Loading
保護您的 Salesforce 組織
目錄
選取篩選

          沒有結果
          沒有結果
          以下是搜尋小祕訣

          檢查關鍵字的拼字。
          使用較常見的搜尋字詞。
          選取較少篩選條件以擴大您的搜尋。

          搜尋所有 Salesforce 說明
          瞭解 MFA 需求

          瞭解 MFA 需求

          為了保護使用者免受網路釣魚、認證填充和帳戶接管等安全性威脅,Salesforce 需要對所有登入 Salesforce 產品進行多因素驗證 (MFA)。根據組織類型、使用者類型和使用者的存取層級,瞭解 MFA 需求。

          必要版本

          提供版本:Salesforce Classic 與 Lightning Experience
          提供版本:所有版本

          登入已啟用生產組織和 Sandbox 以存取 Salesforce 使用者介面 (UI) 的內部使用者需要 MFA。此需求適用於直接登入與單一登入 (SSO)。MFA 需求在 Salesforce Trust and Compliance Documentation 的「通知和授權資訊」一節中有說明。從 2026 年 6 月開始,Salesforce 會在登入時強制執行此需求。強制執行 MFA 後,使用者便無法在未完成多因素驗證的情況下登入。

          此外,具有特定特權的內部使用者 (例如管理員) 需要從 2026 年 6 月開始針對 MFA 使用防網路釣魚驗證方法。如需此需求的詳細資訊,請參閱特權使用者的 防網路釣魚 MFA 需求

          針對直接 Salesforce 登入和 SSO,使用者可以使用 Salesforce Platform 提供的 MFA 服務。針對 SSO 登入,您可以使用 SSO 提供者提供的 MFA 服務。例如,如果使用者使用 Okta 登入,使用者可以在登入 Salesforce 之前使用 Okta 的服務完成 MFA。若要使用 SSO 提供者的 MFA 服務,Salesforce 需要 SSO 提供者在 SSO 登入期間將特定驗證訊號傳送至 Salesforce。

          API 登入不需要 MFA,但自動化或整合使用者存取 Salesforce UI 需要 MFA。您可以透過程式設計方式完成 MFA 挑戰來滿足需求。

          讓我們依組織類型、使用者類型和使用者的存取層級細分 MFA 需求。

          決定組織類型:啟用或非收入?

          啟用組織包含生產和 Sandbox 組織,而非收入組織包含臨時組織、試用組織等。使用此表格瞭解 Salesforce 如何將組織分類為啟用中或非收入。

          啟用或非收入? 組織類型 MFA 需求
          啟用中 生產組織與 Sandbox,包括 Partial、Full、Developer 和 Pro Sandbox 必要
          非收入 臨時組織、試用組織、Developer Edition 組織、Partner Developer Edition 組織和 Trailhead Playground 非必要

          決定使用者類型:內部還是外部?

          內部使用者是擁有標準使用者授權且可存取您 Salesforce 組織 UI 的任何人。內部使用者包括管理員、開發人員、特權使用者、標準使用者,以及授權代表您公司採取動作的使用者,例如合作夥伴和第三方機構。

          外部使用者只能存取貴公司的 Experience Cloud 網站、電子商務網站或店面、說明入口網頁、員工社群等。

          內部還是外部? 使用者授權類型 MFA 需求
          內部 必要
          外部 非必要

          決定內部使用者的存取層級:特權或非特權?

          所有內部使用者都需要使用 MFA,但對 Salesforce 有更高存取權的使用者必須使用更安全的驗證方法。瞭解 Salesforce 如何定義特權存取權,以及如何滿足 MFA 需求。

          特權或非特權? 條件 MFA 需求
          特權

          如果使用者符合下列任一條件,則會將其視為特權使用者:

          • 「系統管理員」設定檔或
          • 編寫 Apex 使用者權限或
          • 「自訂應用程式」使用者權限或
          • 「修改所有資料」使用者權限或
          • 「檢視所有資料」使用者權限

          大多數 Salesforce 管理員和開發人員都會被視為具有特權。

          這些使用者必須使用防網路釣魚驗證方法,以滿足 MFA 需求。
          非特權 非特權使用者只是不符合特權存取條件的任何使用者。大多數員工使用者沒有權限。 這些使用者可以使用防網路釣魚或標準驗證方法來滿足 MFA 需求。

          強制執行時間表

          Salesforce 於 2026 年 6 月開始強制執行 MFA 要求。首展預計於 2026 年 7 月底結束。如需時間表的詳細資訊,請參閱這些文章。

           
          正在載入
          Salesforce Help | Article