使用密钥进行无密码登录
为您的员工设置快速、轻松和防钓鱼登录流程。通过密钥进行无密码登录,内部用户使用内置身份验证程序(例如 Touch ID 或 Windows Hello)或安全密钥登录。
所需的 Edition
| 在所有版本中可用 |
什么是密钥?
密钥是一组凭据,它们支持使用生物识别方法登录,例如内置身份验证程序,以及安全密钥,例如 U2F 密钥。用户每次使用这些方法登录时,都会使用密钥。在幕后,密钥使用公钥加密对用户进行安全身份验证。密钥基于快速身份在线 (FIDO) 标准。要了解有关密钥工作方式的更多信息,请查看 FIDO 文档。
密钥的好处
- 提高安全性 - 密钥具有一些安全优势,包括抵御网络钓鱼。要了解有关密钥安全性的更多信息,请参阅 FIDO 文档。
- 便利性 — 密钥对您和您的用户更方便。通过密钥,用户无需跟踪复杂的长密码。他们可以使用一种易于使用的方法登录,例如设备上的 Touch ID。在大多数情况下,使用密钥比键入密码更快。如果您启用密钥,您可以期望更少的密码重置和登录问题,从而节省贵公司的时间和资源。
密钥登录体验
根据登录方法,密钥登录体验略有不同。
以下是它与内置身份验证程序的工作方式。
- (1) 用户转到 Salesforce 登录页面,并单击他们保存的用户名。
- (2) 用户的浏览器会提示他们使用内置的身份验证程序。例如,系统会提示他们使用指纹填写 Touch ID。
- (3) 使用内置身份验证程序后,用户登录到 Salesforce。
以下是安全密钥的登录体验。
- (1) 用户转到 Salesforce 登录页面,并单击他们保存的用户名。
- (2) 用户的浏览器提示他们使用安全密钥。
- 安全密钥可以是用户保留的小型物理设备,例如 YubiKey。
- 用户也可以使用其他设备(例如他们的手机)作为安全密钥。通过这种方法,用户使用他们的其他设备扫描二维码,这将提示他们完成身份验证。例如,他们使用手机扫描二维码,然后通过在手机上使用面部 ID 完成身份验证。
- (3) 使用安全密钥后,用户登录到 Salesforce。
密钥要求和注意事项
- 密钥本质上使用多个因素来验证用户的身份,因此它们满足 Salesforce 多重身份验证 (MFA) 要求。当用户使用内置身份验证程序或安全密钥登录时,不会提示他们提供另一个身份验证因素。有关密钥和 MFA 的更多信息,请查看 FIDO 文档。
- Salesforce 管理员必须启用无密码登录。
- 要使用密钥登录,用户必须拥有注册的 MFA 内置身份验证程序或 MFA 安全密钥。
- 必须保存用户的用户名。如果用户之前登录并在登录页面上选中“记住我”复选框,Salesforce 会保存用户名。
- Experience Cloud 站点不支持使用密钥进行无密码登录。
- 当您启用使用密钥的无密码登录时,只要满足保存的用户名和注册的内置身份验证程序或安全密钥的要求,就会为所有内部用户启用它。您无法为特定用户禁用它。
- 启用使用密钥的无密码登录
使用密钥设置无密码登录,以便员工可以使用注册的内置身份验证程序或安全密钥登录。
另请参阅:
本文章是否解决您的问题?
请与我们共享您的想法,以便我们进行改进!
