Вы находитесь здесь:
Понимание требований MFA
Чтобы защитить пользователей от угроз безопасности, например, фишинга, стаффинга регистрационных данных и захвата организаций, Salesforce требует многофакторной проверки подлинности (MFA) для всех входов в продукты Salesforce. Понимание требований MFA на основе типа организации, типа пользователя и уровня доступа пользователя.
Требуемые версии
| Доступно в версиях: Salesforce Classic и Lightning Experience |
| Доступно в версиях: все версии |
MFA обязательна для внутренних пользователей, входящих в активные производственные организации и безопасные среды для доступа к пользовательскому интерфейсу Salesforce (UI). Требование применяется как к прямому входу, так и к единой регистрации (SSO). Требование MFA описано в разделе уведомлений и сведений о лицензиях документации Salesforce Trust and Compliance. Начиная с июня 2026 года Salesforce применяет это требование при входе. После внедрения MFA пользователи не могут войти без выполнения многофакторной проверки подлинности.
Кроме того, внутренние пользователи с определенными привилегированными полномочиями, например, администраторы, должны использовать методы проверки MFA на устойчивость к фишингу, начиная с июня 2026 года. Подробные сведения об этом требовании см. в разделе «Требование MFA к фишингу для привилегированных пользователей».
Как для прямых входов Salesforce, так и для единого входа пользователи могут использовать службы MFA, предоставляемые Salesforce Platform. Для входов SSO можно также использовать службу MFA, предоставленную поставщиком SSO. Например, если пользователи входят посредством Okta, они могут выполнить MFA посредством служб Okta до входа в Salesforce. Чтобы использовать службу MFA поставщика SSO, Salesforce требует, чтобы поставщик SSO отправлял определенные сигналы проверки подлинности в Salesforce во время входа SSO.
MFA не обязательна для входов посредством API, но MFA обязательна для пользователей автоматизации или интеграции, имеющих доступ к пользовательскому интерфейсу Salesforce. Вы можете выполнить требование, выполнив программным способом задачи MFA.
Рассмотрим требования MFA по типу организации, типу пользователя и уровню доступа пользователя.
Определите тип организации: Активный или недоходный?
Активные организации включают производственные и безопасные организации, в то время как недоходные организации включают стартовые организации, пробные организации и прочие. Используйте эту таблицу, чтобы понять, как Salesforce классифицирует организации как активные или не имеющие дохода.
| Активный или недоходный? | Типы организаций | Требование MFA |
|---|---|---|
| Активно | Производственные организации и безопасные среды, включая безопасные среды Partial, Full, Developer и Pro | Обязательно |
| Недоход | стартовые организации, пробные организации, организации Developer Edition, организации Partner Developer Edition и рабочие области Trailhead | Не обязательно |
Определите тип пользователя: Внутренний или внешний?
Внутренний пользователь — это пользователь со стандартной лицензией пользователя, имеющий доступ к пользовательскому интерфейсу организации Salesforce. Внутренние пользователи включают администраторов, разработчиков, привилегированных пользователей, стандартных пользователей и пользователей, уполномоченных действовать от имени вашей компании, например, партнеров и сторонние агентства.
Внешние пользователи имеют доступ только к сайтам Experience Cloud, сайтам электронной торговли или витринам, справочным порталам, сообществам сотрудников и т. д.
| Внутренний или внешний? | Типы лицензий пользователя | Требование MFA |
|---|---|---|
| Внутренний инструмент | Обязательно | |
| Внешний | Не обязательно |
Определите уровень доступа внутреннего пользователя: Привилегированные или непривилегированные?
Все внутренние пользователи должны использовать MFA, но пользователи с более высоким уровнем доступа к Salesforce должны использовать более безопасные методы проверки. Узнайте, как Salesforce определяет привилегированный доступ и как соответствовать требованиям MFA.
| привилегированные или не привилегированные? | Критерии | Требования MFA |
|---|---|---|
| Привилегированные | Пользователь считается привилегированным, если он соответствует любому из следующих критериев:
Большинство администраторов и разработчиков Salesforce считаются привилегированными. |
Эти пользователи должны использовать фишингостойкий метод проверки, чтобы соответствовать требованию MFA. |
| Не привилегированные | Непривилегированный пользователь — это любой пользователь, не соответствующий критериям привилегированного доступа. Большинство пользователей-сотрудников не являются привилегированными. | Эти пользователи могут соответствовать требованиям MFA посредством фишингоустойчивых или стандартных методов проверки. |
Временная шкала внедрения
Salesforce начал внедрять требования MFA в июне 2026 года. Завершение внедрения запланировано на конец июля 2026 года. Дополнительную информацию о временной шкале см. в этих статьях.

