Loading
Gerenciar usuários e acesso a dados
Editar configurações de sessão em perfis

Editar configurações de sessão em perfis

É possível controlar as configurações de sessão com base no perfil de usuário. Se você não definir as configurações de sessão do perfil, as configurações de sessão da organização serão aplicadas aos usuários do perfil. Quando definidas, as configurações do perfil substituem as configurações para toda a organização.

Edições obrigatórias

Disponível em: Salesforce Classic e Lightning Experience
Disponível em: Edições Essentials, Professional, Enterprise, Performance, Unlimited, Developer e Database.com
Perfis personalizados disponíveis em: Edições Essentials, Professional, Enterprise, Performance, Unlimited e Developer
Permissões necessárias ao usuário
Para editar as configurações de sessão e de senha em perfis: Gerenciar perfis e conjuntos de permissões
  1. Em Configuração, insira Perfis na caixa Busca rápida e selecione Perfis.
  2. Selecione um perfil.
  3. Dependendo da interface do usuário que você está usando, execute a etapa correspondente.
    • Na interface de usuário de perfil avançada, clique em Configurações da sessão e clique em Editar.
    • Na interface de usuário de perfil original, clique em Editar e depois role até a seção Configurações da sessão.
  4. Em Sessão atinge o tempo limite após, selecione um valor do tempo limite na lista suspensa.
    Defina quantos minutos ou horas de inatividade deverão transcorrer antes que a sessão de autenticação de um usuário expire. No final da sessão, o usuário deverá efetuar um novo login.
  5. Em Nível de segurança de sessão exigido no login, selecione Alta garantia para exigir que os usuários confirmem sua identidade com autenticação multifator quando efetuarem login. Depois de uma autenticação bem-sucedida, os usuários são conectados ao Salesforce.
    É possível que os usuários sejam solicitados a verificar sua identidade com autenticação multifator duas vezes durante um fluxo de aprovação OAuth. O primeiro desafio ocorre na sessão da UI. O segundo desafio ocorre quando o token de acesso faz a ponte com a UI, pois o nível de segurança da sessão de Alta garantia não é transferido para o token de acesso.
  6. Habilite diferentes políticas de login para funcionários da organização de acordo com o local de login: no Salesforce ou em um site do Experience Cloud.
    1. Para conceder aos funcionários um acesso menos restrito a um site, em comparação com o login no Salesforce, selecione Separar a autenticação de login no Salesforce e no site do Experience Cloud para funcionários.

      Frequentemente, os funcionários precisam efetuar login no Salesforce em uma rede corporativa ou VPN. Se você não selecionar esta opção, os funcionários terão as mesmas políticas de login no Salesforce e nos sites do Experience Cloud.

      Quando você seleciona esta opção, o Salesforce e os sites do Experience Cloud são tratados como aplicativos separados, permitindo que você afrouxe as políticas de login do site para funcionários. Como resultado, funcionários com uma sessão ativa do Salesforce poderão ser obrigados a efetuar login novamente quando acessarem um site. Da mesma forma, funcionários que efetuam login em um site podem ser obrigados a efetuar login no Salesforce.

      Quando funcionários que têm essas opções habilitadas em seu perfil navegam para espaços de trabalho do site do Experience Cloud, eles são solicitados a fazer login novamente no site. Os usuários que têm essas opções habilitadas e as permissões necessárias ainda podem criar sites do Experience Cloud.

      Nota
      Nota Geralmente, os parceiros e clientes externos podem efetuar login nos sites do Experience Cloud sem políticas de login tão restritas.
    2. Para ignorar as restrições de endereço IP para esse perfil de usuário, selecione Suavizar restrições de IP de login.
    3. Para facilitar o acesso dos funcionários aos sites do Experience Cloud, selecione Pular ativação do dispositivo do funcionário durante o login no site do Experience Cloud.
      Com essa configuração habilitada, o Salesforce não solicita que os funcionários façam verificação de identidade quando acessam um site do Experience Cloud de um navegador, dispositivo ou endereço IP não reconhecido. Essa configuração não ignora a ativação do dispositivo quando um funcionário faz login na sua organização.
    4. Para dar suporte à autorização com OAuth para funcionários que tenham a opção Separar a autenticação de login no site do Experience Cloud e no Salesforce para funcionários habilitada em seu perfil, selecione Permitir OAuth para funcionários.
  7. Opcionalmente, para perfis de clientes e parceiros, defina estas configurações extras.
    1. Para controlar por quanto tempo uma sessão do cliente ou do parceiro dura antes que o usuário faça login novamente, para Tempo limite da sessão após, selecione um valor de tempo limite na lista suspensa.
      A duração máxima da sessão depende da licença de usuário da comunidade associada ao perfil. Para a maioria das licenças de comunidade, como as licenças Usuário da Comunidade de clientes e Comunidade de parceiros, a duração máxima é de 24 horas. Para as licenças de Identidade externa e Portal de clientes de alto volume, você pode estender as sessões para até sete dias.
    2. Para melhorar a segurança exigindo que clientes e parceiros confirmem sua identidade quando fazem login de um navegador, dispositivo ou endereço IP não reconhecido, selecione Ativar ativação de dispositivo para clientes.
      Essa opção se aplica a usuários que têm licenças de comunidade ou com licença de identidade externa.
    3. Para evitar que clientes ou parceiros sejam desconectados quando fecharem o navegador, selecione Manter os usuários conectados quando fecharem o navegador.
      Essa configuração mantém as sessões de usuários clientes ou parceiros ativas até que os usuários se desconectem do site ou até que a sessão expire. Se você não selecionar essa configuração, os clientes ou parceiros serão desconectados quando fecharem o navegador. Essa opção se aplica apenas às licenças de Identidade externa e Portal de clientes de alto volume.
  8. Salve suas alterações.
 
Carregando
Salesforce Help | Article