Inzicht in MFA-vereisten
Om gebruikers te beschermen tegen beveiligingsrisico's zoals phishing, credential stuffing en accountovernames, vereist Salesforce multi-factorenauthenticatie (MFA) voor alle inlogpogingen bij Salesforce-producten. Krijg inzicht in MFA-vereisten op basis van het type organisatie, het type gebruiker en het toegangsniveau van de gebruiker.
Vereiste editions
| Beschikbaar in: zowel Salesforce Classic als Lightning Experience |
| Beschikbaar in: alle editions |
MFA is vereist voor interne gebruikers die inloggen bij actieve productieorganisaties en sandboxen om toegang te krijgen tot de Salesforce-gebruikersinterface (UI). De vereiste geldt voor zowel direct inloggen als Single Sign-On (SSO). De MFA-vereiste wordt beschreven in de sectie Kennisgevingen en licenties van de Salesforce Trust and Compliance-documentatie. Vanaf juni 2026 dwingt Salesforce deze vereiste af bij inloggen. Nadat MFA is afgedwongen, kunnen gebruikers niet inloggen zonder multi-factorenauthenticatie te voltooien.
Interne gebruikers met bepaalde machtigingen, zoals beheerders, moeten vanaf juni 2026 ook phishingbestendige verificatiemethoden voor MFA gebruiken. Zie Phishingbestendige MFA-vereiste voor gebruikers met machtigingen voor gedetailleerde informatie over deze vereiste.
Voor zowel directe Salesforce-logins als SSO kunnen gebruikers de MFA-services van het Salesforce Platform gebruiken. Voor SSO-logins kunt u ook een MFA-service van de SSO-leverancier gebruiken. Als gebruikers bijvoorbeeld inloggen met Okta, kunnen ze MFA voltooien met de services van Okta voordat ze worden ingelogd bij Salesforce. Als u de MFA-service van uw SSO-leverancier wilt gebruiken, vereist Salesforce dat de SSO-leverancier specifieke authenticatiesignalen naar Salesforce verzendt tijdens het inloggen bij SSO.
MFA is niet vereist voor API-logins, maar MFA is vereist voor automatiserings- of integratiegebruikers die toegang hebben tot de Salesforce-UI. U kunt aan de vereiste voldoen door programmatisch MFA-uitdagingen te voltooien.
Laten we de MFA-vereiste opsplitsen op organisatietype, gebruikerstype en toegangsniveau van de gebruiker.
Het organisatietype bepalen: Actief of Niet-omzet?
Actieve organisaties omvatten productie- en sandboxorganisaties, terwijl niet-omzetorganisaties scratch-organisaties, proeforganisaties en meer omvatten. Gebruik deze tabel voor inzicht in de manier waarop Salesforce organisaties categoriseert als actief of niet-omzet.
| Actief of Niet-omzet? | Organisatietypen | MFA-vereiste |
|---|---|---|
| Actief | Productieorganisaties en sandboxen, inclusief gedeeltelijke, volledige, ontwikkelaars- en pro-sandboxen | Verplicht |
| Niet-omzet | Scratch-organisaties, proeforganisaties, Developer Edition organisaties, Partner Developer Edition organisaties en Trailhead playgrounds | Niet verplicht |
Het gebruikerstype bepalen: Intern of Extern?
Een interne gebruiker is iedereen die een standaardgebruikerslicentie heeft en die toegang heeft tot de UI van uw Salesforce-organisatie. Interne gebruikers omvatten beheerders, ontwikkelaars, gebruikers met veel machtigingen, standaardgebruikers en gebruikers die gemachtigd zijn om namens uw bedrijf op te treden, zoals partners en externe instanties.
Externe gebruikers hebben alleen toegang tot Experience Cloud-sites, e-commercesites of storefronts van uw bedrijf, helpportals, werknemerscommunity's, enzovoort.
| Intern of extern? | Gebruikerslicentietypen | MFA-vereiste |
|---|---|---|
| Intern | Verplicht | |
| Extern | Niet verplicht |
Het toegangsniveau van de interne gebruiker bepalen: Bevoorrecht of Niet-bevoorrecht?
Alle interne gebruikers moeten MFA gebruiken, maar gebruikers met een hoger toegangsniveau tot Salesforce moeten veiligere verificatiemethoden gebruiken. Leer hoe Salesforce bevoorrechte toegang definieert en hoe u aan MFA-vereisten voldoet.
| Bevoorrecht of niet-bevoorrecht? | Criteria | MFA-vereisten |
|---|---|---|
| Bevoorrecht | Een gebruiker wordt als bevoorrecht beschouwd als deze voldoet aan een van deze criteria:
De meeste Salesforce-beheerders en -ontwikkelaars worden als geprivilegieerd beschouwd. |
Deze gebruikers moeten een phishingbestendige verificatiemethode gebruiken om aan de MFA-vereiste te voldoen. |
| Niet-bevoorrecht | Een gebruiker zonder machtiging is gewoon elke gebruiker die niet voldoet aan de criteria voor toegang met machtiging. De meeste werknemersgebruikers zijn niet-bevoegd. | Deze gebruikers kunnen aan de MFA-vereiste voldoen met phishingbestendige of standaardverificatiemethoden. |
Afdwingingstijdlijn
Salesforce is in juni 2026 begonnen met het afdwingen van MFA-vereisten. De implementatie staat gepland voor eind juli 2026. Zie deze artikelen voor meer informatie over de tijdlijn.

