Loading
Salesforce-organisaatiosi suojaaminen
Tunnista Passkeyn luontivihjeen toimintatapa

Tunnista Passkeyn luontivihjeen toimintatapa

Käyttäjät näkevät kehotteita luoda välitysavain useissa tilanteissa, mukaan lukien sandboxin päivityksen jälkeen. Monimenetelmäisen todennuksen poistaminen vapautetuille käyttäjille -käyttöoikeus koskee vain asiakkaita, joilla on aktiivinen väliaikainen laajennus monimenetelmäisen todennuksen (MFA) käyttöönottoon.

Vaaditut versiot

Käytettävissä: Salesforce Classicissa ja Lightning Experiencessa
Käytettävissä: Kaikissa versioissa

Kun käyttäjät näkevät ”Luo välitysavain” -kehotteet

Kun MFA-vahvistus otetaan käyttöön, Salesforce vaatii työntekijäkäyttäjiä, jotka eivät täytä MFA-vaatimuksia, rekisteröitymään MFA-vahvistusmenetelmään. Salesforce käyttää oletusarvoisesti kaikkien työntekijäkäyttäjien MFA-rekisteröintikulkua. Salesforce vaatii käyttäjiä, joilla on etuoikeutettuja käyttöoikeuksia, määrittämään salasana-avaimia tai muuta tietojen kalasteluiden estävää MFA-metodia. Käyttäjät, joilla ei ole etuoikeutettuja käyttöoikeuksia, näkevät edelleen passkey-kehotteen ensin, mutta he voivat määrittää muita MFA-vahvistusmenetelmiä.

Käyttäjät, joilla on etuoikeudet, näkevät tämän kehotteen, kun he kirjautuvat suoraan sisään.

Luo Passkey-kehotteen suoran sisäänkirjautumisen aikana

Käyttäjät, joilla on etuoikeudet, näkevät tämän kehotteen, kun he kirjautuvat sisään kertakirjautumisen (SSO) henkilöllisyydentarjoajan kautta, joka ei täytä Salesforcen MFA-vaatimuksia.

Passkey-kehotteen luominen SSO-kertakirjautumisen aikana

Käyttäjät, joilla ei ole etuoikeuksia, näkevät tämän kehotteen. He voivat napsauttaa Valitse toinen vahvistusmenetelmä määrittääkseen Salesforce Authenticatorin tai kolmannen osapuolen todennussovelluksen sen sijaan. Salasana-avaimet ovat kuitenkin edelleen ensimmäinen vaihtoehto, joka näytetään kaikille MFA-rekisteröintikulun käyttäjille.

Huomautus
Huomautus

Valitse toinen vahvistusmenetelmä -vaihtoehto ei ole käytettävissä käyttäjille, joilla on etuoikeudet.

Passkey-kehotteen luominen muilla vahvistusmenetelmän vaihtoehdoilla

Välilyöntien määrittäminen sandboxin päivityksen jälkeen

Sandboxin päivityksen jälkeen käyttäjiä pyydetään luomaan välitysavain, vaikka he olisivat jo määrittäneet sellaisen. Äskettäin päivitetyt sandboxit eivät peri kaikkia vahvistusasetuksia tuotantoympäristöstä.

Kun käyttäjät näkevät nämä kehotteet, vaadittu toiminto vaihtelee käyttäjän sisäänkirjautumismenetelmän mukaan.

Passkey-kehotteet käyttäjille, joilla on ”Poista monimenetelmäinen todennus vapautetuille käyttäjille” -käyttöoikeus

MFA:n käyttöönoton jälkeen käyttäjät, joilla oli aiemmin ”Poistu monimenetelmäisestä todennuksesta poissuljetuille käyttäjille” -käyttöoikeus, näkevät kehotteita luoda salasana-avain. MFA-vahvistus aiheuttaa tämän toimintatavan. Ellei yritykselläsi ole hyväksytty väliaikaista laajennusta tämän käyttöoikeuden käyttämiseen, tämä käyttöoikeus ei enää vapauta käyttäjiä MFA:sta pakotuksen jälkeen.

Huomautus
Huomautus Ellei yhtiölläsi ole hyväksyttyä väliaikaista laajennusta, ”Poista monimenetelmäinen todennus poikkeuksille käyttäjille” -käyttöoikeuden PermissionsBypassMFAForUiLogins API -kenttä poistetaan käyttöoikeusjoukosta ja Profiili-objektin skeemasta. Kun Salesforce poistaa kentän, viitteet kohteeseen PermissionsBypassMFAForUiLogins voivat aiheuttaa koontivirheitä, jotka voivat estää paketin asennuksen tai päivityksen. Tarkasta koodisi ja metadatasi ja poista kaikki viitteet tähän kenttään.

Lisätietoja MFA:n toimintatavoista laajennuksilla on kohdassa MFA:n ja kalasteluiden torjunnan estävän MFA:n julkaisun jälkeiset kehotteet ja laajennusten toimintatavat.

 
Ladataan
Salesforce Help | Article