Requisito de MFA resistente a phishing para usuarios con privilegios
Salesforce requiere seguridad adicional para cuentas de usuario internas que tienen un nivel superior de acceso, como cuentas de administrador. Estos usuarios deben completar MFA utilizando un método resistente al phishing, como una llave de paso o una llave de seguridad. Este requisito se aplica a inicios de sesión directos y únicos (SSO) para organizaciones de producción y sandbox activas.
Ediciones necesarias
Disponible en: Salesforce Classic y Lightning Experience
Disponible en: todas las ediciones
El phishing es una técnica de ingeniería social utilizada para obtener información confidencial. Los phishings se hacen pasar por una persona o empresa de confianza y convencen a los usuarios de que regalen información confidencial. Por ejemplo, los phishers convencen a los usuarios de introducir su contraseña en un sitio web falso. Los métodos de MFA resistentes al phishing evitan estos ataques porque están vinculados a un sitio web, el dominio para su organización de Salesforce. No se pueden utilizar en el sitio web ilegítimo de un phisher. Los métodos resistentes al phishing incluyen contraseñas, que permiten a los usuarios iniciar sesión con Touch o Face ID, Windows Hello, gestores de contraseñas o llaves de seguridad.
Para el requisito de resistencia a phishing, un usuario interno se considera privilegiado si cumple cualquiera de estos criterios:
Perfil de administrador del sistema O
Autor Permiso de usuario Apex O
Personalizar permiso de usuario de aplicación O
Permiso de usuario Modificar todos los datos O
Permiso de usuario Ver todos los datos
Para inicios de sesión directos, Salesforce requiere que estos usuarios completen MFA utilizando una clave de acceso (autenticador integrado o llave de seguridad). Con la aplicación de MFA resistente a phishing, se solicita a los usuarios privilegiados que no tienen una clave de contraseña que configuren una para iniciar sesión. Para ahorrar tiempo y clics, también puede activar el inicio de sesión sin contraseña, que permite a los usuarios iniciar sesión solo con su nombre de usuario y clave de contraseña. Esta es la forma más rápida y sencilla de iniciar sesión en Salesforce directamente.
Para inicios de sesión de SSO, puede cumplir el requisito utilizando un método resistente al phishing de su proveedor de SSO. Por ejemplo, si su proveedor de SSO es Okta, los usuarios pueden iniciar sesión y completar MFA en Okta antes de ser redirigidos a Salesforce. Para utilizar esta opción, su proveedor de SSO debe enviar señales de autenticación con el formato adecuado que Salesforce reconozca como resistentes a phishing. De lo contrario, se requiere a los usuarios crear una clave de acceso antes de poder finalizar el inicio de sesión en Salesforce. Consulte MFA con un proveedor de identidad de SSO.
MFA resistente a phishing no funciona con cuentas de usuario de automatización o integración. Considere eliminar permisos si es posible y completar retos de MFA de forma programática con una aplicación de autenticación externa. Para casos de uso que requieren que los usuarios de automatización tengan permisos privilegiados, póngase en contacto con el Servicio de atención al cliente de Salesforce.
We use three kinds of cookies on our websites: required, functional, and advertising. You can choose whether functional and advertising cookies apply. Click on the different cookie categories to find out more about each category and to change the default settings.
Privacy Statement
Required Cookies
Always Active
Required cookies are necessary for basic website functionality. Some examples include: session cookies needed to transmit the website, authentication cookies, and security cookies.
Functional Cookies
Functional cookies enhance functions, performance, and services on the website. Some examples include: cookies used to analyze site traffic, cookies used for market research, and cookies used to display advertising that is not directed to a particular individual.
Advertising Cookies
Advertising cookies track activity across websites in order to understand a viewer’s interests, and direct them specific marketing. Some examples include: cookies used for remarketing, or interest-based advertising.