Vous êtes ici :
Glossaire de l'authentification multifacteur
Familiarisez-vous avec la terminologie associée à l'authentification multifacteur (MFA) et à l'exigence contractuelle de connexion par MFA.
Salesforce applique automatiquement les exigences de la MFA à l'été 2026. Consultez ces articles pour plus d'informations et des calendriers de déploiement détaillés.
- Authentification
- Le processus de validation de l'identité d'un utilisateur avant de l'autoriser à se connecter à un compte, à exécuter une action ou à accéder à des informations.
- Appliquer automatiquement la MFA
- Lorsque Salesforce applique automatiquement la MFA pour un produit Salesforce, elle devient un élément permanent du processus de connexion au produit. Lors de l'application automatique, Salesforce active automatiquement la MFA pour tous les utilisateurs qui ne l'utilisent pas encore en se connectant directement. Salesforce retire en même temps l'option de désactivation de la MFA pour tous les utilisateurs clients, y compris les administrateurs.
- Moindre privilège
- Ce concept indique que l'utilisateur doit disposer du nombre minimum d'autorisations requises pour accomplir son travail, et rien de plus. Ce principe de sécurité limite le risque d'accès d'un utilisateur non autorisé à des informations et à l'exécution d'une action, limite l'impact des erreurs des utilisateurs et diminue les dommages des identifiants piratés en cas d'attaque.
- Authentification multifacteur (MFA)
- Une mesure de sécurité utilisée pour renforcer la protection contre l'accès aux comptes d'utilisateur. La MFA demande aux utilisateurs de présenter deux preuves (ou facteurs) ou plus confirmant leur identité avant d'autoriser leur connexion. Ces éléments de preuve doivent correspondre à au moins deux catégories (un élément que l'utilisateur connaît, un élément qu'il possède ou un élément confirmant son identité). Les deux éléments nécessaires pour retirer de l'argent à un guichet automatique sont des exemples typiques de facteurs MFA. Pour retirer de l'argent, vous devez d'abord présenter votre carte de crédit (un élément que vous possédez), puis saisir votre code PIN (un élément que vous connaissez). Consultez également Méthode de vérification.
- Méthode de vérification résistante à l'hameçonnage
- Les méthodes de vérification résistantes à l'hameçonnage offrent une assurance élevée que les utilisateurs qui accèdent aux produits Salesforce sont ceux qu'ils prétendent être. Salesforce prend en charge deux méthodes de vérification résistantes à l'hameçonnage : authentificateurs intégrés et clés de sécurité physiques. Ces deux méthodes utilisent des clés secrètes. Consultez également Méthode de vérification.
- Utilisateur privilégié
- Les administrateurs et les utilisateurs qui ont un niveau d'accès élevé à l'application ou à des données confidentielles.
- Pour les produits élaborés sur Salesforce Platform, un utilisateur privilégié est un administrateur Salesforce (défini en tant qu'utilisateur disposant des autorisations Personnaliser l'application et Modifier toutes les données) ou un utilisateur disposant de l'une des autorisations suivantes : Personnaliser l'application, Gérer les utilisateurs, Modifier toutes les données ou Afficher toutes les données.
- S'inscrire à la MFA
- Le processus suivi par chaque utilisateur pour connecter une méthode de vérification de l'identité à son compte Salesforce afin de pouvoir l'utiliser pour se vérifier lorsqu'il se connecte. Lorsque la MFA est activée, les utilisateurs doivent enregistrer une méthode avant de pouvoir se connecter. Les utilisateurs peuvent enregistrer plusieurs méthodes afin de disposer d'options de sauvegarde en cas de perte ou d'oubli de leur méthode principale.
- Clés de sécurité
- Un appareil physique qui authentifie électroniquement l'identité d'une personne en stockant et en récupérant un type d'informations personnelles. Les clés de sécurité sont disponibles sous de nombreux facteurs de forme, notamment USB, Lightning et NFC. Également connues sous le nom de jeton de sécurité ou jeton d'authentification.
- Mots de passe temporels à usage unique (TOTP)
- Des mots de passe à usage unique peuvent être utilisés en tant que méthode de vérification pour authentifier un utilisateur à son compte. Pour obtenir un TOTP, l'utilisateur doit utiliser une application d'authentification TOTP, qui génère des codes secrets à usage unique. Lorsque l'utilisateur est authentifié à son compte, le générateur implémente un algorithme pour créer un code secret à usage unique basé sur l'heure actuelle. Une fois présenté à l'utilisateur, ce mot de passe est valide pendant une durée limitée. Lorsqu'il expire, l'utilisateur ne peut plus l'utiliser pour se connecter et doit demander un nouveau mot de passe.
- Authentification à deux facteurs (2FA)
- Terme plus ancien pour désigner la fonctionnalité MFA. Ce terme est déprécié chez Salesforce.
- Méthode de vérification
- Un élément de preuve qu'un utilisateur présente en se connectant pour confirmer son identité. Également connue sous le nom de facteur ou facteur d'authentification.
- Les produits Salesforce prennent en charge plusieurs types de méthodes de vérification, notamment les authentificateurs intégrés, les clés de sécurité physiques, Salesforce Authenticator et les applications d'authentification TOTP tierces (telles que Google Authenticator ou Authy). Voir aussi Méthode de vérification résistante au phishing.
