Loading
Protezione dell'organizzazione Salesforce
Determinazione delle esigenze aziendali e degli utenti per la MFA

Determinazione delle esigenze aziendali e degli utenti per la MFA

Anche se l'autenticazione a più fattori (MFA) è necessaria per accedere alle organizzazioni di produzione e ai Sandbox, si consiglia di cercare modi per ottimizzare l'esperienza per gli utenti. Se l'azienda accede a Salesforce tramite Single Sign-On (SSO), la comprensione delle esigenze aziendali e degli utenti offre indicazioni utili per definire l'implementazione della MFA. Per determinare i metodi di verifica della MFA più adatti per gli utenti, rivedere i requisiti potenziali e le considerazioni importanti.

Versioni (Edition) richieste

Disponibile in: Salesforce Classic e Lightning Experience
Disponibile in tutte le versioni.
Importante
Importante

Salesforce imporrà i requisiti della MFA nell'estate del 2026. Per ulteriori informazioni e per le tempistiche dettagliate di implementazione, vedere questi articoli.

Ecco di seguito alcune domande e alcuni potenziali requisiti che è necessario tenere presenti.

Soluzioni di autenticazione esistenti

La società utilizza una soluzione MFA esistente come Okta o Duo per altri sistemi? Se gli utenti Salesforce utilizzano già la MFA per accedere ad altre applicazioni, verificare se è possibile integrare i prodotti Salesforce con la stessa soluzione. Questo può ridurre al minimo gli attriti e le esigenze di gestione del cambiamento perché gli utenti utilizzano già la MFA.

I prodotti Salesforce in uso sono integrati con una soluzione SSO? In tal caso, è possibile utilizzare il servizio MFA del provider SSO (a condizione che il provider invii i segnali di autenticazione appropriati a Salesforce). Oppure, è possibile utilizzare il servizio MFA incluso in Salesforce per soddisfare il requisito.

Requisiti dei dispositivi Valutare se le policy sui dispositivi mobili del proprio settore o della propria azienda pongono dei vincoli all'implementazione della MFA. Ad esempio, per soddisfare il requisito della MFA resistente al phishing per gli utenti amministratori, la società consente chiavi di protezione hardware? Oppure è necessario soddisfare il requisito con chiavi di accesso integrate nei dispositivi degli utenti, ad esempio Touch ID o Windows Hello?
Considerazioni sugli utenti

Individuare quale può essere l'impatto della MFA sui diversi ruoli e team presenti nella società. Ad esempio:

  • Quali utenti necessitano di accesso privilegiato? Questi utenti sono tenuti ad accedere con metodi MFA resistenti al phishing.
  • Alcuni utenti viaggiano o lavorano da luoghi con connettività limitata?
  • Esistono utenti, ad esempio agenti di call center esterni o dipendenti con requisiti di accessibilità, con esigenze o restrizioni aggiuntive relativamente ai metodi di verifica?
  • Quali sono i metodi di verifica meno intrusivi per il flusso di lavoro degli utenti?

Si consiglia di supportare più metodi di verifica nell'implementazione, in modo che ogni persona possa scegliere le opzioni più adatte alle proprie esigenze.

Credenziali Salesforce condivise

La condivisione delle credenziali utente con più utenti non è consentita. La MFA è incompatibile con questa procedura perché Salesforce richiede che ogni utente si registri e connetta un metodo di verifica univoco al proprio account Salesforce prima di poter accedere. Se più utenti dell'organizzazione condividono un unico account, solo una persona può accedere quando la MFA è attivata.

Risolvere eventuali account o credenziali condivise in uso. Assicurarsi di disporre di licenze sufficienti per impostare account separati per ogni persona che accede all'organizzazione Salesforce. Se si necessita di assistenza per la configurazione di account utente univoci, contattare il proprio responsabile account o team vendite. Oppure fare riferimento a Salesforce Checkout and Self Service per gestire il proprio account.

Budget e tempistica Considerare il budget per le funzioni operative e di assistenza agli utenti. I prodotti Salesforce includono la MFA senza costi aggiuntivi, e l'app Salesforce Authenticator è gratuita. Tuttavia, se un'opzione dell'app mobile non funziona per alcuni o per tutti gli utenti, valutare la possibilità di accantonare un budget per acquistare e distribuire le chiavi di protezione.
Requisiti di sicurezza Assicurarsi di aver compreso i requisiti della MFA per gli utenti interni, incluso il requisito della MFA resistente al phishing per gli utenti con privilegi. Collaborare con i team IT e di sicurezza per capire in che modo la MFA è in linea con gli obiettivi e i requisiti di sicurezza della propria azienda. È possibile capire se esistono mandati aziendali e quali tipi di processi di test o valutazione delle applicazioni è necessario seguire.
Requisiti legali e normativi

Quali sono gli impegni legali della società nei confronti dei clienti e di altri stakeholder in merito alle modalità di autenticazione degli utenti nei sistemi?

Considerare anche i requisiti normativi locali e di altra natura e il loro impatto sull'implementazione della MFA. Ad esempio, alcuni requisiti normativi includono restrizioni sul download di applicazioni su determinati dispositivi o sull'introduzione di dispositivi mobili in determinati ambienti.

Requisiti di conformità Quali tipi di requisiti di controllo influenzano o attivano un'implementazione della MFA? Sono previsti nuovi regimi di conformità nei prossimi 12 mesi che potrebbero essere interessati dall'implementazione della MFA?
 
Caricamento
Salesforce Help | Article