Loading
Proteger su organización de Salesforce
Reconocer el comportamiento de solicitud de creación de claves de paso

Reconocer el comportamiento de solicitud de creación de claves de paso

Los usuarios ven solicitudes para crear una clave de paso en varias situaciones, incluyendo después de una actualización de sandbox. El permiso “Eximir autenticación de múltiples factores para usuarios exentos” se aplica únicamente a clientes con una extensión temporal activa para la aplicación de la autenticación de múltiples factores (MFA).

Ediciones necesarias

Disponible en: Salesforce Classic y Lightning Experience
Disponible en: todas las ediciones

Cuando los usuarios ven solicitudes de “Crear una contraseña”

Con la aplicación de MFA, Salesforce requiere que los usuarios empleados que no cumplen los requisitos de MFA registren un método de verificación de MFA. Salesforce toma como valor predeterminado un flujo de registro de MFA de primera clave de contraseña para todos los usuarios empleados. Salesforce requiere que los usuarios con permisos privilegiados configuren contraseñas u otro método de MFA resistente a phishing. Los usuarios que no tienen permisos privilegiados aún ven la solicitud de contraseña primero, pero pueden elegir configurar otros métodos de verificación MFA.

Los usuarios con permisos privilegiados ven esta solicitud cuando inician sesión directamente.

Crear una solicitud de clave de paso durante el inicio de sesión directo

Los usuarios con permisos privilegiados ven esta solicitud cuando inician sesión a través de un proveedor de identidad de inicio de sesión único (SSO) que no cumple los requisitos de Salesforce MFA.

Crear una solicitud de clave de paso durante el inicio de sesión de SSO

Los usuarios sin permisos privilegiados ven esta solicitud. Pueden hacer clic en Elegir otro método de verificación para configurar Salesforce Authenticator o una aplicación de autenticación externa en su lugar. Sin embargo, las claves de paso siguen siendo la primera opción mostrada a todos los usuarios en el flujo de registro de MFA.

Nota
Nota

La opción Elegir otro método de verificación no está disponible para usuarios con permisos privilegiados.

Crear una solicitud de clave de paso con otras opciones de método de verificación

Configurar claves de paso tras una actualización de sandbox

Después de una actualización de sandbox, se solicita a los usuarios crear una clave de paso, incluso si ya tenían una configurada. Los entornos sandbox recién actualizados no heredan todos los parámetros de verificación del entorno de producción.

Cuando los usuarios ven estas solicitudes, la acción requerida varía basándose en el método de inicio de sesión del usuario.

Solicitudes de clave de paso para usuarios con el permiso "Eximir autenticación de múltiples factores para usuarios exentos"

Después de la aplicación de MFA, los usuarios que tenían anteriormente el permiso Eximir autenticación de múltiples factores para usuarios exentos ven solicitudes para crear una clave de paso. La aplicación de MFA provoca este comportamiento. A menos que su empresa tenga una extensión temporal aprobada para utilizar este permiso de usuario, este permiso de usuario ya no exime a los usuarios de MFA tras la aplicación.

Nota
Nota A menos que su empresa tenga una extensión temporal aprobada, el campo de API PermissionsBypassMFAForUiLogins para el permiso de usuario “Eximir autenticación de múltiples factores para usuarios exentos” se elimina del conjunto de permisos y el esquema de objeto Perfil. Después de que Salesforce elimine el campo, las referencias a PermissionsBypassMFAForUiLogins pueden causar errores de compilación que pueden bloquear las instalaciones o actualizaciones de paquetes. Realice una auditoría de su código y metadatos y elimine todas las referencias a este campo.

Para obtener más información acerca del comportamiento de MFA con extensiones, consulte Solicitudes de clave de paso y comportamiento de extensión posteriores a la aplicación de MFA y MFA resistentes a la phishing.

 
Cargando
Salesforce Help | Article