Loading
Schützen Ihrer Salesforce-Organisation
Bestimmen der Geschäfts- und Benutzeranforderungen für die MFA

Bestimmen der Geschäfts- und Benutzeranforderungen für die MFA

Auch wenn die Multi-Faktor-Authentifizierung (MFA) für den Zugriff auf Produktionsorganisationen und Sandbox-Instanzen erforderlich ist, sollten Sie nach Möglichkeiten suchen, die Erfahrung für Ihre Benutzer zu optimieren. Wenn Ihr Unternehmen über Single Sign-On (SSO) auf Salesforce zugreift, erhalten Sie Statistiken zum Definieren Ihrer MFA-Implementierung. Lesen Sie die potenziellen Anforderungen und wichtigen Überlegungen, um die für Ihre Benutzer am besten geeigneten MFA-Überprüfungsmethoden zu ermitteln.

Erforderliche Editionen

Verfügbarkeit: Salesforce Classic und Lightning Experience
Verfügbarkeit: alle Editionen
Wichtig
Wichtig

Salesforce setzt die MFA-Anforderungen im Sommer 2026 durch. Weitere Informationen und detaillierte Einführungszeitpläne finden Sie in diesen Artikeln.

Nachfolgend finden Sie einige Fragen und potenzielle Anforderungen, die es zu beachten gilt.

Vorhandene Authentifizierungslösungen

Verwendet Ihr Unternehmen eine vorhandene MFA-Lösung, etwa Okta oder Duo, für andere Systeme? Wenn Ihre Salesforce-Benutzer bereits die MFA verwenden, um sich bei anderen Anwendungen anzumelden, sollten Sie herausfinden, ob Sie Ihre Salesforce-Produkte mit derselben Lösung integrieren können. Dadurch können Reibungs- und Änderungsverwaltungsanforderungen minimiert werden, da Benutzer die MFA bereits verwenden.

Sind Ihre Salesforce-Produkte in eine SSO-Lösung integriert? In diesem Fall können Sie den MFA-Service Ihres SSO-Anbieters verwenden (sofern der Anbieter die entsprechenden Authentifizierungssignale an Salesforce sendet). Alternativ können Sie den in Salesforce enthaltenen MFA-Service verwenden, um die Anforderungen zu erfüllen.

Geräteanforderungen Überlegen Sie, ob die Richtlinien Ihrer Branche oder Ihres Unternehmens für Mobilgeräte Einschränkungen für Ihre MFA-Implementierung darstellen. Lässt Ihr Unternehmen beispielsweise Hardware-Sicherheitsschlüssel zu, um die Phishing-resistente MFA-Anforderung für Administratorbenutzer zu erfüllen? Oder sollten Sie die Anforderung mit in die Geräte der Benutzer integrierten Kennschlüsseln wie Touch ID oder Windows Hello erfüllen?
Benutzerrelevante Überlegungen

Machen Sie sich bewusst, wie sich die Zwei-Faktor-Authentifizierung auf die verschiedenen Rollen und Teams in Ihrem Unternehmen auswirken kann. Beispiel:

  • Welche Benutzer benötigen berechtigten Zugriff? Diese Benutzer müssen sich mit Phishing-resistenten MFA-Methoden anmelden.
  • Sind einige Benutzer viel unterwegs oder arbeiten an Orten mit eingeschränkter Konnektivität?
  • Gibt es Benutzer wie Callcenter-Agenten von Drittanbietern oder Mitarbeiter, die barrierefreien Zugriff benötigen und zusätzliche Anforderungen oder Einschränkungen hinsichtlich Überprüfungsmethoden haben?
  • Welche Überprüfungsmethoden greifen am wenigsten in den Workflow Ihrer Benutzer ein?

Es wird empfohlen, mehrere Überprüfungsmethoden in Ihrer Implementierung zu unterstützen, damit jede Person die für sie am besten geeigneten Optionen auswählen kann.

Freigegebene Salesforce-Anmeldeinformationen

Die Freigabe von Benutzeranmeldeinformationen für mehrere Benutzer ist nicht zulässig. Die Multi-Faktor-Authentifizierung ist mit dieser Vorgehensweise nicht kompatibel, da Salesforce von jedem Benutzer verlangt, sich zu registrieren und eine eindeutige Überprüfungsmethode mit seinem Salesforce-Account zu verbinden, bevor er sich anmelden kann. Wenn mehrere Benutzer in Ihrer Organisation einen einzelnen Account verwenden, kann sich nur eine Person anmelden, wenn die Multi-Faktor-Authentifizierung aktiviert ist.

Lösen Sie alle freigegebenen Accounts oder Anmeldeinformationen auf, die verwendet werden. Stellen Sie sicher, dass Sie über genügend Lizenzen verfügen, um separate Accounts für jede Person einzurichten, die auf Ihre Salesforce-Organisation zugreift. Wenn Sie Hilfe beim Einrichten eindeutiger Benutzeraccounts benötigen, wenden Sie sich an Ihren Kundenbeauftragten oder Ihr Vertriebsteam. Alternativ können Sie den Abschnitt Salesforce Checkout und Self-Service zum Verwalten Ihres Accounts lesen.

Budget und Zeitachse Berücksichtigen Sie Ihr Budget für betriebliche und Benutzersupportfunktionen. Die MFA ist in Salesforce-Produkten ohne Aufpreis enthalten und die Salesforce Authenticator-Anwendung ist kostenlos. Wenn eine Option für mobile Anwendungen jedoch für einige oder alle Benutzer nicht funktioniert, sollten Sie ein Budget für den Kauf und die Verteilung von Sicherheitsschlüsseln festlegen.
Sicherheitsanforderungen Stellen Sie sicher, dass Sie die MFA-Anforderungen für interne Benutzer, einschließlich der Phishing-resistenten MFA-Anforderung für berechtigte Benutzer, verstehen. Arbeiten Sie mit Ihren Sicherheits- und IT-Teams zusammen, um zu verstehen, wie die MFA mit den Sicherheitszielen und -anforderungen Ihres Unternehmens in Einklang steht. Erfahren Sie, ob Unternehmensmandate vorhanden sind und welche Arten von Anwendungstests oder Evaluierungsprozessen Sie befolgen müssen.
Rechtliche und behördliche Anforderungen

Welche rechtlichen Verpflichtungen hat Ihr Unternehmen gegenüber Kunden und anderen Beteiligten hinsichtlich der Authentifizierung Ihrer Benutzer bei Ihren Systemen?

Berücksichtigen Sie auch lokale und sonstige behördliche Anforderungen und wie sie sich auf Ihre MFA-Implementierung auswirken können. Einige gesetzliche Anforderungen umfassen beispielsweise Einschränkungen beim Herunterladen von Anwendungen auf bestimmte Geräte oder beim Einbinden von Mobilgeräten in bestimmte Umgebungen.

Compliance-Anforderungen Welche Arten von Prüfungsanforderungen sind von einer MFA-Implementierung betroffen oder werden durch sie ausgelöst? Beginnen Sie in den nächsten 12 Monaten mit neuen Compliance-Regelungen, die sich auf Ihre MFA-Implementierung auswirken könnten?
 
Laden
Salesforce Help | Article