Loading
保護您的 Salesforce 組織
目錄
選取篩選

          沒有結果
          沒有結果
          以下是搜尋小祕訣

          檢查關鍵字的拼字。
          使用較常見的搜尋字詞。
          選取較少篩選條件以擴大您的搜尋。

          搜尋所有 Salesforce 說明
          適用於特權使用者的網路釣魚抗性 MFA 需求

          適用於特權使用者的網路釣魚抗性 MFA 需求

          Salesforce 對於具有較高存取層級的內部使用者帳戶 (例如管理員帳戶) 需要額外的安全性。這些使用者必須使用防網路釣魚方法完成 MFA,例如密碼或安全性金鑰。此需求適用於已啟用生產和 Sandbox 組織的直接和單一登入 (SSO) 登入。

          必要版本

          提供版本:Salesforce Classic 與 Lightning Experience
          提供版本:所有版本

          網路釣魚是一種用來取得敏感資訊的社交工程技術。網路釣魚者會偽裝成值得信任的人員或公司,並說服使用者提供敏感資訊。例如,網路釣魚者會說服使用者在虛假的網站上輸入其密碼。防網路釣魚 MFA 方法會防止這些攻擊,因為其繫結於一個網站,即您 Salesforce 組織的網域。無法在網路釣魚者的非法網站上使用。防網路釣魚方法包括密碼,可讓使用者使用 Touch 或 Face ID、Windows Hello、密碼管理員或安全性金鑰登入。

          針對網路釣魚抗性需求,如果內部使用者符合下列任一條件,則會將其視為具有特權:

          • 「系統管理員」設定檔或
          • 編寫 Apex 使用者權限或
          • 「自訂應用程式」使用者權限或
          • 「修改所有資料」使用者權限或
          • 「檢視所有資料」使用者權限

          針對直接登入,Salesforce 需要這些使用者使用密碼 (內建驗證器安全性金鑰) 完成 MFA。強制執行網路釣魚抗性 MFA 後,系統會提示沒有密碼的特權使用者設定密碼以進行登入。為了節省時間和點擊次數,您也可以啟用具有密碼的無密碼登入功能,讓使用者僅使用其使用者名稱和密碼登入。這是直接登入 Salesforce 的最快速且簡便方式。

          針對 SSO 登入,您可以使用 SSO 提供者的網路釣魚防禦方法來符合需求。例如,如果您的 SSO 提供者是 Okta,則使用者可以在重新導向至 Salesforce 之前,先在 Okta 中登入並完成 MFA。若要使用此選項,您的 SSO 提供者必須傳送適當格式化的驗證訊號,Salesforce 會將其辨識為反網路釣魚。否則,使用者必須先建立密碼,才能完成登入 Salesforce。使用 SSO 身分提供者參閱 MFA

          防網路釣魚 MFA 不適用於自動化或整合使用者帳戶。請考慮盡可能移除權限,並使用第三方驗證器應用程式以程式設計的方式完成 MFA 挑戰。如需需要自動化使用者擁有特權的使用個案,請連絡 Salesforce 客戶支援。

          強制執行時間表

          Salesforce 於 2026 年 6 月開始強制執行防網路釣魚 MFA。首展預計於 2026 年 7 月底結束。如需時間表的詳細資訊,請參閱 針對特權使用者 (包括管理員) 準備強制執行防網路釣魚 MFA

           
          正在載入
          Salesforce Help | Article