Comprender los requisitos de MFA
Para proteger a los usuarios de amenazas de seguridad como phishing, relleno de credenciales y apropiaciones de cuentas, Salesforce requiere autenticación de múltiples factores (MFA) para todos los inicios de sesión en productos de Salesforce. Comprenda los requisitos de MFA basándose en el tipo de organización, el tipo de usuario y el nivel de acceso del usuario.
Ediciones necesarias
| Disponible en: Salesforce Classic y Lightning Experience |
| Disponible en: todas las ediciones |
Se requiere MFA para los usuarios internos que inician sesión en organizaciones de producción y entornos sandbox activos para acceder a la interfaz de usuario (UI) de Salesforce. El requisito se aplica tanto al inicio de sesión directo como al inicio de sesión único (SSO). El requisito de MFA se describe en la sección Notificaciones e información sobre licencias de la documentación de Salesforce Trust and Compliance. A partir de junio de 2026, Salesforce aplica este requisito al iniciar sesión. Después de aplicar MFA, los usuarios no pueden iniciar sesión sin completar la autenticación de múltiples factores.
Del mismo modo, se requiere a los usuarios internos con ciertos permisos privilegiados, como administradores, utilizar métodos de verificación resistentes a phishing para MFA a partir de junio de 2026. Consulte Requisito de MFA resistente a phishing para usuarios privilegiados para obtener información detallada acerca de este requisito.
Tanto para inicios de sesión directos de Salesforce como para SSO, los usuarios pueden utilizar los servicios de MFA proporcionados por Salesforce Platform. Para inicios de sesión de SSO, puede utilizar también un servicio de MFA proporcionado por el proveedor de SSO. Por ejemplo, si los usuarios inician sesión con Okta, pueden completar MFA con los servicios de Okta antes de iniciar sesión en Salesforce. Para utilizar el servicio MFA de su proveedor de SSO, Salesforce requiere que el proveedor de SSO envíe señales de autenticación específicas a Salesforce durante el inicio de sesión de SSO.
No se requiere MFA para inicios de sesión de API, pero se requiere MFA para usuarios de automatización o integración que acceden a la interfaz de usuario de Salesforce. Puede satisfacer el requisito completando retos MFA.
Desglosemos el requisito de MFA por tipo de organización, tipo de usuario y nivel de acceso del usuario.
Determinar el tipo de organización: ¿Activo o Sin ingresos?
Las organizaciones activas incluyen organizaciones de producción y sandbox, mientras que las organizaciones sin ingresos incluyen organizaciones borrador, organizaciones de prueba y mucho más. Utilice esta tabla para comprender cómo Salesforce categoriza organizaciones como activas o sin ingresos.
| ¿Activo o Sin ingresos? | Tipos de organización | Requisito de MFA |
|---|---|---|
| Activo | Organizaciones de producción y entornos sandbox, incluyendo entornos sandbox parciales, completos, de desarrollador y profesionales | Obligatorio |
| No ingresos | Organizaciones borrador, organizaciones de prueba, organizaciones Developer Edition, organizaciones Partner Developer Edition y parques infantiles Trailhead | No se requiere |
Determinar el tipo de usuario: ¿Interno o externo?
Un usuario interno es cualquier persona que tenga una licencia de usuario estándar y que pueda acceder a la interfaz de usuario de su organización de Salesforce. Los usuarios internos incluyen administradores, desarrolladores, usuarios con privilegios, usuarios estándar y usuarios autorizados para actuar en nombre de su empresa, como socios y agencias externas.
Los usuarios externos solo pueden acceder a los sitios de Experience Cloud de su empresa, sitios de comercio electrónico o escaparates, portales de ayuda, comunidades de empleados, etc.
| ¿Interno o externo? | Tipos de licencias de usuario | Requisito de MFA |
|---|---|---|
| Interno | Obligatorio | |
| Externa | No se requiere |
Determinar el nivel de acceso del usuario interno: ¿Privilegiado o no privilegiado?
Todos los usuarios internos deben utilizar MFA, pero los usuarios con un nivel superior de acceso a Salesforce deben utilizar métodos de verificación más seguros. Aprenda cómo Salesforce define el acceso privilegiado y cómo satisfacer los requisitos de MFA.
| privilegiado o no privilegiado? | Criterios | Requisitos de MFA |
|---|---|---|
| Privilegiado | Un usuario se considera privilegiado si cumple cualquiera de estos criterios:
La mayoría de los administradores y desarrolladores de Salesforce se consideran privilegiados. |
Estos usuarios deben utilizar un método de verificación resistente al phishing para satisfacer el requisito de MFA. |
| No privilegiado | Un usuario no privilegiado es simplemente cualquier usuario que no cumple los criterios para el acceso privilegiado. La mayoría de los usuarios empleados no son privilegiados. | Estos usuarios pueden satisfacer el requisito de MFA con métodos de verificación estándar o resistentes al phishing. |
Cronología de aplicación
Salesforce comenzó a aplicar requisitos de MFA en junio de 2026. La implementación está programada para concluir a finales de julio de 2026. Para obtener más información sobre la cronología, consulte estos artículos.

