다단계 인증
Sandbox 환경은 계약상 다단계 인증(MFA)을 사용하기 위해 필요하지 않습니다. 그러나 지적 재산권, 고객 데이터 또는 기타 Salesforce 프로덕션 데이터를 포함하는 Sandbox에는 반드시 MFA를 사용하는 것이 좋습니다. Sandbox 환경에서 MFA를 관리하기 위한 전략을 개발하려면 다음의 고려 사항을 검토하십시오.
필수 Edition
| 지원 제품: Salesforce Classic 및 Lightning Experience 모두 |
| 지원 제품: Professional, Enterprise, Performance, Unlimited 및 Database.com Edition |
| 필요한 사용자 권한 | |
|---|---|
| Sandbox 보기 | 설정 및 구성 보기 |
| Sandbox 만들기, 새로 고침, 활성화 및 삭제: | 개발자 샌드박스 관리(개발자 또는 Developer Pro만 해당) 또는 샌드박스 관리(모든 샌드박스 유형) |
-
Sandbox를 만들거나 새로 고칠 경우, 프로필을 통해 설정하든 권한 집합을 통해 설정하든 사용자 인터페이스 로그인에 대한 모든 다단계 인증 사용자 권한 할당이 프로덕션 조직에서 복사됩니다. 그러나 사용자가 프로덕션 조직에 대해 등록한 MFA 확인 메서드는 Sandbox에 복사되지 않습니다. 따라서 MFA가 활성화된 모든 사용자는 새 Sandbox에 처음 로그인할 때 MFA 메서드를 등록해야 합니다. 또한 Sandbox를 새로 고칠 때마다 이 단계를 반복해야 합니다.
-
사용자가 Sandbox 계정에 대해 Salesforce Authenticator를 MFA 확인 메서드로 등록할 경우, Sandbox를 새로 고칠 때마다 계정에 대한 연결이 무효화됩니다. 그러나 연결 세부 사항은 Salesforce Authenticator에서 자동으로 제거되지 않습니다. Salesforce Authenticator에 잘못된 연결된 계정이 길게 나열되는 것을 방지하려면, 사용자는 Sandbox를 새로 고칠 때마다 앱에서 기존 Sandbox 계정을 수동으로 삭제해야 합니다.
Salesforce Authenticator는 사용자가 Sandbox 계정에 앱을 등록할 때마다 동일한 기본 이름을 할당합니다. 어떤 Sandbox 연결 계정이 활성이며 어떤 계정이 유효하지 않은지 추적하지 않으려면, 새 버전의 Sandbox에 로그인하기 전에 이전 Sandbox 계정을 삭제하십시오.
-
프로덕션 조직에 액세스하기 위해 SSO를 사용하지만 Sandbox에 SSO 대신 MFA를 사용하려는 경우, Sandbox를 만들거나 새로 고칠 때 사용자에게 사용자 인터페이스 로그인에 대한 다단계 인증 사용자 권한을 할당하여 해당 작업을 수행합니다.
그러나 프로덕션 조직에 사용자 정의를 배포할 경우 Sandbox의 MFA 구성을 실수로 포함하지 않도록 주의하십시오. MFA를 Sandbox와 분리된 상태로 유지하려면 다음을 수행합니다.
-
전용 권한 집합을 사용하여 Sandbox 사용자에게 사용자 인터페이스 로그인에 대한 다단계 인증 권한을 할당합니다.
-
다른 권한 집합과 쉽게 구분할 수 있도록 권한 집합에 명확한 MFA 관련 이름을 지정합니다.
-
Salesforce 관리자에게 각 배포에 MFA 권한 집합을 제외하도록 미리 알려주는 점검 목록을 만듭니다.
-
