breadcrumbDescription
Godkendelse med flere faktorer
Sandbox-miljøer er ikke kontraktmæssigt påkrævede for at bruge godkendelse med flere faktorer (MFA). Men vi anbefaler kraftigt brug af MFA for sandboxes, der inkluderer immateriel ejendom, kundedata eller andre Salesforce-produktionsdata. Hvis du vil udvikle en strategi for administration af MFA i sandbox-miljøer, skal du gennemse disse overvejelser.
EditionsHeading
| Tilgængelig i: både Salesforce Classic og Lightning Experience |
| Tilgængelig i: Professional, Enterprise, Performance, Unlimited og Database.com Edition |
| Brugertilladelser påkrævet | |
|---|---|
| Hvis du vil have vist en sandbox: | Vis opsætning og konfiguration |
| Hvis du vil oprette, opdatere, aktivere og slette en sandbox: | Administrer Dev Sandboxes (kun Developer eller Developer Pro) eller Administrer sandboxes (alle sandbox-typer) |
-
Når du opretter eller opdaterer en sandbox, kopieres alle tilladelsestildelinger for Godkendelse med flere faktorer for brugergrænsefladelogins – uanset om de er opsat via profiler eller tilladelsessæt – fra din produktionsorganisation. Men ingen af metoderne til bekræftelse af godkendelse med flere faktorer, som en bruger har registreret for din produktionsorganisation, kopieres til din sandbox. Derfor skal alle MFA-aktiverede brugere registrere en MFA-metode, første gang de logger på en ny sandbox. Og de skal gentage dette trin, hver gang sandboxen opdateres.
-
Hvis en bruger registrerer Salesforce Authenticator som en MFA-bekræftelsesmetode for sin sandbox-konto, ugyldiggøres forbindelsen til kontoen, hver gang sandboxen opdateres. Men forbindelsesdetaljerne fjernes ikke automatisk fra Salesforce Authenticator. For at undgå en lang liste over ugyldige tilsluttede konti i Salesforce Authenticator skal brugere manuelt slette deres gamle sandbox-konto fra appen, hver gang sandboxen opdateres.
Salesforce Authenticator tildeler det samme standardnavn, hver gang en bruger registrerer appen for deres sandbox-konto. Hvis du vil undgå at miste sporing af, hvilke sandbox-tilsluttede konti der er aktive, og hvilke der er ugyldige, skal du slette den gamle sandbox-konto, før du logger på den nye version af sandboxen.
-
Hvis du bruger SSO til adgang til din produktionsorganisation, men du ønsker at bruge MFA i stedet for SSO for dine sandboxes, kan du gøre det ved at tildele brugertilladelsen Godkendelse med flere faktorer for brugergrænsefladelogins til brugere, når du opretter eller opdaterer en sandbox.
Men når du implementerer tilpasninger i din produktionsorganisation, skal du sørge for, at du ikke ved et uheld inkluderer sandboxens MFA-konfiguration. Sådan holder du MFA isoleret i din sandbox:
-
Brug et dedikeret tilladelsessæt til at tildele tilladelsen Godkendelse med flere faktorer for brugergrænsefladelogins til sandbox-brugere.
-
Giv tilladelsessættet et tydeligt MFA-relateret navn, så det er nemt at skelne fra andre tilladelsessæt.
-
Opret en checkliste, der minder Salesforce-administratorer om at udelade MFA-tilladelsessættet fra hver implementering.
-
