Loading
Salesforce 조직 설정 및 유지 관리
내 도메인 로그인 URL 변경 시 로그인 액세스 유지

내 도메인 로그인 URL 변경 시 로그인 액세스 유지

내 도메인 또는 사이트 로그인 URL이 변경되면 내장 인증자 및 보안 키와 같은 두 가지 다단계 인증(MFA) 확인 메서드가 작동을 멈춥니다. 해당 메서드를 사용하지 않으면 싱글사인온(SSO)의 작동이 중지될 수 있습니다. 관리자의 Salesforce 액세스를 유지하고 최종 사용자를 방해하지 않으려면 백업 인증 메서드를 확인합니다. 내 도메인 변경 사항에 대비하여 사용자가 영향을 받는 확인 메서드를 재설정하는 등 조직에 대한 인증을 다시 설정하는 배포 후 단계를 결정합니다.

필수 Edition

지원 제품: Salesforce Classic 및 Lightning Experience 모두
지원 제품: Group, Essentials, Professional, Enterprise, Performance, UnlimitedDeveloper Edition

다음 변경 사항 중 하나를 적용하면 내 도메인 로그인 URL이 변경되고 인증 방법이 실패할 수 있습니다.

  • 내 도메인 이름 변경.
  • 내 도메인 접미사 변경.
  • Sandbox만 해당: 고급 도메인 배포
  • Developer Edition 조직, 스크래치 조직, 패치 조직, 데모 조직, 무료 조직 또는 Trailhead Playground에서 분할된 도메인을 활성화하거나 비활성화하는 변경 사항을 배포합니다.

다음 변경 사항 중 하나를 적용하면 Experience Cloud 사이트 또는 Salesforce 사이트 URL이 변경되고 사이트의 인증 방법에 실패할 수 있습니다.

  • 고급 도메인 배포
  • 고급 도메인을 사용하여 조직에서 내 도메인 이름을 변경합니다.
  • Developer Edition 조직, 스크래치 조직, 패치 조직, 데모 조직, 무료 조직 또는 Trailhead Playground에서 분할된 도메인을 활성화하거나 비활성화하는 변경 사항을 배포합니다.

시스템 관리 사이트 URL을 사용하여 인증하는 경우에만 사이트 로그인 URL에 대한 인증에 영향을 줍니다. 시스템 관리 사이트 URL은 Experience Cloud 사이트의 경우 *.my.site.com으로, Salesforce 사이트의 경우 *.my.salesforce-sites.com으로 끝납니다. https://www.example.com 등 Experience Cloud 사이트 또는 Salesforce 사이트를 제공하는 사용자 정의 도메인을 통해 인증하는 경우 해당 SSO 구성 및 MFA 확인 메서드에 영향을 미치지 않습니다.

노트
노트 내 도메인 로그인 URL 또는 사이트 URL을 변경하려면 인증 메서드 및 설정 외 조직에 대한 업데이트가 필요합니다. 세부 사항은 내 도메인 변경 사항에 따른 조직 업데이트를 참조하십시오.

구성된 인증 메서드 기록 및 배포 후 단계 검토

사용자가 Google 등 타사를 통해 인증할 수 있도록 내 도메인 또는 사이트 로그인 페이지를 구성할 수 있습니다. 내 도메인에 변경 사항을 배포하기 전에 해당 로그인 페이지를 방문하여 사용 가능한 옵션을 기록하십시오.

내 도메인 설정 페이지의 인증 설정도 검토하는 것이 좋습니다. 새로운 내 도메인을 배포한 후 선택한 설정을 메모하고 해당 인증 메서드 업데이트를 계획합니다. 변경 사항을 배포한 후 새 URL에 대한 로그인 페이지 설정이 올바른지 확인합니다.

로그인 URL에 영향을 미치는 내 도메인 변경 후 인증 업데이트에 대한 자세한 내용은 내 도메인 변경 후 인증 업데이트를 참조하십시오. 내 도메인 변경 사항을 배포하기 전에 이 섹션을 검토하면, 사용자 및 타사가 업데이트된 조직에 액세스하기 전에 업데이트 목록을 수집할 수 있습니다.

