MFA 요구 사항 이해
사용자를 피싱, 자격 증명 채워넣기, 계정 인수와 같은 보안 위협으로부터 보호하기 위해 Salesforce는 Salesforce 제품에 대한 모든 로그인에 다단계 인증(MFA)을 요구합니다. 조직 유형, 사용자 유형, 사용자의 액세스 수준을 기반으로 MFA 요구 사항을 이해합니다.
필수 Edition
| 지원 제품: Salesforce Classic 및 Lightning Experience 모두 |
| 지원 제품: 모든 Edition |
Salesforce 사용자 인터페이스(UI)에 액세스하기 위해 활성 프로덕션 조직 및 Sandbox에 로그인하는 내부 사용자에게 MFA가 필요합니다. 이 요구 사항은 직접 로그인 및 싱글사인온(SSO) 모두에 적용됩니다. MFA 요구 사항은 Salesforce Trust 및 규정 준수 문서의 공지 사항 및 라이센스 정보 섹션에 설명되어 있습니다. Salesforce는 2026년 6월부터 로그인 시 이 요구 사항을 적용합니다. MFA가 적용된 후에는 다단계 인증을 완료하지 않아도 사용자가 로그인할 수 없습니다.
또한 관리자와 같은 특정 권한이 있는 내부 사용자는 2026년 6월부터 MFA에 피싱 방지 확인 메서드를 사용해야 합니다. 이 요구 사항에 대한 자세한 내용은 Privileged Users for Phishing-Resistant MFA Requirement 를 참조하십시오.
직접 Salesforce 로그인 및 SSO 모두에서 사용자는 Salesforce Platform에서 제공하는 MFA 서비스를 사용할 수 있습니다. SSO 로그인의 경우 SSO 공급자가 제공하는 MFA 서비스를 사용할 수도 있습니다. 예를 들어 사용자가 Okta로 로그인하는 경우 Salesforce에 로그인하기 전에 Okta의 서비스를 사용하여 MFA를 완료할 수 있습니다. SSO 공급자의 MFA 서비스를 사용하려면 Salesforce에서 SSO 로그인 시 SSO 공급자가 Salesforce에 특정 인증 신호를 보내도록 요구합니다.
API 로그인에는 MFA가 필요하지 않지만 Salesforce UI에 액세스하는 자동화 또는 통합 사용자에게는 MFA가 필요합니다. 당신은 프로그래밍 방식으로 MFA 도전을 완료하여 요구 사항을 충족할 수 있습니다.
조직 유형, 사용자 유형, 사용자의 액세스 수준별로 MFA 요구 사항을 세분화해 보겠습니다.
조직 유형 결정: 활성 또는 비매출 여부
활성 조직에는 프로덕션 및 Sandbox 조직이 포함되며 비매출 조직에는 스크래치 조직, 평가 조직 등이 포함됩니다. 이 표를 사용하여 Salesforce가 조직을 활성 또는 비매출로 분류하는 방식을 이해합니다.
| 활성 또는 비매출 여부 | 조직 유형 | MFA 요구 사항 |
|---|---|---|
| 활성 | 부분, 전체, 개발자, Pro Sandbox를 포함한 프로덕션 조직 및 Sandbox | 필수 |
| 비매출 | 스크래치 조직, 평가판 조직, Developer Edition 조직, Partner Developer Edition 조직 및 Trailhead 플레이그라운드 | 필요 없음 |
사용자 유형 결정: 내부 또는 외부입니까?
내부 사용자는 표준 사용자 라이센스가 있고 Salesforce 조직의 UI에 액세스할 수 있는 모든 사람입니다. 내부 사용자는 관리자, 개발자, 특권 사용자, 표준 사용자, 파트너 및 타사 에이전시와 같이 회사를 대신하여 작업할 권한이 있는 사용자가 포함됩니다.
외부 사용자는 회사의 Experience Cloud 사이트, 전자상거래 사이트 또는 상점, 도움말 포털, 직원 커뮤니티 등에만 액세스할 수 있습니다.
| 내부 또는 외부입니까? | 사용자 라이센스 유형 | MFA 요구 사항 |
|---|---|---|
| 내부 | 필수 | |
| 외부 | 필요 없음 |
내부 사용자의 액세스 수준 결정: 권한 있거나 권한 없음
모든 내부 사용자는 MFA를 사용해야 하지만 Salesforce에 대한 액세스 수준이 더 높은 사용자는 보다 안전한 확인 메서드를 사용해야 합니다. Salesforce에서 특권 액세스를 정의하는 방법 및 MFA 요구 사항을 충족하는 방법에 대해 알아봅니다.
| privileged 또는 Non-Privileged입니까? | 기준 | MFA 요구 사항 |
|---|---|---|
| 권한 | 다음 기준을 충족하는 경우 사용자는 특권으로 간주됩니다.
대부분의 Salesforce 관리자 및 개발자는 특권으로 간주됩니다. |
이러한 사용자는 피싱 방지 확인 메서드를 사용하여 MFA 요구 사항을 충족해야 합니다. |
| 비권한 | 비권한 사용자는 특권 액세스 기준을 충족하지 않는 사용자입니다. 대부분의 직원 사용자는 비권리입니다. | 이러한 사용자는 피싱 방지 또는 표준 확인 메서드를 사용하여 MFA 요구 사항을 충족할 수 있습니다. |
적용 시간 표시 막대
Salesforce는 2026년 6월에 MFA 요구 사항을 적용하기 시작했습니다. 롤아웃은 2026년 7월 말에 마감될 예정입니다. 타임라인에 대한 자세한 내용은 다음 기사를 참조하십시오.
- 모든 직원 사용자를 위한 MFA 적용 준비
- 관리자를 포함한 특권 사용자를 위한 피싱 방지 MFA 적용 을 준비합니다.

