Loading
保护您的 Salesforce 组织
多重身份验证词汇表

多重身份验证词汇表

熟悉与多重身份验证 (MFA) 和合同 MFA 要求相关的通用术语。

重要
重要

Salesforce 将在 2026 年夏季强制执行 MFA 要求。有关更多信息和详细的推出时间表,请查看这些文章。

身份验证
在允许用户登录帐户、执行操作或访问信息之前,验证用户是否与其所述身份相符的过程。
强制实施 MFA
当 Salesforce 为 Salesforce 产品强制执行 MFA 时,它将成为产品登录过程的永久部分。在实施期间,Salesforce 会为尚未使用 MFA 进行直接登录的所有用户自动启用 MFA。同时,Salesforce 会删除所有客户用户(包括管理员)禁用 MFA 的选项。
最少权限
用户应该拥有完成工作所需的最少权限的概念,仅此而已。这安全原则限制了用户访问信息或执行不应该被允许的操作的风险,限制了用户错误的影响,并减少了在发生安全威胁时受损凭据的损坏。
多重身份验证 (MFA)
一种安全措施,用于增强对用户帐户访问的保护。MFA 要求用户在登录时出示两条或多条证据或因素来证明他们与其所述的身份相符。这些证据必须至少分为两个不同的类别(用户知道的、拥有的或本身具备的)。一个熟悉的 MFA 示例是从 ATM 取钱需要两个因素。要取款,您必须先出示 ATM 卡(您拥有的东西),然后必须输入您的 PIN(您知道的东西)。另请参见验证方法
抗网络钓鱼验证方法
抗网络钓鱼验证方法可以高度保证访问 Salesforce 产品的用户就是他们所说的那样。Salesforce 支持两种抵御网络钓鱼的验证方法:内置身份验证程序和物理安全密钥。这些方法都使用密钥。另请参见验证方法
特权用户
管理员,以及对应用程序或敏感数据拥有高级别访问权限的用户。
对于基于 Salesforce 平台构建的产品,特权用户是 Salesforce 管理员(定义为同时具有“自定义应用程序”和“修改所有数据”用户权限的用户)或具有以下任何用户权限的用户:自定义应用程序、管理用户、修改所有数据或查看所有数据。
注册 MFA
每个用户将身份验证方法连接到其 Salesforce 帐户的过程,以便他们可以在登录时使用该方法验证自己的身份。启用 MFA 后,用户需要注册一个方法才能登录。用户可以注册多种方法,以便在丢失或忘记主要方法时有备份选项。
安全密钥
一种物理设备,通过存储和检索某种个人信息来电子认证个人身份。安全密钥有许多不同的形式,包括 USB、Lightning 和 NFC。也称为安全令牌或身份验证令牌。
基于时间的一次性密码 (TOTP)
一次性密码,可用作验证用户帐户身份的方法。要使用 TOTP,用户必须使用 TOTP 身份验证应用程序,该应用程序会生成一次性密码。当用户对其帐户进行身份验证时,生成器会实施一种算法,根据当前时间创建一次性密码。向用户显示后,该密码在有限的时间内有效,直到它过期,此时它不再对登录有效,并且用户必须请求新密码。
双重身份验证 (2FA)
指 MFA 功能的旧术语。该术语在 Salesforce 已弃用。
验证方法
用户在登录以确认其身份时提供的一个证据。也被称为因素或身份验证因素。
Salesforce 产品支持多种类型的验证方法,包括内置身份验证程序、物理安全密钥、Salesforce Authenticator 和第三方 TOTP 身份验证应用程序(例如 Google Authenticator 或 Authy)。另请参见防钓鱼验证方法
 
正在加载
Salesforce Help | Article