breadcrumbDescription
Forstå MFA-krav
For at beskytte brugere mod sikkerhedstrusler som phishing, stjålne legitimationsoplysninger og kontoovertagelser kræver Salesforce godkendelse med flere faktorer (MFA) for alle logins på Salesforce-produkter. Forstå MFA-krav baseret på organisationstypen, brugertypen og brugerens adgangsniveau.
EditionsHeading
| Tilgængelig i: både Salesforce Classic og Lightning Experience |
| Tilgængelig i: Alle versioner |
MFA kræves for interne brugere, der logger på aktive produktionsorganisationer og sandboxes for at få adgang til Salesforce-brugergrænsefladen (UI). Kravet gælder for både direkte login og SSO (single sign-on). MFA-kravet er beskrevet i afsnittet Meddelelser og licensoplysninger i Salesforce Trust and Compliance Documentation. Fra og med juni 2026 håndhæver Salesforce dette krav ved login. Når MFA er håndhævet, kan brugerne ikke logge ind uden at fuldføre godkendelse med flere faktorer.
Endvidere kræves det, at interne brugere med visse rettighedsstilladelser, f.eks. administratorer, bruger phishing-resistente bekræftelsesmetoder for MFA fra og med juni 2026. Se MFA-krav til phishing-resistente brugere for detaljerede oplysninger om dette krav.
For både direkte Salesforce-logins og SSO kan brugerne bruge de MFA-tjenester, der leveres af Salesforce Platform. For SSO-logins kan du alternativt bruge en MFA-tjeneste, der leveres af SSO-udbyderen. Hvis f.eks. brugere logger ind med Okta, kan de fuldføre MFA med Oktas tjenester, før de logges på Salesforce. Hvis du vil bruge din SSO-udbyders MFA-tjeneste, kræver Salesforce, at SSO-udbyderen sender specifikke godkendelsessignaler til Salesforce under SSO-login.
MFA kræves ikke for API-logins, men MFA kræves for automatiserings- eller integrationsbrugere, der får adgang til Salesforce-brugergrænsefladen. Du kan opfylde kravet ved at programmere MFA-udfordringer.
Lad os opdele MFA-kravet efter organisationstype, brugertype og brugerens adgangsniveau.
Bestem organisationstypen: Aktiv eller ikke-omsætning?
Aktive organisationer inkluderer produktions- og sandbox-organisationer, mens ikke-omsætningsorganisationer inkluderer scratch-organisationer, prøveorganisationer mm. Brug denne tabel til at forstå, hvordan Salesforce kategoriserer organisationer som aktive eller ikke-omsætningsorganisationer.
| Aktiv eller ikke-omsætning? | Organisationstyper | MFA-krav |
|---|---|---|
| Aktiv | Produktionsorganisationer og sandboxes, herunder delvise, fulde, udvikler- og pro-sandboxes | Påkrævet |
| Ikke-omsætning | Scratch-organisationer, prøveorganisationer, Developer Edition, Partner Developer Edition og Trailhead | Ikke påkrævet |
Bestem brugertypen: Internt eller eksternt?
En intern bruger er enhver, der har en standardbrugerlicens, og som kan få adgang til din Salesforce-organisations brugergrænseflade. Interne brugere omfatter administratorer, udviklere, rettighedsbrugere, standardbrugere og brugere, der er godkendt til at handle på dit firmas vegne, f.eks. partnere og tredjepartsbureauer.
Eksterne brugere kan kun få adgang til dit firmas Experience Cloud-lokaliteter, e-handelslokaliteter eller butikker, hjælpeportaler, medarbejderfællesskaber osv.
| Internt eller eksternt? | Brugerlicenstyper | MFA-krav |
|---|---|---|
| Intern | Påkrævet | |
| Ekstern | Ikke påkrævet |
Bestem den interne brugers adgangsniveau: Privilegeret eller Ikke-privat?
Alle interne brugere skal bruge MFA, men brugere med et højere niveau af adgang til Salesforce skal bruge mere sikre bekræftelsesmetoder. Find ud af, hvordan Salesforce definerer rettighedsadgang, og hvordan du opfylder MFA-krav.
| rettighed eller ikke-rettighed? | Kriterier | MFA-krav |
|---|---|---|
| Privilegeret | En bruger betragtes som en rettighed, hvis vedkommende opfylder et af disse kriterier:
De fleste Salesforce-administratorer og -udviklere betragtes som rettigheder. |
Disse brugere skal bruge en phishing-resistent bekræftelsesmetode for at opfylde MFA-kravet. |
| Ikke-privilegeret | En ikke-rettighedsbruger er ganske enkelt enhver bruger, der ikke opfylder kriterierne for rettighedsadgang. De fleste medarbejderbrugere er ikke-rettighedsbrugere. | Disse brugere kan opfylde MFA-kravet med enten phishing-resistente eller standardbekræftelsesmetoder. |
Håndhævelsestidslinje
Salesforce begyndte at håndhæve MFA-krav i juni 2026. Udrulningen er planlagt til at slutte i slutningen af juli 2026. Hvis du ønsker flere oplysninger om tidslinjen, kan du se disse artikler.

