Förstå MFA-krav
För att skydda användare från säkerhetshot som nätfiske, stulen inloggning och kontoövertaganden kräver Salesforce flerfaktorsautentisering (MFA) för alla inloggningar i Salesforce-produkter. Förstå MFA-kraven baserat på organisationstypen, typen av användare och användarens åtkomstnivå.
Versioner som krävs
| Tillgängliga i: både Salesforce Classic och Lightning Experience |
| Tillgängliga i: alla versioner |
MFA krävs för interna användare som loggar in i aktiva produktionsorganisationer och sandboxar för åtkomst till Salesforces användargränssnitt (UI). Kravet gäller för både direkt inloggning och enkel inloggning (SSO). MFA-kravet beskrivs i avsnittet Information om meddelanden och licenser i dokumentationen för Salesforce Trust och efterlevnad. Med början i juni 2026 tillämpar Salesforce detta krav vid inloggning. När MFA har tillämpats kan användare inte logga in utan att slutföra flerfaktorsautentisering.
Interna användare med vissa behörigheter, till exempel administratörer, måste även använda verifieringsmetoder som är resistenta mot nätfiske för MFA med början i juni 2026. Se Krav på nätfiske för privilegierade användare för detaljerad information om detta krav.
För både direkta Salesforce-inloggningar och SSO kan användare använda MFA-tjänsterna som tillhandahålls av Salesforce Platform. För SSO-inloggningar kan du även använda en MFA-tjänst som tillhandahålls av SSO-leverantören. Till exempel, om användare loggar in med Okta kan de slutföra MFA med Oktas tjänster innan de är inloggade i Salesforce. För att använda din SSO-leverantörs MFA-tjänst kräver Salesforce att SSO-leverantören skickar specifika autentiseringssignaler till Salesforce under SSO-inloggning.
MFA krävs inte för API-inloggningar, men MFA krävs för automatiserings- eller integreringsanvändare som får åtkomst till Salesforces användargränssnitt. Du kan uppfylla kravet genom att programmatiskt utföra MFA-utmaningar.
Låt oss dela upp MFA-kravet efter organisationstyp, användartyp och användares åtkomstnivå.
Bestäm organisationstyp: Aktiv eller Ej intäkter?
Aktiva organisationer inkluderar produktions- och sandboxorganisationer, medan organisationer utan intäkter inkluderar skissorganisationer, provorganisationer, med mera. Använd denna tabell för att förstå hur Salesforce kategoriserar organisationer som aktiva eller icke-intäkter.
| Aktiv eller Ej intäkter? | Organisationstyper | MFA-krav |
|---|---|---|
| Aktiv | Produktionsorganisationer och sandboxar, inklusive Partial, Full, Developer och Pro sandboxar | Obligatoriskt |
| Ej intäkter | Skissorganisationer, provorganisationer, Developer Edition organisationer, Partner Developer Edition organisationer och Trailhead lekplatser | Ej obligatoriskt |
Bestäm användartyp: Internt eller externt?
En intern användare är alla som har en standardanvändarlicens och som har åtkomst till din Salesforce-organisations användargränssnitt. Interna användare inkluderar administratörer, utvecklare, privilegierade användare, standardanvändare och användare som är auktoriserade att agera för ditt företags räkning, till exempel partners och tredjepartsbyråer.
Externa användare kan endast komma åt ditt företags Experience Cloud-webbplatser, e-handelswebbplatser eller butiker, hjälpportaler, diskussionsgrupper för anställda och så vidare.
| Internt eller externt? | Typer av användarlicens | MFA-krav |
|---|---|---|
| Intern | Obligatoriskt | |
| Externt | Ej obligatoriskt |
Bestäm den interna användarens åtkomstnivå: Privilegierad eller Icke-privilegierad?
Alla interna användare måste använda MFA, men användare med en högre åtkomstnivå till Salesforce måste använda säkrare verifieringsmetoder. Få reda på hur Salesforce definierar privilegierad åtkomst och hur man uppfyller MFA-kraven.
| priviligierad eller icke-privilegierad? | Kriterier | MFA-krav |
|---|---|---|
| Priviligierad | En användare anses vara privilegierad om de uppfyller något av dessa kriterier:
De flesta Salesforce-administratörer och -utvecklare anses vara privilegierade. |
Dessa användare måste använda en nätfiskeresistent verifieringsmetod för att uppfylla MFA-kravet. |
| Icke-privilegierad | En icke-privilegierad användare är helt enkelt en användare som inte uppfyller kriterierna för privilegierad åtkomst. De flesta anställdas användare är inte privilegierade. | Dessa användare kan uppfylla MFA-kravet med antingen nätfiskeresistenta eller standardverifieringsmetoder. |
Tidslinje för tillämpning
Salesforce började tillämpa MFA-krav i juni 2026. Lanseringen är planerad att slutföras i slutet av juli 2026. Mer information om tidslinjen finns i dessa artiklar.

