Forstå MFA-kravene
For å beskytte brukere mot sikkerhetstrusler som phishing, legitimasjonsstopping og kontooverføringer krever Salesforce godkjenning med flere faktorer (MFA) for alle pålogginger til Salesforce-produkter. Forstå MFA-kravene basert på organisasjonstypen, brukertypen og brukerens tilgangsnivå.
Nødvendige utgaver
| Tilgjengelig i både Salesforce Classic og Lightning Experience |
| Tilgjengelig i alle versjoner |
MFA kreves for interne brukere som logger seg på aktive produksjonsorganisasjoner og Sandbox-organisasjoner for å få tilgang til brukergrensesnittet (brukergrensesnittet) i Salesforce. Kravet gjelder både direkte pålogging og enkeltpålogging (SSO). MFA-kravet er beskrevet i delen Informasjon om varsler og lisenser i Salesforces Trust and Compliance-dokumentasjon. Fra og med juni 2026 håndhever Salesforce dette kravet ved pålogging. Når MFA er håndhevet, kan ikke brukere logge seg på uten å fullføre godkjenning med flere faktorer.
Internbrukere med visse privilegerte tillatelser, som administratorer, må også bruke phishingresistente bekreftelsesmetoder for MFA fra og med juni 2026. Se Phishing Resistant MFA Requirement for Privileged Users for å få detaljert informasjon om dette kravet.
For både direkte Salesforce-pålogging og enkeltpålogging kan brukere bruke MFA-tjenestene som leveres av Salesforce Platform. For SSO-pålogginger kan du alternativt bruke en MFA-tjeneste fra SSO-leverandøren. Hvis brukere for eksempel logger seg på med Okta, kan de fullføre MFA med Oktas tjenester før de blir logget på Salesforce. For å kunne bruke SSO-leverandørens MFA-tjeneste krever Salesforce at SSO-leverandøren sender bestemte godkjenningssignaler til Salesforce under SSO-pålogging.
MFA kreves ikke for API-pålogginger, men MFA kreves for automatiserings- eller integrasjonsbrukere som bruker Salesforce-grensesnittet. Du kan tilfredsstille kravet ved å programmere MFA-utfordringer.
La oss dele opp MFA-kravet etter organisasjonstype, brukertype og brukerens tilgangsnivå.
Bestem organisasjonstypen: Aktiv eller Ikke-omsetning?
Aktive organisasjoner inkluderer produksjons- og Sandbox-organisasjoner, mens ikke-omsetningsorganisasjoner inkluderer midlertidige organisasjoner, prøveorganisasjoner og mer. Bruk denne tabellen til å forstå hvordan Salesforce kategoriserer organisasjoner som aktive eller ikke-omsetningsorganisasjoner.
| Aktiv eller Ikke-omsetning? | organisasjonstyper | MFA-krav |
|---|---|---|
| Aktiv | Produksjonsorganisasjoner og Sandbox-organisasjoner, inkludert Delvis, Full, Developer og Pro-Sandbox-organisasjoner | Obligatorisk |
| Ikke-omsetning | Midlertidige organisasjoner, prøveorganisasjoner, Developer Edition, Partner Developer Edition og Trailhead | Ikke nødvendig |
Bestem brukertypen: Internt eller eksternt?
En intern bruker er alle som har en standard brukerlisens og som har tilgang til Salesforce-organisasjonens brukergrensesnitt. Interne brukere inkluderer administratorer, utviklere, privilegerte brukere, standardbrukere og brukere som er autorisert til å handle på vegne av firmaet, som partnere og tredjeparts agenturer.
Eksterne brukere får tilgang bare til firmaets Experience Cloud-nettsteder, e-handelsnettsteder eller butikklokaler, hjelpeportaler, ansattfellesskap og så videre.
| Internt eller eksternt? | Brukerlisenstyper | MFA-krav |
|---|---|---|
| Internt | Obligatorisk | |
| Ekstern | Ikke nødvendig |
Bestem internbrukers tilgangsnivå: Privilegert eller ikke-privatisert?
Alle interne brukere må bruke MFA, men brukere med et høyere tilgangsnivå til Salesforce må bruke sikrere bekreftelsesmetoder. Finn ut hvordan Salesforce definerer privilegert tilgang og hvordan du oppfyller MFA-kravene.
| privilegert eller ikke-Privilegert? | Kriterier | MFA-krav |
|---|---|---|
| Privilegert | En bruker anses som privilegert hvis vedkommende oppfyller ett av disse kriteriene:
De fleste Salesforce-administratorer og -utviklere anses som privilegerte. |
Disse brukerne må bruke en phishingresistent bekreftelsesmetode for å oppfylle MFA-kravet. |
| Ikke-privatisert | En ikke-privilegert bruker er bare en bruker som ikke oppfyller kriteriene for privilegert tilgang. De fleste ansattbrukere er ikke-privatiserte. | Disse brukerne kan tilfredsstille MFA-kravet med enten phishingresistente eller standard bekreftelsesmetoder. |
Tidslinje for håndheving
Salesforce begynte å håndheve MFA-krav i juni 2026. Utrullingen er planlagt å bli fullført på slutten av juli 2026. Hvis du vil ha mer informasjon om tidslinjen, kan du se disse artiklene.

