위치:
MFA의 암호 키
Windows Hello, Touch ID 또는 Face ID 등 내장 Authenticator 서비스에서 다단계 인증(MFA)을 쉽게 수행할 수 있습니다. 사용자는 지문, 홍채 또는 안면 인식 스캔을 통해 또는 일부 경우에는 사용자가 장치의 운영 체제에 설정한 PIN 또는 암호를 사용하여 ID를 빠르게 확인할 수 있습니다. 암호 키는 안전하고 빠르고 쉽게 로그인을 제공합니다. 이는 특권 사용자의 피싱 방지 MFA 요구 사항을 충족합니다.
Salesforce는 2026년 여름에 MFA 요구 사항을 적용합니다. 자세한 정보 및 자세한 롤아웃 타임라인은 다음 기사를 참조하십시오.
- 모든 직원 사용자를 위한 MFA 적용 준비
- 관리자를 포함한 특권 사용자를 위한 피싱 방지 MFA 적용 을 준비합니다.
패스 키는 모바일 인증 앱을 사용할 수 없는 경우 좋은 옵션이 되어줍니다. 예를 들어 회사에서 모바일 장치가 제공되지 않는 사용자가 이 옵션을 고려할 수 있습니다. 또한 암호 키는 PCI 준수 환경 또는 사용자의 작업 장치에 물리적 보안 키에 대한 포트가 없는 상황에 적합할 수 있습니다.
요구 사항 및 고려 사항
-
암호 키는 모든 사용자에 대한 확인 메서드로 자동으로 활성화됩니다.
MFA 적용 후 MFA 요구 사항을 충족하지 않는 모든 사용자에게 암호 키를 만들라는 메시지가 표시됩니다.
-
Salesforce는 FIDO2/WebAuthn을 준수하는 경우 암호 관리자 또는 클라우드 키 체인을 통해 관리되는 암호 키를 지원합니다.
-
사용자가 Salesforce에 내장 암호를 등록하려면 먼저 장치에서 서비스를 활성화하고 생체 인식, PIN 또는 암호를 통해 ID를 확인하도록 설정해야 합니다.
-
사용자의 장치, 운영 체제, 브라우저가 FIDO2 WebAuthn 표준을 지원해야 합니다. 자세한 내용은 FIDO 웹 사이트 및 WebAuthn 가이드를 확인하십시오.
-
패스키는 비Chromium 버전의 Edge 브라우저에 지원되지 않습니다.
-
패스키는 Experience Cloud 사이트에 사용할 수 없습니다.
-
API를 통해 Salesforce에 액세스하는 사용자는 내장 Authenticator를 사용하여 ID를 확인할 수 없습니다.
-
Data Loader OAuth 로그인은 암호 키 사용을 지원하지 않습니다.
자세한 내용은 FIDO2: 웹 인증(WebAuthn) 또는 사용자의 암호 문서를 참조하십시오.
숨은 기능
암호를 등록하면 사용자 계정에 고유한 비공개 및 공개 키 쌍이 생성됩니다. 비공개 키는 사용자의 데스크톱 또는 모바일 장치에 안전하게 저장되며 사용자의 생체 인식 데이터로 안전하게 보호됩니다. 비공개 키 및 사용자의 생체 인식 데이터는 사용자 장치에 저장되지 않으며 Salesforce와 공유되지 않습니다. 사용자가 계정에 로그인하면 브라우저에서 장치의 운영 체제를 호출하여 사용자의 등록된 암호를 실행합니다. 사용자의 브라우저 및 운영 체제에 따라 사용자는 Touch ID, Face ID 또는 Windows Hello 등 Authenticator를 사용하여 ID를 확인할 수 있습니다.
WebAuthn 준수 내장 키는 사용자의 비공개 키가 사용자 계정과 연결된 도메인에 바인딩되므로 주된 이유는 사용자의 개인 키가 사용자 계정과 연결된 도메인에 바인딩되기 때문입니다. 예를 들어 사용자가 악성 사이트를 속아 사용했다고 가정해 보겠습니다. 사이트에서 암호 키에 로그인 요청을 승인하라는 메시지를 표시하면 Authenticator가 사이트의 도메인이 예상대로 나타나지 않는다는 점을 인식하고 사용자가 로그인을 차단합니다.
