Loading
Salesforce-organisaatiosi suojaaminen
Sisäänrakennetut todentajat (välitysavaimet) MFA:lle

Sisäänrakennetut todentajat (välitysavaimet) MFA:lle

Monimenetelmäisen todennuksen (MFA) vahvistus on helppoa sisäänrakennetun todennuspalvelun (paskey) avulla, kuten Windows Hello, Touch ID tai Face ID. Käyttäjät voivat vahvistaa henkilöllisyytensä nopeasti sormenjäljen, iiris- tai kasvojen tunnistuksen avulla (tai joissakin tapauksissa PIN-koodilla tai salasanalla, jonka käyttäjä on määrittänyt laitteensa käyttöjärjestelmässä). Sisäänrakennetut todentajat virtaviivaistavat MFA-vaatimuksen, koska ne ovat riippuvaisia sisäänrakennetuista mekanismeista eikä käyttäjistä, jotka tarvitsevat erillisen todennussovelluksen tai fyysisen suojausavaimen. Sisäänrakennetut todentajat täyttävät etuoikeutettujen käyttäjien tietojen kalasteluvastaisen MFA-vaatimuksen.

Tärkeää
Tärkeää

Salesforce ottaa MFA-vaatimukset käyttöön kesällä 2026. Katso lisätietoja ja yksityiskohtaiset julkaisuaikataulut näistä artikkeleista.

Tämätyyppinen menetelmä tarjoaa helpoimman MFA-sisäänkirjautumiskokemuksen. Kun käyttäjä syöttää Salesforce-käyttäjänimensä ja -salasanansa, sisäänrakennettu todennus pyytää häntä syöttämään biometrisen tunnisteen, PIN-koodin tai salasanan. Sitten he kirjataan sisään.

Sisäänrakennetut todentajat ovat hyvä vaihtoehto, jos mobiilitodennussovelluksen käyttö ei ole mahdollista. Harkitse esimerkiksi tätä vaihtoehtoa käyttäjille, joilla ei ole yrityksen tarjoamaa mobiililaitetta. Lisäksi sisäänrakennetut todentajat ovat hyödyllisiä PCI-yhteensopivissa ympäristöissä tai tilanteissa, joissa käyttäjän työlaitteella ei ole portteja fyysiselle suojausavaimelle.

Tärkeää
Tärkeää Tämäntyyppinen vahvistusmenetelmä on sidoksissa käyttäjän tiettyyn laitteeseen. Jos käyttäjä kirjautuu sisään useilta tietokoneilta (esimerkiksi pöytätietokoneelta ja kannettavan tietokoneelta), hänen täytyy rekisteröidä sisäänrakennettu todennus jokaiselle järjestelmälle. Jos sisäänrakennettuja todennussovelluksia ei tueta käyttäjän kaikissa järjestelmissä, hänen täytyy myös rekisteröidä vaihtoehtoinen vahvistusmenetelmä, kuten Salesforce Authenticator.

Vaatimukset ja huomioitavia asioita

  • Sisäänrakennetut todentajat otetaan automaattisesti käyttöön vahvistusmenetelmänä käyttäjille, joilla on etuoikeutettu käyttöoikeus, tukeakseen tiedostojen kalastelijan torjuntaan perustuvaa MFA-vaatimusta. Et voi poistaa sisäänrakennettuja todennussovelluksia käytöstä näiltä käyttäjiltä.
  • Salesforce-pääkäyttäjän täytyy ottaa käyttöön sisäänrakennettujen todentajien käyttö muille kuin etuoikeutetuille käyttäjille ennen kuin tämä vaihtoehto on käytettävissä MFA-rekisteröinnille Lisätietoja on kohdassa Sisäänrakennettujen todentajien (vaihtoehtojen) ottaminen käyttöön henkilöllisyydenvahvistusta varten Salesforce-organisaatioissa.

