Acesso de login
Como um administrador do Salesforce, você pode configurar sua organização para permitir que o Salesforce dê suporte a usuários, usuários de suporte do parceiro ou assinantes façam login em uma organização do Salesforce como outro usuário. Por exemplo, para ajudar a solucionar problemas do usuário, um usuário de suporte pode fazer login na organização do Salesforce como o usuário que está com problema. Você também pode configurar sua organização para solicitar que os usuários concedam acesso de login a usuários de suporte ou assinantes que estão tentando fazer login como esse usuário.
Edições obrigatórias
| Disponível em: Salesforce Classic e Lightning Experience |
Disponível em: Todas as edições Concedendo acesso ao administrador, disponível em: Enterprise, Performance, Unlimited, Developer e Database.com Editions |
Considerações
Por motivos de segurança, essas medidas se aplicam quando usuários de suporte do Salesforce, usuários de suporte do parceiro e assinantes fazem login como outro usuário.
- Quando conectado como outro usuário, usuário de suporte ou assinante, você não poderá autorizar o acesso de dados OAuth para o usuário. Por exemplo, se um usuário de suporte ou um assinante efetua login como outro usuário, ele não pode autorizar o acesso OAuth de aplicativos de terceiros a contas de usuário. Essa restrição inclui o login único.
- Um usuário de suporte ou assinante conectado como outro usuário não poderá realizar ações que enviam email do Salesforce, a menos que a conta de email do usuário tenha sido verificada.
- Um usuário de suporte ou assinante não pode mudar para outro nome de usuário enquanto está conectado como o usuário. Por exemplo, quando um usuário de suporte ou assinante faz login como outro usuário, eles serão desconectados se um nome de usuário diferente for selecionado no menu do perfil no Lightning Experience.
- Um usuário de suporte ou assinante conectado como outro usuário deve cumprir os requisitos de autenticação multifator (MFA) quando estas condições são verdadeiras.
- A MFA é imposta ao usuário final por uma permissão, uma política em nível de sessão ou Exigir autenticação multifator (MFA) para todos os logins diretos na interface do usuário para a configuração da organização do Salesforce.
- A autenticação multifator "Logins de IU durante o login como" é habilitada para a organização.
Nota A configuração Autenticação multifator para logins de UI durante o Fazer login como está desabilitada por padrão. Para habilitar essa configuração, entre em contato com o suporte ao cliente do Salesforce.Por exemplo, a "Autenticação multifator para logins de UI durante o login como" está habilitada em sua organização, e um usuário tem a Usuário permissão de usuário Autenticação multifator para logins da interface do usuário. Quando um usuário de suporte ou assinante faz login como o usuário, o usuário deve fornecer o código ou a aprovação de um método de verificação que eles registraram para sua conta. Os métodos de verificação incluem aplicativos autenticadores, chaves de segurança ou códigos de verificação de identidade temporários. Usuários de suporte e assinantes com sessões de alta garantia sempre contornam a verificação de MFA durante o "login como".
Se a Autenticação multifator para logins na interface do usuário durante "Fazer login como" não estiver habilitada na organização, o usuário de suporte ou o assinante poderá fazer login como usuário sem concluir a verificação de MFA. Esse cenário se aplica mesmo que a permissão Autenticação multifator para logins da interface do usuário esteja habilitada para o usuário.
- O usuário de suporte ou o assinante faz login sem a autenticação multifator e tentam acessar o recurso que requer uma sessão de alta garantia, como relatórios. A política de alta garantia da organização determina se o usuário de suporte ou o assinante pode acessar relatórios. Para obter mais informações, consulte Modificar as configurações de segurança de sessão.
Por exemplo, se a política de alta garantia da organização estiver definida como Bloquear, o usuário de suporte ou o assinante não poderá acessar os relatórios. Se a política estiver definida como Elevar a sessão para alta garantia, o usuário de suporte ou o assinante deverá fornecer um segundo fator para verificar a identidade.
Configurar o acesso de login
Revise esses tópicos para ajudá-lo a configurar o acesso de login para sua organização.
- Fazer login como outro usuário
Para ajudar a solucionar problemas do usuário, os administradores podem fazer login em uma organização do Salesforce ou site do Experience Cloud como o usuário funcionário que está com o problema. Dependendo das configurações da sua organização, o usuário individual pode ser solicitado a conceder acesso de login a um administrador. - Controlar políticas de acesso de login
Controle se os seus usuários serão solicitados a conceder acesso à conta a administradores do Salesforce e se os usuários poderão conceder acesso a editores.

