您位於此處:
MFA 的複雜密碼
使用密碼 (先前稱為內建驗證器) 服務 (例如 Windows Hello、Touch ID 或 Face ID) 或密碼管理員,輕鬆進行多因素驗證 (MFA) 驗證。使用者可以使用指紋、虹膜或臉部辨識掃描 (或在某些情況下,使用使用者在其裝置作業系統中設定的 PIN 或密碼) 快速驗證其身分。複雜密碼可提供安全、快速、輕鬆的登入。其可滿足特權使用者的網路釣魚抗性 MFA 需求。
Salesforce 會在 2026 年夏季強制執行 MFA 要求。請參閱這些文章以取得詳細資訊與首展時程表。
- 針對所有員工使用者準備強制執行 MFA。
- 為包括管理員在內的特權使用者準備強制執行網路釣魚防盜 MFA。
如果使用行動驗證器應用程式無法運作,則密碼鍵是很棒的選項。例如,針對沒有公司所提供行動裝置的使用者,請考慮此選項。對於 PCI 相容的環境或使用者工作裝置沒有實體安全性金鑰連接埠的情況,密碼也很有意義。
建立 Passkey
如需設定步驟,請參閱 建立 Passkey。如果您需要密碼的說明,請參閱 疑難排解密碼問題。
需求與考量事項
-
系統會自動啟用複雜密碼作為所有使用者的驗證方法。
強制執行 MFA 後,所有不符合 MFA 需求的使用者都會看到建立密碼的提示。
-
Salesforce 支援透過密碼管理員或雲端金鑰鏈管理的密碼,前提是其符合 FIDO2/WebAuthn。
-
使用者必須先在其裝置上啟用該服務,並設定為透過生物識別碼、PIN 或密碼來驗證其身分,才能向 Salesforce 註冊密碼。
-
使用者的裝置、作業系統和瀏覽器必須支援 FIDO2 Web 驗證 (WebAuthn) 標準。如需詳細資訊,請查看 FIDO 網站和 WebAuthn 指南。
-
非 Chromium 版的 Edge 瀏覽器不支援複雜鍵。
-
複雜密碼不適用於 Experience Cloud 網站。
-
透過 API 存取 Salesforce 的使用者無法使用密碼來驗證其身分。
-
Data Loader OAuth 登入不支援使用密碼。
若要深入瞭解,請參閱 FIDO2:Web 驗證 (WebAuthn) 或使用者密碼的文件。
背景
註冊密碼會建立使用者帳戶獨有的私人和公用金鑰配對。私人金鑰會安全地儲存在使用者的桌上型電腦或行動裝置上,並由使用者的生物識別資料保護。私人金鑰與使用者的生物識別資料永遠不會離開使用者的裝置,且永遠不會與 Salesforce 共用。當使用者登入其帳戶時,瀏覽器會呼叫裝置的作業系統以啟動使用者的已註冊密碼。根據使用者的瀏覽器和作業系統,使用者會使用如 Touch ID、Face ID 或 Windows Hello 等方法來驗證其身分。
符合 WebAuthn 的密碼可抵禦網路釣魚和中間人攻擊。主要原因是使用者的私人金鑰繫結至與使用者帳戶相關聯的網域。例如,假設使用者遭到使用惡意網站的欺騙。當網站提示密碼批准登入要求時,驗證器會識別網站的網域不如預期,並防止使用者登入。