  • Ennen kuin käyttäjät voivat rekisteröidä sisäänrakennetun todennuksen Salesforcessa, palvelun täytyy olla käytössä laitteellaan ja määritetty vahvistamaan henkilöllisyytensä biometrisellä tunnisteella, PIN-koodilla tai salasanalla.

  • Käyttäjän laitteen, käyttöjärjestelmän ja selaimen täytyy tukea FIDO2 Web Authentication (WebAuthn) -standardia. Lisätietoja on FIDO-verkkosivustolla ja WebAuthn-oppaassa.

  • Laitteen täytyy sisältää sormenjäljen, silmän tai kasvotunnistuksen skannaus, jota sisäänrakennettu todennuspalvelu tukee.

  • Sisäänrakennettuja todennussovelluksia ei tueta Edge-selaimen ei-Chromium-versioissa.

  • Sisäänrakennettuja todennussovelluksia ei voi käyttää MFA-vahvistuksessa Salesforce-mobiilisovelluksessa. Käyttäjien täytyy rekisteröidä vaihtoehtoinen vahvistusmenetelmä, kuten Salesforce Authenticator, kirjautuakseen sisään mobiilisovellukseen.

  • Sisäänrakennetut todennussovellukset eivät ole käytettävissä Experience Cloud -sivustoille.

  • Salesforcea API:n kautta käyttävät käyttäjät eivät voi vahvistaa henkilöllisyyttään sisäänrakennetulla todennuksella.

  • Data Loaderin OAuth-sisäänkirjautumiset eivät tue sisäänrakennettujen todentajien käyttöä.

  • Salesforce tukee Salasanojen hallinta -ominaisuuden tai pilvipalvelun kautta hallittavia avaimia, mikäli ne ovat FIDO2/WebAuthn-yhteensopivia.

Huomautus
Huomautus Sisäänrakennettuja todennussovelluksia tuetaan tällä hetkellä vain näissä Salesforce-tuotteissa: Kaikki Salesforce Platformiin, Herokuun, Marketing Cloud Intelligenceen, MuleSoft Anypoint Platformiin ja Tableau Cloudiin perustuvat tuotteet.

Lisätietoja on kohdassa FIDO2: Web Authentication (WebAuthn) tai käyttäjiesi sisäänrakennetujen todentajien dokumentaatio.

Kulissien takana

Sisäänrakennetun todennuksen rekisteröinti luo yksityisen ja julkisen avaimen, jotka ovat yksilöllisiä käyttäjän tilille. Yksityinen avain tallennetaan turvallisesti käyttäjän työpöytä- tai mobiililaitteelle ja se on suojattu käyttäjän biometrisillä tiedoilla. Yksityinen avain ja käyttäjän biometriset tiedot eivät poistu koskaan käyttäjän laitteelta eikä niitä jaeta koskaan Salesforcen kanssa. Kun käyttäjä kirjautuu sisään tililleen, selain kutsuu laitteen käyttöjärjestelmää käynnistääkseen käyttäjän rekisteröidyn sisäänrakennetun todennuksen. Riippuen käyttäjän selaimesta ja käyttöjärjestelmästä, käyttäjä vahvistaa henkilöllisyytensä todennuksella, kuten Touch ID, Face ID tai Windows Hello.

WebAuthn-yhteensopivat sisäänrakennetut todentajat ovat resistantteja kalasteluhyökkäyksille ja välityspalvelimia käyttäville hyökkäyksille. Pääsyy on, että käyttäjän yksityinen avain on sidoksissa käyttäjän tiliin liittyvään toimialueeseen. Oletetaan esimerkiksi, että käyttäjä huijataan käyttämään pahantahtoista sivustoa. Kun sivusto pyytää sisäänrakennettua todennusta hyväksymään sisäänkirjautumispyynnön, todennus tunnistaa, että sivuston toimialue ei ole odotetulla tavalla ja estää käyttäjää kirjautumasta sisään.

 
Ladataan
Salesforce Help | Article