Loading
Безопасность организации Salesforce
Содержание
Выбрать фильтры

          Результаты отсутствуют
          Результаты отсутствуют
          Ниже приведены некоторые советы по поиску.

          Проверьте орфографию ключевых слов.
          Воспользуйтесь более общим поисковым запросом.
          Выберите несколько фильтров для расширения области поиска.

          Выполните поиск по всей справке Salesforce.
          Настройка MFA посредством поставщика удостоверений SSO

          Настройка MFA посредством поставщика удостоверений SSO

          С помощью единой регистрации (SSO) пользователи входят в Salesforce с другого сайта, например, Google (поставщик удостоверений SSO). Salesforce требует многофакторной проверки подлинности (MFA) при входе посредством SSO. Ниже указан способ использования службы MFA поставщика удостоверений единой регистрации для соответствия требованиям. С помощью этого потока единой регистрации пользователи входят в систему поставщика удостоверений и выполняют MFA, прежде чем они будут перенаправлены в Salesforce.

          Требуемые версии

          Доступно в версиях: Salesforce Classic и Lightning Experience
          Доступно в версиях: все версии
          Необходимые полномочия пользователя
          Для просмотра параметров единой регистрации: Просмотр настройки и конфигурации
          Для редактирования параметров единой регистрации:

          Настройка приложения

          И

          Изменение всех данных

          Для отслеживания входов:

          Отслеживание журнала входов

          ИЛИ

          Управление пользователями

          Чтобы использовать службу MFA поставщика единой регистрации, ваш поставщик должен отправить поддерживаемые ссылки на методы проверки подлинности (AMR) или ссылку на класс контекста проверки подлинности (ACR). Для получения более подробного объяснения того, что это значит и как это работает, см. Общие сведения: MFA с поставщиком удостоверений SSO.

          1. Определите, какая прочность метода MFA требуется Salesforce пользователю.
            • Привилегированные пользователи (профиль «Системный администратор» или полномочия пользователя Apex автора, «Настройка приложения», «Изменение всех данных» или «Просмотр всех данных») — обязательны фишингостойкие методы MFA.
            • Непривилегированные пользователи (любой пользователь без привилегированных полномочий) — требования MFA могут быть выполнены стандартными или фишинговыми методами.
          2. Просмотрите поддерживаемые значения AMR и ACR для уровня доступа пользователя, перейдя в данную Knowledge artice и выполнив поиск по уровням прочности проверки подлинности.
          3. Совместно с поставщиком удостоверений единой регистрации отправьте поддерживаемое значение в Salesforce. Этот шаг зависит от поставщика удостоверений.
            Совет
            Совет Если у вас уже настроена MFA, возможно, ваш поставщик единой регистрации отправляет поддерживаемое значение в Salesforce. Используйте инструкции в шаге 4 для проверки.
          4. Убедитесь, что Salesforce принимает сигналы правильно.
            1. Войдите в Salesforce от поставщика единой регистрации.
            2. Введите строку «Вход» в поле «Быстрый поиск» меню «Настройка» и выберите пункт «Журнал входов».
            3. Нажмите кнопку «Создать новое представление».
            4. Выполните действия для присвоения имени представлению и выбора критериев фильтрации.
            5. В поле «Выбрать поля для отображения» добавьте ссыл ку на класс контекста проверки подлинности или ссыл ку на метод проверки подлинности на выбранные поля.
            6. Сохраните представление.
            7. Найдите запись для недавнего входа в единый вход. Убедитесь, что значение в поле «Ссылка на класс контекста проверки подлинности» или «Ссылка на метод проверки подлинности» соответствует поддерживаемому значению для типа пользователя.
           
          Загрузка
          Salesforce Help | Article