Salesforce требует дополнительной безопасности для организаций внутренних пользователей с более высоким уровнем доступа, например, организаций администратора. Эти пользователи должны выполнить MFA посредством фишингового метода, например, ключа или ключа безопасности. Это требование применяется к входам прямой и единой регистрации (SSO) для активных производственных и безопасных организаций.
Требуемые версии
Доступно в версиях: Salesforce Classic и Lightning Experience
Доступно в версиях: все версии
Фишинг - это метод социальной инженерии, используемый для получения конфиденциальной информации. Фишеры маскируются под надежного человека или компанию и убеждают пользователей выдать конфиденциальную информацию. Например, фишеры убеждают пользователей ввести пароль на поддельном веб-сайте. Методы MFA, устойчивые к фишингу, предотвращают эти атаки, поскольку они связаны с одним веб-сайтом, доменом для организации Salesforce. Они не могут использоваться на нелегальном веб-сайте фишера. Фишингоустойчивые методы включают ключи, которые позволяют пользователям входить посредством Touch или Face ID, Windows Hello, менеджеров паролей или ключей безопасности.
В соответствии с требованием фишингостойкости внутренний пользователь считается привилегированным, если он соответствует любому из следующих критериев:
Профиль системного администратора ИЛИ
Полномочие пользователя Apex АВТОР ИЛИ
«Настройка полномочия пользователя приложения» ИЛИ
Полномочие пользователя «Изменение всех данных» ИЛИ
Полномочие пользователя «Просмотр всех данных»
Для прямых входов Salesforce требует, чтобы эти пользователи выполнили MFA посредством ключа passkey (встроенного средства проверки подлинности или ключа безопасности). С помощью внедрения устойчивой к фишингу MFA привилегированным пользователям, не имеющим пароля, будет предложено настроить его для входа. Чтобы сэкономить время и клики, можно также включить вход без пароля с помощью ключей, что позволяет пользователям входить только с помощью имени пользователя и пароля. Это самый быстрый и легкий способ прямого входа в Salesforce.
Для входов SSO можно соответствовать требованию, используя фишингостойкий метод от поставщика SSO. Например, если поставщиком единого входа является Okta, пользователи могут войти и выполнить MFA в Okta, прежде чем перенаправлять в Salesforce. Чтобы использовать этот параметр, ваш поставщик SSO должен отправить правильно отформатированные сигналы проверки подлинности, распознаваемые Salesforce как устойчивые к фишингу. В противном случае, пользователи должны создать ключ, прежде чем они смогут завершить вход в Salesforce. См. MFA с поставщиком удостоверений SSO.
Устойчивая к фишингу MFA не работает с организациями пользователей автоматизации или интеграции. Рекомендуем удалить полномочия и выполнить задачи MFA программным способом посредством стороннего приложения средства проверки подлинности. Для получения сведений о способах использования, требующих наличия привилегированных полномочий у пользователей автоматизации, обратитесь в службу поддержки Salesforce.
We use three kinds of cookies on our websites: required, functional, and advertising. You can choose whether functional and advertising cookies apply. Click on the different cookie categories to find out more about each category and to change the default settings.
Privacy Statement
Required Cookies
Always Active
Required cookies are necessary for basic website functionality. Some examples include: session cookies needed to transmit the website, authentication cookies, and security cookies.
Functional Cookies
Functional cookies enhance functions, performance, and services on the website. Some examples include: cookies used to analyze site traffic, cookies used for market research, and cookies used to display advertising that is not directed to a particular individual.
Advertising Cookies
Advertising cookies track activity across websites in order to understand a viewer’s interests, and direct them specific marketing. Some examples include: cookies used for remarketing, or interest-based advertising.