Loading
Proteger su organización de Salesforce
Claves de paso para MFA

Claves de paso para MFA

La verificación de autenticación de múltiples factores (MFA) es sencilla con un servicio de contraseña (anteriormente conocido como autenticador integrado) como Windows Hello, Touch ID o Face ID, o un gestor de contraseñas. Los usuarios pueden verificar rápidamente su identidad con una huella digital, un iris o un escáner de reconocimiento facial (o en algunos casos, con un PIN o una contraseña que el usuario configura en el sistema operativo de su dispositivo). Las contraseñas proporcionan un inicio de sesión seguro, rápido y sencillo. Satisfacen el requisito de MFA resistente a phishing para usuarios con privilegios.

Importante
Importante

Salesforce aplica los requisitos de MFA en el verano de 2026. Consulte estos artículos para obtener más información y cronologías de implementación detalladas.

Las contraseñas son una excelente opción si el uso de una aplicación de autenticación móvil no es viable. Por ejemplo, considere esta opción para usuarios que no tienen un dispositivo móvil proporcionado por la compañía. Además, las claves de paso pueden tener sentido para entornos compatibles con PCI o situaciones donde el dispositivo de trabajo de un usuario no tiene puertos para una llave de seguridad física.

Importante
Importante Este tipo de método de verificación está vinculado al dispositivo específico de un usuario. Si un usuario inicia sesión desde varios equipos (por ejemplo, una estación de trabajo de escritorio y un portátil), debe configurar claves de acceso sincronizadas o registrar una clave de acceso en cada dispositivo. Si no se admiten claves de contraseña en todos los sistemas de un usuario, los usuarios no privilegiados también pueden registrar un método de verificación alternativo como Salesforce Authenticator.

Crear una contraseña

Para consultar los pasos de configuración, consulte Crear una contraseña. Si necesita ayuda con claves de contraseña, consulte Solucionar problemas de claves de contraseña.

Requisitos y consideraciones

  • Las claves de paso se activan automáticamente como un método de verificación para todos los usuarios.

  • Tras la aplicación forzosa de MFA, todos los usuarios que no cumplan los requisitos de MFA verán una solicitud para crear una clave de contraseña.

  • Salesforce admite claves de contraseña gestionadas a través de un Gestor de contraseñas o un llavero en la nube, siempre que cumpla con FIDO2/WebAuthn.

  • Antes de que los usuarios puedan registrar una clave de acceso con Salesforce, el servicio debe estar activado en su dispositivo y configurado para verificar su identidad a través de un PIN biométrico o una contraseña.

  • El dispositivo, el sistema operativo y el navegador de un usuario deben admitir el estándar de autenticación web (WebAuthn) de FIDO2. Para obtener más información, consulte el sitio web FIDO y la guía de WebAuthn.

  • Las contraseñas no son compatibles en versiones no de Chromium del navegador Edge.

  • Las claves de contraseña no están disponibles para sitios de Experience Cloud.

  • Los usuarios que acceden a Salesforce a través de una API no pueden verificar su identidad con una contraseña.

  • Los inicios de sesión de OAuth del Cargador de datos no admiten el uso de claves de contraseña.

Nota
Nota Las claves de contraseña solo se admiten actualmente en estos productos de Salesforce: Todos los productos construidos sobre Salesforce Platform, Heroku, Marketing Cloud Intelligence, MuleSoft Anypoint Platform y Tableau Cloud.

Para obtener más información, consulte FIDO2: Web Authentication (WebAuthn) o la documentación para las claves de acceso de sus usuarios.

En segundo plano

El registro de una contraseña crea un par de claves privadas y públicas exclusivas de la cuenta del usuario. La clave privada se almacena de forma segura en el escritorio o el dispositivo móvil del usuario y está protegida por los datos biométricos del usuario. La clave privada y los datos biométricos del usuario nunca salen del dispositivo del usuario y nunca se comparten con Salesforce. Cuando un usuario inicia sesión en su cuenta, el navegador llama al sistema operativo del dispositivo para iniciar la clave de acceso registrada del usuario. Dependiendo del navegador y el sistema operativo del usuario, el usuario verifica su identidad con un método como Touch ID, Face ID o Windows Hello.

Las claves de contraseña compatibles con WebAuthn son resistentes a ataques de phishing y de hombre en el medio. Una razón principal es porque la clave privada de un usuario está vinculada a un dominio asociado con la cuenta del usuario. Por ejemplo, supongamos que se engaña a un usuario para que utilice un sitio malicioso. Cuando el sitio solicita la clave de contraseña para aprobar la solicitud de inicio de sesión, el autenticador reconoce que el dominio del sitio no es el esperado e impide que el usuario inicie sesión.

 
Cargando
Salesforce Help | Article