VocĆŖ estĆ” aqui:
Perguntas frequentes sobre autenticação multifator para o Marketing Cloud Engagement
Revise algumas respostas para perguntas comuns sobre autenticação multifator (MFA) no Marketing Cloud Engagement.
Desde 1º de fevereiro de 2022, a MFA é necessÔria para todos os usuÔrios que acessam seus produtos da Salesforce. Para aprender mais sobre esse requisito, consulte as Perguntas frequentes sobre autenticação multifator do Salesforce.
Posso desativar a MFA?
A partir da versão Summer '22, a autenticação multifator (MFA) é uma parte permanente da experiência de login do Engagement e não pode ser desabilitada.
Se a MFA ainda nĆ£o tiver sido imposta para o seu locatĆ”rio, a Salesforce recomenda enfaticamente que vocĆŖ habilite-a por conta própria assim que possĆvel. Consulte Habilitar e exigir MFA para engajamento do Marketing Cloud para obter mais informaƧƵes.
Se necessÔrio, você pode desabilitar a MFA depois de ativÔ-la, até a hora em que o Salesforce aplicar a MFA ao seu locatÔrio. Para aprender mais sobre o requisito para habilitar a MFA, consulte as Perguntas frequentes sobre autenticação multifator do Salesforce.
Meu locatÔrio se autentica usando SSO, então como a MFA se aplica?
Para atender ao requisito de MFA para seus usuÔrios de SSO, certifique-se de que a MFA esteja habilitada para seu provedor de identidade (IdP) de SSO. O recurso de autenticação multifator (MFA) no Marketing Cloud Engagement não se aplica a usuÔrios que fazem login em suas contas por meio de SSO.
Se vocĆŖ tiver alguns usuĆ”rios que fazem login diretamente no engajamento em vez de usar SSO, a Salesforce integrou a MFA Ć experiĆŖncia de login do engajamento para a maioria dos locatĆ”rios e ela nĆ£o poderĆ” ser desabilitada. Se a MFA ainda nĆ£o tiver sido imposta para o seu locatĆ”rio, a Salesforce recomenda enfaticamente que vocĆŖ habilite-a por conta própria assim que possĆvel. Consulte Habilitar e exigir MFA para engajamento do Marketing Cloud para obter mais informaƧƵes.
Quais métodos de verificação de MFA têm suporte?
O Marketing Cloud Engagement oferece suporte a três tipos de métodos de verificação de autenticação multifator (MFA).
- O aplicativo Salesforce Authenticator para dispositivos móveis
- Chaves de seguranƧa compatĆveis com WebAuthn ou U2F, como YubiKey da Yubico ou chave de seguranƧa Titan do Google
- Aplicativos de autenticação com senha única baseada em tempo (TOTP), como Google Authenticator, Microsoft Authenticator e Authy
Um administrador de engajamento também pode enviar um código de verificação temporÔrio a qualquer usuÔrio que se esqueça ou perca seus métodos de verificação.
Ć possĆvel registrar mais de um mĆ©todo de verificação de MFA?
Sim! Recomendamos fortemente que vocĆŖ registre ao menos dois mĆ©todos para ter um backup disponĆvel caso perca ou esqueƧa seu mĆ©todo principal.
VocĆŖ pode registrar todos os mĆ©todos de verificação com suporte e usĆ”-los para fazer login no Marketing Cloud Engagement. No entanto, Ć© possĆvel registrar apenas um mĆ©todo por tipo de mĆ©todo de verificação. Por exemplo, vocĆŖ poderia registrar um Ćŗnico aplicativo de autenticação e uma Ćŗnica chave de seguranƧa. Na janela de verificação, escolha outro mĆ©todo de verificação para fazer a confirmação usando outro mĆ©todo de verificação.
O engajamento prioriza os mƩtodos de registro nessa ordem.
(1) Salesforce Authenticator
(2) Chave de seguranƧa
(3) Aplicativo gerador de TOTP
Ć possĆvel usar o email como um mĆ©todo de verificação MFA?
Não, o Salesforce não oferece suporte ao uso de email como método de verificação para autenticação multifator (MFA).
Consulte Configurar verificação de MFA para logins de engajamento do Marketing Cloud para os mĆ©todos compatĆveis.
A MFA afeta as integraƧƵes de API?
Não, a autenticação multifator (MFA) afeta apenas a autenticação de usuÔrios que fazem login no Marketing Cloud Engagement por meio do navegador ou do aplicativo móvel do Engagement. A MFA não afeta as solicitações da API REST ou SOAP.