관리자에게 백업 인증 방법을 확인하도록 지시

내 도메인 로그인 URL에 영향을 미치는 변경 사항 중 하나를 배포하기 전에 관리자가 SSO 또는 보안 키와 같은 인증 기능을 사용하지 않고 로그인할 수 있는지 확인하십시오. 예를 들어, 2단계 Salesforce Authenticator를 사용하여 사용자 이름 및 암호를 통해 인증할 수 있습니다.

중요
중요 관리자 중 한 명 이상이 Salesforce Authenticator 또는 타사 인증 앱을 백업 방법으로 등록한 다음, 내 도메인 로그인 URL에 대한 변경 사항을 배포해야 합니다. 그렇지 않으면 관리자는 로그인을 할 수 없으며 새로운 내 도메인이 배포된 후 인증 설정 또는 다른 사용자의 확인 메서드를 재설정할 수 있습니다.

관리자가 이전에 Salesforce Authenticator 또는 타사 인증 앱을 백업 방법으로 등록한 경우 변경 사항을 배포하기 전에 관리자에게 해당 인증 방법을 확인하도록 지시합니다.

사용자의 내장 Authenticator 및 보안 키 확인 메서드 복원 지원

내 도메인 로그인 URL 또는 사이트 URL이 변경되면 내장 인증자 및 보안 키와 같은 두 가지 다단계 인증(MFA) 확인 메서드가 작동을 멈춥니다. 사용자가 Salesforce에 로그인할 때 이러한 방법만 사용하는 경우 로그인 URL이 변경된 후에는 로그인할 수 없습니다.

팁
조직 내의 누가 MFA 로그인용 기본 Authenticator 또는 보안 키를 등록했는지 확실하지 않습니까? 사용자 정의 사용자 목록 보기를 만들거나 ID 확인 방법 보고서를 검토하십시오. 자세한 내용은 사용자의 ID 확인 방법을 참조하십시오. 내장 Authenticator 또는 보안 키에 대한 자세한 내용은 다단계 인증용 확인 메서드를 참조하십시오.

해당 사용자가 내 도메인 변경 후 인증 메서드를 쉽게 복원할 수 있도록 하십시오.

  • 예약된 내 도메인 변경 사항 배포 전에, 영향받는 사용자에게 Salesforce Authenticator 또는 타사 인증 앱을 백업 확인 메서드로 등록하도록 지시합니다. 해당 확인 메서드 유형은 내 도메인 변경 사항의 영향을 받지 않습니다.

    이 접근 방식을 사용하면 사용자가 편의에 맞는 장소에서 원래 확인 메서드를 복원할 수 있습니다. 내 도메인 변경 후 Salesforce 로그인과 관련된 지원 티켓을 줄일 수 있습니다. 또한 사용자가 장치 또는 보안 키를 분실한 경우 백업 확인 방법으로 해당 액세스를 유지할 수 있습니다.

    자세한 내용은 Salesforce Authenticator에 Salesforce 계정 연결 또는 TOTP 인증 앱으로 ID 확인을 참조하십시오.

  • 내 도메인 변경 사항에 대한 커뮤니케이션의 일부로, 변경 후 로그인 시 사용자에게 내장 Authenticator 또는 보안 키를 다시 등록할 수 있음을 알려줍니다.
  • 내 도메인 변경 사항을 배포한 후 조직을 업데이트할 경우 설정에서 모든 사용자에 대해 내장 Authenticator 및 보안 키 확인 메서드의 연결을 끊습니다.

    메서드 연결을 해제하면 사용자가 확인 메서드를 다시 구성할 수 있습니다. 영향을 받는 사용자 중 한 명이 변경 전에 백업 방법을 등록하지 않은 경우에는 사용자가 Salesforce에 새 로그인 URL로 처음 로그인할 때 이 단계가 필요합니다.

    이 프로세스에 대한 자세한 내용은 사용자의 확인 메서드 연결 해제를 참조하십시오. UserManagement.deregisterVerificationMethod() Apex 메서드를 통해 모든 사용자의 보안 키를 분리할 수도 있습니다.

 
로드 중
Salesforce Help | Article