Loading
Protezione dell'organizzazione Salesforce
Sommario
Seleziona filtri

          Nessun risultato
          Nessun risultato
          Ecco alcuni suggerimenti per la ricerca

          Controlla l'ortografia delle parole chiave.
          Usa termini di ricerca più generici.
          Seleziona meno filtri per ampliare la tua ricerca.

          Cerca in tutta la Guida di Salesforce
          Impostazione della MFA con un provider di identità SSO

          Impostazione della MFA con un provider di identità SSO

          Con Single Sign-On (SSO), gli utenti accedono a Salesforce da un altro sito, ad esempio Google (il provider di identità SSO). Salesforce richiede l'autenticazione a più fattori (MFA) quando accede tramite SSO. Ecco come utilizzare il servizio MFA del provider di identità SSO per soddisfare il requisito. Con questo flusso SSO, gli utenti accedono al provider di identità e completano la MFA prima di essere reindirizzati a Salesforce.

          Versioni (Edition) richieste

          Disponibile in: Salesforce Classic e Lightning Experience
          Disponibile in tutte le versioni.
          Autorizzazioni utente richieste
          Per visualizzare le impostazioni SSO: Visualizza impostazione e configurazione
          Per modificare le impostazioni SSO:

          Personalizza applicazione

          E

          Modifica tutti i dati

          Per monitorare gli accessi:

          Monitoraggio della cronologia accessi

          OPPURE

          Gestione degli utenti

          Per utilizzare il servizio MFA del provider SSO, il provider deve inviare i valori AMR (Authentication Methods Reference) o ACR (Authentication Context Class Reference) supportati. Per una spiegazione più approfondita di cosa significa e come funziona, vedere Panoramica: MFA con un provider di identità SSO.

          1. Determinare la forza del metodo MFA richiesta da Salesforce per l'utente.
            • Utenti con privilegi (profilo Amministratore di sistema o autorizzazioni utente Apex autore, Personalizza applicazione, Modifica tutti i dati o Visualizza tutti i dati): sono necessari metodi MFA resistenti al phishing.
            • Utenti non con privilegi (chiunque non disponga di autorizzazioni privilegiate): metodi resistenti al phishing o standard possono soddisfare il requisito della MFA.
          2. Esaminare i valori AMR e ACR supportati per il livello di accesso dell'utente accedendo a questo articolo Knowledge e cercando Livelli forza autenticazione.
          3. Collaborare con il provider di identità SSO per inviare un valore supportato a Salesforce. Questo passaggio dipende dal provider di identità.
            Suggerimento
            Suggerimento Se la MFA è già stata impostata, è possibile che il provider SSO invii un valore supportato a Salesforce. Seguire le istruzioni del passaggio 4 per verificare.
          4. Verificare che Salesforce riceva i segnali correttamente.
            1. Accedere a Salesforce dal provider SSO.
            2. Da Imposta, nella casella Ricerca veloce, immettere Accesso e quindi selezionare Cronologia accessi.
            3. Fare clic su Crea nuova visualizzazione.
            4. Seguire la procedura per assegnare un nome alla visualizzazione e selezionare i criteri di filtro.
            5. Per Selezionare i campi da visualizzare, aggiungere Riferimento classe contesto autenticazione o Riferimento metodo autenticazione ai campi selezionati.
            6. Salvare la visualizzazione.
            7. Cercare una voce per l'accesso SSO recente. Verificare che il valore nel campo Riferimento classe contesto autenticazione o Riferimento metodo autenticazione corrisponda a un valore supportato per il tipo di utente.
           
          Caricamento
          Salesforce Help | Article