Olet tässä:
MFA:n välitysavaimet
Monimenetelmäisen todennuksen (MFA) vahvistus on helppoa passkey-palvelulla (aiemmalta nimeltään sisäänrakennettu todennus) kuten Windows Hello, Touch ID tai Face ID tai salasanojen hallintaohjelmalla. Käyttäjät voivat vahvistaa henkilöllisyytensä nopeasti sormenjäljen, silmän tai kasvojen tunnistuksen avulla (tai joissakin tapauksissa PIN-koodilla tai salasanalla, jonka käyttäjä on määrittänyt laitteensa käyttöjärjestelmässä). Välilyönnit tarjoavat turvallisen, nopean ja helpon sisäänkirjautumisen. Ne täyttävät etuoikeutettujen käyttäjien tietojen kalasteluvastaisen MFA-vaatimuksen.
Salesforce ottaa MFA-vaatimukset käyttöön kesällä 2026. Katso lisätietoja ja yksityiskohtaiset julkaisuaikataulut näistä artikkeleista.
Välilyönnit ovat hyvä vaihtoehto, jos mobiilitodennussovelluksen käyttäminen ei ole mahdollista. Harkitse esimerkiksi tätä vaihtoehtoa käyttäjille, joilla ei ole yrityksen tarjoamaa mobiililaitetta. Lisäksi välitysavaimet ovat hyödyllisiä PCI-yhteensopivissa ympäristöissä tai tilanteissa, joissa käyttäjän työlaitteella ei ole portteja fyysiselle suojausavaimelle.
Passkeyn luominen
Lisätietoja määritysvaiheista on kohdassa Passkeyn luominen. Jos tarvitset apua välitysavaimien kanssa, katso lisätietoja kohdasta Välitysvaiheiden vianmääritys.
Vaatimukset ja huomioitavia asioita
-
Välilyönnit otetaan automaattisesti käyttöön vahvistusmenetelmänä kaikille käyttäjille.
Kun MFA on otettu käyttöön, kaikki käyttäjät, jotka eivät täytä MFA-vaatimuksia, näkevät kehotteen luoda välitysavain.
-
Salesforce tukee Salasanojen hallinta -ominaisuuden tai pilvipalvelun kautta hallittavia avaimia, mikäli ne ovat FIDO2/WebAuthn-yhteensopivia.
-
Ennen kuin käyttäjät voivat rekisteröidä salasana-avaimen Salesforcessa, palvelun täytyy olla käytössä laitteellaan ja määritetty vahvistamaan henkilöllisyytensä biometrisellä tunnisteella, PIN-koodilla tai salasanalla.
-
Käyttäjän laitteen, käyttöjärjestelmän ja selaimen täytyy tukea FIDO2 Web Authentication (WebAuthn) -standardia. Lisätietoja on FIDO-verkkosivustolla ja WebAuthn-oppaassa.
-
Välilyöntiavaimia ei tueta Edge-selaimen ei-Chromium-versioissa.
-
Välilyönnit eivät ole käytettävissä Experience Cloud -sivustoilla.
-
Salesforcea API:n kautta käyttävät käyttäjät eivät voi vahvistaa henkilöllisyyttään avaimella.
-
Data Loaderin OAuth-sisäänkirjautumiset eivät tue välitysavaimien käyttöä.
Lisätietoja on kohdassa FIDO2: Web Authentication (WebAuthn) tai käyttäjiesi avainten dokumentaatio.
Kulissien takana
Välilyöntiavaimen rekisteröinti luo yksityisen ja julkisen avaimen, jotka ovat yksilöllisiä käyttäjän tilille. Yksityinen avain tallennetaan turvallisesti käyttäjän työpöytä- tai mobiililaitteelle ja se on suojattu käyttäjän biometrisillä tiedoilla. Yksityinen avain ja käyttäjän biometriset tiedot eivät poistu koskaan käyttäjän laitteelta eikä niitä jaeta koskaan Salesforcen kanssa. Kun käyttäjä kirjautuu sisään tililleen, selain kutsuu laitteen käyttöjärjestelmää käynnistääkseen käyttäjän rekisteröidyn avaimen. Riippuen käyttäjän selaimesta ja käyttöjärjestelmästä, käyttäjä vahvistaa henkilöllisyytensä käyttämällä menetelmää, kuten Touch ID, Face ID tai Windows Hello.
WebAuthn-yhteensopivat välitysavaimet kestävät tietojen kalastelua ja henkilökohtaisia hyökkäyksiä. Pääsyy on, että käyttäjän yksityinen avain on sidoksissa käyttäjän tiliin liittyvään toimialueeseen. Oletetaan esimerkiksi, että käyttäjä huijataan käyttämään pahantahtoista sivustoa. Kun sivusto pyytää pääteavainta hyväksymään sisäänkirjautumispyynnön, todentaja tunnistaa, että sivuston toimialue ei ole odotetulla tavalla ja estää käyttäjää kirjautumasta sisään.
