Loading
Sandboxes: Faseinddelte miljøer til tilpasning og test
Godkendelse med flere faktorer

Godkendelse med flere faktorer

Sandbox-miljøer er ikke kontraktmæssigt påkrævede for at bruge godkendelse med flere faktorer (MFA). Men vi anbefaler kraftigt brug af MFA for sandboxes, der inkluderer immateriel ejendom, kundedata eller andre Salesforce-produktionsdata. Hvis du vil udvikle en strategi for administration af MFA i sandbox-miljøer, skal du gennemse disse overvejelser.

EditionsHeading

Tilgængelig i: både Salesforce Classic og Lightning Experience
Tilgængelig i: Professional, Enterprise, Performance, Unlimited og Database.com Edition
Brugertilladelser påkrævet
Hvis du vil have vist en sandbox: Vis opsætning og konfiguration
Hvis du vil oprette, opdatere, aktivere og slette en sandbox: Administrer Dev Sandboxes (kun Developer eller Developer Pro) eller Administrer sandboxes (alle sandbox-typer)
Bemærk
Bemærk Hvis du vil vide mere om MFA-kravet, kan du se Ofte stillede spørgsmål om godkendelse med flere faktorer i Salesforce.
  • Når du opretter eller opdaterer en sandbox, kopieres alle tilladelsestildelinger for Godkendelse med flere faktorer for brugergrænsefladelogins – uanset om de er opsat via profiler eller tilladelsessæt – fra din produktionsorganisation. Men ingen af metoderne til bekræftelse af godkendelse med flere faktorer, som en bruger har registreret for din produktionsorganisation, kopieres til din sandbox. Derfor skal alle MFA-aktiverede brugere registrere en MFA-metode, første gang de logger på en ny sandbox. Og de skal gentage dette trin, hver gang sandboxen opdateres.

  • Hvis en bruger registrerer Salesforce Authenticator som en MFA-bekræftelsesmetode for sin sandbox-konto, ugyldiggøres forbindelsen til kontoen, hver gang sandboxen opdateres. Men forbindelsesdetaljerne fjernes ikke automatisk fra Salesforce Authenticator. For at undgå en lang liste over ugyldige tilsluttede konti i Salesforce Authenticator skal brugere manuelt slette deres gamle sandbox-konto fra appen, hver gang sandboxen opdateres.

    Salesforce Authenticator tildeler det samme standardnavn, hver gang en bruger registrerer appen for deres sandbox-konto. Hvis du vil undgå at miste sporing af, hvilke sandbox-tilsluttede konti der er aktive, og hvilke der er ugyldige, skal du slette den gamle sandbox-konto, før du logger på den nye version af sandboxen.

  • Hvis du bruger SSO til adgang til din produktionsorganisation, men du ønsker at bruge MFA i stedet for SSO for dine sandboxes, kan du gøre det ved at tildele brugertilladelsen Godkendelse med flere faktorer for brugergrænsefladelogins til brugere, når du opretter eller opdaterer en sandbox.

    Men når du implementerer tilpasninger i din produktionsorganisation, skal du sørge for, at du ikke ved et uheld inkluderer sandboxens MFA-konfiguration. Sådan holder du MFA isoleret i din sandbox:

    • Brug et dedikeret tilladelsessæt til at tildele tilladelsen Godkendelse med flere faktorer for brugergrænsefladelogins til sandbox-brugere.

    • Giv tilladelsessættet et tydeligt MFA-relateret navn, så det er nemt at skelne fra andre tilladelsessæt.

    • Opret en checkliste, der minder Salesforce-administratorer om at udelade MFA-tilladelsessættet fra hver implementering.

 
Indlæser
Salesforce Help | Article