Determinazione delle esigenze aziendali e degli utenti per la MFA
Anche se l'autenticazione a più fattori (MFA) è necessaria per accedere alle organizzazioni di produzione e ai Sandbox, si consiglia di cercare modi per ottimizzare l'esperienza per gli utenti. Se l'azienda accede a Salesforce tramite Single Sign-On (SSO), la comprensione delle esigenze aziendali e degli utenti offre indicazioni utili per definire l'implementazione della MFA. Per determinare i metodi di verifica della MFA più adatti per gli utenti, rivedere i requisiti potenziali e le considerazioni importanti.
Versioni (Edition) richieste
| Disponibile in: Salesforce Classic e Lightning Experience |
| Disponibile in tutte le versioni. |
Salesforce imporrà i requisiti della MFA nell'estate del 2026. Per ulteriori informazioni e per le tempistiche dettagliate di implementazione, vedere questi articoli.
Ecco di seguito alcune domande e alcuni potenziali requisiti che è necessario tenere presenti.
| Soluzioni di autenticazione esistenti | La società utilizza una soluzione MFA esistente come Okta o Duo per altri sistemi? Se gli utenti Salesforce utilizzano già la MFA per accedere ad altre applicazioni, verificare se è possibile integrare i prodotti Salesforce con la stessa soluzione. Questo può ridurre al minimo gli attriti e le esigenze di gestione del cambiamento perché gli utenti utilizzano già la MFA. I prodotti Salesforce in uso sono integrati con una soluzione SSO? In tal caso, è possibile utilizzare il servizio MFA del provider SSO (a condizione che il provider invii i segnali di autenticazione appropriati a Salesforce). Oppure, è possibile utilizzare il servizio MFA incluso in Salesforce per soddisfare il requisito. |
| Requisiti dei dispositivi | Valutare se le policy sui dispositivi mobili del proprio settore o della propria azienda pongono dei vincoli all'implementazione della MFA. Ad esempio, per soddisfare il requisito della MFA resistente al phishing per gli utenti amministratori, la società consente chiavi di protezione hardware? Oppure è necessario soddisfare il requisito con chiavi di accesso integrate nei dispositivi degli utenti, ad esempio Touch ID o Windows Hello? |
| Considerazioni sugli utenti | Individuare quale può essere l'impatto della MFA sui diversi ruoli e team presenti nella società. Ad esempio:
Si consiglia di supportare più metodi di verifica nell'implementazione, in modo che ogni persona possa scegliere le opzioni più adatte alle proprie esigenze. |
| Credenziali Salesforce condivise | La condivisione delle credenziali utente con più utenti non è consentita. La MFA è incompatibile con questa procedura perché Salesforce richiede che ogni utente si registri e connetta un metodo di verifica univoco al proprio account Salesforce prima di poter accedere. Se più utenti dell'organizzazione condividono un unico account, solo una persona può accedere quando la MFA è attivata. Risolvere eventuali account o credenziali condivise in uso. Assicurarsi di disporre di licenze sufficienti per impostare account separati per ogni persona che accede all'organizzazione Salesforce. Se si necessita di assistenza per la configurazione di account utente univoci, contattare il proprio responsabile account o team vendite. Oppure fare riferimento a Salesforce Checkout and Self Service per gestire il proprio account. |
| Budget e tempistica | Considerare il budget per le funzioni operative e di assistenza agli utenti. I prodotti Salesforce includono la MFA senza costi aggiuntivi, e l'app Salesforce Authenticator è gratuita. Tuttavia, se un'opzione dell'app mobile non funziona per alcuni o per tutti gli utenti, valutare la possibilità di accantonare un budget per acquistare e distribuire le chiavi di protezione. |
| Requisiti di sicurezza | Assicurarsi di aver compreso i requisiti della MFA per gli utenti interni, incluso il requisito della MFA resistente al phishing per gli utenti con privilegi. Collaborare con i team IT e di sicurezza per capire in che modo la MFA è in linea con gli obiettivi e i requisiti di sicurezza della propria azienda. È possibile capire se esistono mandati aziendali e quali tipi di processi di test o valutazione delle applicazioni è necessario seguire. |
| Requisiti legali e normativi | Quali sono gli impegni legali della società nei confronti dei clienti e di altri stakeholder in merito alle modalità di autenticazione degli utenti nei sistemi? Considerare anche i requisiti normativi locali e di altra natura e il loro impatto sull'implementazione della MFA. Ad esempio, alcuni requisiti normativi includono restrizioni sul download di applicazioni su determinati dispositivi o sull'introduzione di dispositivi mobili in determinati ambienti. |
| Requisiti di conformità | Quali tipi di requisiti di controllo influenzano o attivano un'implementazione della MFA? Sono previsti nuovi regimi di conformità nei prossimi 12 mesi che potrebbero essere interessati dall'implementazione della MFA? |
