Você está aqui:
Chaves de acesso para MFA
A verificação de autenticação multifator (MFA) é fácil com um serviço de senha (anteriormente conhecido como autenticador integrado), como Windows Hello, Touch ID ou Face ID, ou um gerenciador de senha. Os usuários podem verificar rapidamente sua identidade com uma varredura de impressão digital, íris ou reconhecimento facial (ou, em alguns casos, com um PIN ou senha que o usuário configura no sistema operacional do dispositivo). As chaves de acesso fornecem login rápido e fácil. Eles cumprem o requisito de MFA resistente a phishing para usuários privilegiados.
A Salesforce impõe os requisitos de MFA no verão de 2026. Consulte estes artigos para obter mais informações e cronogramas de distribuição detalhados.
As chaves de acesso são uma ótima opção se o uso de um aplicativo autenticador móvel não for viável. Por exemplo, considere essa opção para usuários que não têm um dispositivo móvel fornecido pela empresa. E as senhas podem fazer sentido para ambientes compatíveis com PCI ou situações em que o dispositivo de trabalho de um usuário não tem portas para uma chave de segurança física.
Criar um Passkey
Para ver as etapas de configuração, consulte Criar um Passkey. Se precisar de ajuda com chaves de acesso, consulte Solucionar problemas de chave de acesso.
Requisitos e considerações
-
As senhas são habilitadas automaticamente como um método de verificação para todos os usuários.
Após a imposição da MFA, todos os usuários que não cumprem os requisitos de MFA veem um prompt para criar uma senha.
-
O Salesforce oferece suporte a chaves de acesso gerenciadas por meio de um Gerenciador de senhas ou cadeia de chaves de nuvem, desde que estejam em conformidade com FIDO2/WebAuthn.
-
Para que os usuários possam registrar uma senha com o Salesforce, o serviço deve estar habilitado no dispositivo e configurado para verificar sua identidade por meio de um identificador biométrico, PIN ou senha.
-
O dispositivo, o sistema operacional e o navegador de um usuário devem dar suporte ao padrão FIDO2 Web Authentication (WebAuthn). Para obter mais informações, confira o site do FIDO e o Guia de WebAuthn.
-
Não há suporte para chaves de acesso em versões que não sejam do Chromium do navegador Edge.
-
As chaves de acesso não estão disponíveis para sites do Experience Cloud.
-
Os usuários que acessam o Salesforce por meio de uma API não podem verificar sua identidade com uma senha.
-
Logins do OAuth do Data Loader não dão suporte ao uso de chaves de acesso.
Para saber mais, consulte FIDO2: Web Authentication (WebAuthn) ou a documentação para as chaves de acesso de seus usuários.
Nos bastidores
Registrar uma chave secreta cria um par de chaves privadas e públicas exclusivas da conta do usuário. A chave privada é armazenada com segurança no desktop ou dispositivo móvel do usuário e protegida pelos dados biométricos do usuário. A chave privada e os dados biométricos do usuário nunca saem do dispositivo do usuário e nunca são compartilhados com o Salesforce. Quando um usuário faz login em sua conta, o navegador chama o sistema operacional do dispositivo para iniciar a senha registrada do usuário. Dependendo do navegador e do sistema operacional do usuário, o usuário verifica sua identidade com um método como Touch ID, Face ID ou Windows Hello.
As chaves de acesso compatíveis com WebAuthn são resistentes a ataques de phishing e man-in-the-middle. Um motivo principal é porque a chave privada de um usuário está vinculada a um domínio associado à conta do usuário. Por exemplo, digamos que um usuário seja enganado ao usar um site mal-intencionado. Quando o site solicita a chave secreta para aprovar a solicitação de login, o autenticador reconhece que o domínio do site não está como o esperado e impede que o usuário faça login.
