Loading
Proteger su organización de Salesforce
Índice de materias
Seleccionar filtros

          No hay resultados
          No hay resultados
          Estas son algunas sugerencias de búsqueda

          Compruebe la ortografía de sus palabras clave.
          Utilice términos de búsqueda más generales.
          Seleccione menos filtros para ampliar su búsqueda.

          Buscar en toda la Ayuda de Salesforce
          Requisito de MFA resistente a phishing para usuarios con privilegios

          Requisito de MFA resistente a phishing para usuarios con privilegios

          Salesforce requiere seguridad adicional para cuentas de usuario internas que tienen un nivel superior de acceso, como cuentas de administrador. Estos usuarios deben completar MFA utilizando un método resistente al phishing, como una llave de paso o una llave de seguridad. Este requisito se aplica a inicios de sesión directos y únicos (SSO) para organizaciones de producción y sandbox activas.

          Ediciones necesarias

          Disponible en: Salesforce Classic y Lightning Experience
          Disponible en: todas las ediciones

          El phishing es una técnica de ingeniería social utilizada para obtener información confidencial. Los phishings se hacen pasar por una persona o empresa de confianza y convencen a los usuarios de que regalen información confidencial. Por ejemplo, los phishers convencen a los usuarios de introducir su contraseña en un sitio web falso. Los métodos de MFA resistentes al phishing evitan estos ataques porque están vinculados a un sitio web, el dominio para su organización de Salesforce. No se pueden utilizar en el sitio web ilegítimo de un phisher. Los métodos resistentes al phishing incluyen contraseñas, que permiten a los usuarios iniciar sesión con Touch o Face ID, Windows Hello, gestores de contraseñas o llaves de seguridad.

          Para el requisito de resistencia a phishing, un usuario interno se considera privilegiado si cumple cualquiera de estos criterios:

          • Perfil de administrador del sistema O
          • Autor Permiso de usuario Apex O
          • Personalizar permiso de usuario de aplicación O
          • Permiso de usuario Modificar todos los datos O
          • Permiso de usuario Ver todos los datos

          Para inicios de sesión directos, Salesforce requiere que estos usuarios completen MFA utilizando una clave de acceso (autenticador integrado o llave de seguridad). Con la aplicación de MFA resistente a phishing, se solicita a los usuarios privilegiados que no tienen una clave de contraseña que configuren una para iniciar sesión. Para ahorrar tiempo y clics, también puede activar el inicio de sesión sin contraseña, que permite a los usuarios iniciar sesión solo con su nombre de usuario y clave de contraseña. Esta es la forma más rápida y sencilla de iniciar sesión en Salesforce directamente.

          Para inicios de sesión de SSO, puede cumplir el requisito utilizando un método resistente al phishing de su proveedor de SSO. Por ejemplo, si su proveedor de SSO es Okta, los usuarios pueden iniciar sesión y completar MFA en Okta antes de ser redirigidos a Salesforce. Para utilizar esta opción, su proveedor de SSO debe enviar señales de autenticación con el formato adecuado que Salesforce reconozca como resistentes a phishing. De lo contrario, se requiere a los usuarios crear una clave de acceso antes de poder finalizar el inicio de sesión en Salesforce. Consulte MFA con un proveedor de identidad de SSO.

          MFA resistente a phishing no funciona con cuentas de usuario de automatización o integración. Considere eliminar permisos si es posible y completar retos de MFA de forma programática con una aplicación de autenticación externa. Para casos de uso que requieren que los usuarios de automatización tengan permisos privilegiados, póngase en contacto con el Servicio de atención al cliente de Salesforce.

          Cronología de aplicación

          Salesforce comenzó a aplicar MFA resistente a phishing en junio de 2026. La implementación está programada para concluir a finales de julio de 2026. Para obtener más información sobre la cronología, consulte Prepararse para la aplicación de MFA resistente a phishing para usuarios privilegiados incluyendo administradores.

           
          Cargando
          Salesforce Help | Article