위치:
특권 사용자에 대한 피싱 방지 MFA 요구 사항
Salesforce는 관리자 계정과 같이 액세스 수준이 더 높은 내부 사용자 계정에 추가 보안을 요구합니다. 이러한 사용자는 암호 키 또는 보안 키와 같은 피싱 방지 방법을 사용하여 MFA를 완료해야 합니다. 이 요구 사항은 활성 프로덕션 및 Sandbox 조직의 직접 및 싱글사인온(SSO) 로그인에 적용됩니다.

더 일반적인 검색 용어를 사용하십시오.
필터 수를 줄여 검색 범위를 확장하십시오.
Salesforce는 관리자 계정과 같이 액세스 수준이 더 높은 내부 사용자 계정에 추가 보안을 요구합니다. 이러한 사용자는 암호 키 또는 보안 키와 같은 피싱 방지 방법을 사용하여 MFA를 완료해야 합니다. 이 요구 사항은 활성 프로덕션 및 Sandbox 조직의 직접 및 싱글사인온(SSO) 로그인에 적용됩니다.
| 지원 제품: Salesforce Classic 및 Lightning Experience 모두 |
| 지원 제품: 모든 Edition |
피싱은 민감한 정보를 얻는 데 사용되는 사회 엔지니어링 기법입니다. 피셔는 신뢰할 수 있는 사람 또는 회사로 마스킹하고 사용자에게 중요한 정보를 전달하도록 유도합니다. 예를 들어 피셔가 사용자에게 가짜 웹 사이트에서 암호를 입력하도록 설득합니다. 피싱 방지 MFA 메서드는 Salesforce 조직의 도메인인 단일 웹 사이트에 바인딩되므로 이러한 공격을 방지합니다. 피셔의 불법 웹 사이트에서는 사용할 수 없습니다. 피싱 방지 메서드에는 사용자가 터치 또는 페이스 ID, Windows Hello, 암호 관리자 또는 보안 키를 사용하여 로그인할 수 있는 암호 키가 포함됩니다.
피싱 방지 요구 사항의 경우 내부 사용자는 다음 기준을 충족하는 경우 특권으로 간주됩니다.
직접 로그인할 경우 Salesforce는 해당 사용자가 암호 키(내장 Authenticator 또는 보안 키)를 사용하여 MFA를 완료해야 합니다. 피싱 방지 MFA가 적용되면 암호가 없는 특권 사용자에게 암호를 설정하라는 메시지가 표시됩니다. 시간과 클릭을 절약하기 위해 사용자가 사용자 이름과 암호만으로 로그인할 수 있는 암호를 사용하여 암호 없는 로그인을 활성화할 수도 있습니다. Salesforce에 직접 로그인하는 가장 빠르고 쉬운 방법입니다.
SSO 로그인의 경우 SSO 공급자의 피싱 방지 방법을 사용하여 요구 사항을 충족할 수 있습니다. 예를 들어 SSO 공급자가 Okta인 경우 사용자가 로그인하고 Okta에서 MFA를 완료한 후 Salesforce로 리디렉션될 수 있습니다. 이 옵션을 사용하려면 SSO 공급자가 Salesforce에서 피싱 방지로 인식하는 올바르게 서식화된 인증 신호를 보내야 합니다. 그렇지 않으면 사용자가 Salesforce에 로그인을 완료하기 전에 암호 키를 만들어야 합니다. SSO ID 공급자가 있는 MFA를 참조하십시오.
피싱 방지 MFA는 자동화 또는 통합 사용자 계정에서 작동하지 않습니다. 가능한 경우 권한을 제거하고 타사 인증 앱을 사용하여 프로그래밍 방식으로 MFA 챌린지를 완료하는 것이 좋습니다. 자동화 사용자에게 특권 권한이 있어야 하는 사용 사례는 Salesforce 고객 지원에 문의하십시오.
Salesforce는 2026년 6월에 피싱 방지 MFA를 적용하기 시작했습니다. 롤아웃은 2026년 7월 말에 마감될 예정입니다. 타임라인에 대한 자세한 내용은 관리자를 포함한 특권 사용자를 위한 피싱 방지 MFA 적용 예비를 참조하십시오.

We use three kinds of cookies on our websites: required, functional, and advertising. You can choose whether functional and advertising cookies apply. Click on the different cookie categories to find out more about each category and to change the default settings.
Privacy Statement
Required cookies are necessary for basic website functionality. Some examples include: session cookies needed to transmit the website, authentication cookies, and security cookies.
Functional cookies enhance functions, performance, and services on the website. Some examples include: cookies used to analyze site traffic, cookies used for market research, and cookies used to display advertising that is not directed to a particular individual.
Advertising cookies track activity across websites in order to understand a viewer’s interests, and direct them specific marketing. Some examples include: cookies used for remarketing, or interest-based advertising.