決定 MFA 的業務和使用者需求
儘管需要多因素驗證 (MFA) 才能存取生產組織和 Sandbox,但我們建議您尋找方法來為使用者最佳化體驗。如果貴公司透過單一登入 (SSO) 存取 Salesforce,瞭解您的業務和使用者需求可提供洞察,協助您定義 MFA 實作。若要協助決定最適合使用者的 MFA 驗證方法,請檢閱潛在需求與重要考量事項。
必要版本
| 提供版本:Salesforce Classic 與 Lightning Experience |
| 提供版本:所有版本 |
Salesforce 會在 2026 年夏季強制執行 MFA 要求。請參閱這些文章以取得詳細資訊與首展時程表。
- 針對所有員工使用者準備強制執行 MFA。
- 為包括管理員在內的特權使用者準備強制執行網路釣魚防盜 MFA。
以下是要考慮的一些潛在要求。
| 現有的驗證解決方案 | 貴公司是否針對其他系統使用現有的 MFA 解決方案,例如 Okta 或 Duo?如果您的 Salesforce 使用者已使用 MFA 登入其他應用程式,請查看您是否可以將 Salesforce 產品與相同的解決方案整合。這麼做可以將摩擦和變更管理需求降到最低,因為使用者已經使用 MFA。 您的 Salesforce 產品是否與 SSO 解決方案整合?如果是,您可以使用 SSO 提供者的 MFA 服務 (前提是提供者將適當的驗證訊號傳送至 Salesforce)。或者,您可以使用 Salesforce 隨附的 MFA 服務來滿足需求。 |
| 裝置需求 | 請考慮您行業或公司的行動裝置原則是否會對您的 MFA 實作造成任何限制。例如,若要滿足管理員使用者的防網路釣魚 MFA 需求,您的公司是否允許硬體安全性金鑰?或者您是否應使用內建在使用者裝置中的密碼滿足需求,例如 Touch ID 或 Windows Hello? |
| 使用者考量 | 瞭解 MFA 會如何影響貴公司的各種角色和小組。例如:
建議您在實作中支援多個驗證方法,讓每個人都能選擇最適合他們的選項。 |
| 共用 Salesforce 認證 | 不允許與多個使用者共用使用者認證。MFA 與此作法不相容,因為 Salesforce 要求每位使用者在登入前先註冊並將唯一驗證方法連線至其 Salesforce 帳戶。如果您組織中的多位使用者共用單一帳戶,則當 MFA 開啟時,只能有一個人登入。 解析任何使用中的共用帳戶或認證。確定您擁有足夠的授權可為存取您 Salesforce 組織的每個人設定個別帳戶。如果您需要設定唯一使用者帳戶的協助,請連絡您的帳戶主管或銷售小組。或者,請參閱管理帳戶的 Salesforce Checkout 與自助式服務。 |
| 預算與時程表 | 考量您的營運和使用者支援功能預算。您不需支付額外的費用,Salesforce 產品就已提供 MFA,且 Salesforce Authenticator 應用程式也是免費的。但如果行動應用程式選項不適用於部分或所有使用者,請考慮配置一些預算來購買和散佈安全性金鑰。 |
| 安全性需求 | 請確保您瞭解內部使用者的 MFA 需求,包括特權使用者的 防網路釣魚 MFA 需求。與您的安全性和 IT 小組合作,瞭解 MFA 如何符合您公司的安全性目標和需求。瞭解是否有任何企業要求,以及您必須遵循的應用程式測試或評估流程類型。 |
| 法律與法規要求 | 您公司對客戶和其他利害關係人的法律承諾是什麼,有關您的使用者驗證系統的方式為何? 也請考慮當地和其他法規需求及這些需求如何影響 MFA 實作。例如,某些法規需求包含將應用程式下載至特定裝置或將行動裝置帶入特定環境的限制。 |
| 合規要求 | MFA 實作會影響或觸發哪種類的稽核需求?您是否在未來 12 個月內開始任何可能受到 MFA 實作影響的新合規性制度? |