A MFA afeta a configuração de verificação de identidade?
A autenticação multifator (MFA) substitui automaticamente a configuração de segurança de Verificação de identidade no Marketing Cloud Engagement. A partir da versão Summer '22, a MFA faz parte da experiência de login do engajamento e não pode ser desativada. Não são necessÔrias outras ações para remover a verificação de identidade (IDV) da conta. Se você for novo na MFA, hÔ algumas diferenças em relação ao IDV das quais você deve estar ciente.
- O engajamento não permite que as contas ignorem a MFA, mesmo quando a lista de permissões de IP estÔ habilitada.
- O engajamento não oferece suporte a email ou SMS como métodos de verificação de MFA.
- Quando a MFA estÔ habilitada, ela não se aplica a usuÔrios que fazem login usando login único (SSO). Para cumprir o requisito de MFA se você usar SSO, garanta que o serviço de MFA do provedor de SSO esteja habilitado.
A MFA afeta o Connect ou o Distributed Marketing do Marketing Cloud?
No Connect e no Distributed Marketing do Marketing Cloud, o usuÔrio precisa fazer login em um navegador durante a configuração inicial. Para essa interação, é necessÔrio usar a autenticação multifator (MFA). Após essa configuração, os aplicativos mantêm os tokens ativos por meio da API REST, que não exige que a verificação adicional de MFA execute processos automatizados.
Recomendamos usar uma conta de usuĆ”rio de API para essa conexĆ£o. Se a pessoa responsĆ”vel por manter essa conta sair de sua empresa, recomendamos redefinir a senha e reautenticar a conta de usuĆ”rio de API para um novo token. Um administrador pode enviar Ć nova pessoa responsĆ”vel pela manutenção dessa conta um token temporĆ”rio para a verificação de MFA. Se vocĆŖ escolher usar a conta de uma pessoa especĆfica para se conectar ao Marketing Cloud Connect e essa pessoa sair de sua empresa, recomendamos usar uma nova conta e reautenticar a conexĆ£o usando um token de MFA temporĆ”rio.
Como a MFA afeta a configuração "Permitir acesso a computadores que não estejam na lista de permissões de endereços IP"?
A partir da versĆ£o Summer '22, a autenticação multifator (MFA) Ć© uma parte permanente da experiĆŖncia de login e nĆ£o pode ser desabilitada. Note que se sua conta usa uma lista de permissƵes de IP para restringir logins a endereƧos IP especĆficos, a configuração "Permitir acesso a computadores que nĆ£o estejam na lista de permissƵes de endereƧos IP" nĆ£o terĆ” mais suporte. Os usuĆ”rios nĆ£o poderĆ£o fazer login se tentarem acessar o Engajamento de um endereƧo IP fora da lista de permissƵes.
Para resolver esse problema se a configuração "Permitir acesso a computadores que não estejam na lista de permissões de endereços IP" estiver selecionada na sua conta, atualize a lista de permissões de IP para incluir todos os intervalos de IP a partir dos quais os usuÔrios estão fazendo login. Você pode especificar uma gama maior de endereços que se aplicam apenas a logins na interface do usuÔrio se quiser manter uma gama mais limitada de interações da API.
Como a MFA afeta o aplicativo móvel?
A autenticação multifator (MFA) se aplica a logins por meio do aplicativo móvel, assim como outros logins fora do aplicativo móvel. Recomendamos que os usuÔrios registrem métodos de verificação MFA por meio de login em um aplicativo da Web.
Os eventos da MFA são registrados?
Sim, os eventos da autenticação multifator (MFA) sĆ£o registrados. Em Configuração, clique em Autenticação multifator e selecione Visualizar eventos de MFA. Os usuĆ”rios podem conferir os eventos da MFA especĆficos a eles. Os administradores podem conferir os eventos de MFA de todo o locatĆ”rio.
Ć possĆvel usar todos os navegadores compatĆveis com MFA?
Se vocĆŖ estiver usando chaves de seguranƧa para sua implementação de autenticação multifator (MFA), faƧa login no Marketing Cloud Engagement usando um navegador compatĆvel com os padrƵes WebAuthn ou U2F. WebAuthn Ć© compatĆvel com as versƵes mais recentes do Chrome, Firefox, Microsoft Edge e Safari. O U2F Ć© compatĆvel apenas com a versĆ£o mais recente do Chrome. A MFA nĆ£o oferece suporte Ć versĆ£o legada (nĆ£o Chromium) do Microsoft Edge.
