to analyze site traffic, cookies used for market research, and cookies used to display advertising that is not directed to a particular individual.
Advertising cookies track activity across websites in order to understand a viewer’s interests, and direct them specific marketing. Some examples include: cookies used for remarketing, or interest-based advertising.