启用和配置移动应用程序安全策略
使用便捷的设置 UI 启用、配置并实施移动安全性策略。
所需的 Edition
| 所需用户权限 | |
|---|---|
| 创建和修改增强移动应用程序安全性设置: | 管理增强移动应用程序安全性 以及 修改元数据 |
要配置您的策略:
- 在“设置”的快速查找框中输入移动安全性,然后选择移动安全性。
-
选择 iOS 或 Android 的编辑安全策略。

每个严重级别都代表违反时实施的操作。
| 严重级别 | 实施的操作 |
|---|---|
critical |
清除应用程序数据并注销用户 |
error |
在问题解决前阻止访问应用程序,但不会注销用户 |
warn |
就违反情况通知用户,并建议解决方法,但用户可以继续使用应用程序 |
info |
阻止禁止的操作或记录用户操作并通知用户 |
在冷启动或用户的访问令牌过期时,“增强移动应用程序安全性”会检查策略并实施操作。用户也可以手动重新检查他们的策略。
移动安全性策略会在用户强制退出 Salesforce 移动应用程序或在登录新会话时生效。为确保新或修改的设置对所有用户生效,我们建议您撤销对 Salesforce 移动应用程序访问权限,这样每个人都需要重新登录。
我们还建议您针对计划实施的更改向用户发出警告,特别是如果您将限制之前可用的活动。
| 策略名称 | 描述 | 严重级别 | 操作系统 |
|---|---|---|---|
| 允许设备列表 | 设备允许列表是用户可以使用的设备列表。将允许的设备指定为分号分隔列表。 | 严重性:
示例:
|
iOS 和 Android |
| 身份验证服务器证书个人标识号码 | 用户会在其中提供登录凭据的身份验证服务器 URL 的证书个人标识号码。 有关更多信息,请参见配置身份验证服务器证书个人标识号码。 |
严重性: |
iOS 和 Android |
| 阻止 3D 触摸 | 3D 触摸或长按是指无需先打开应用程序,用户即可通过按住应用程序图标来执行任务。 备注 此策略仅在配备 3D Touch 的 iPhone 上支持,直到 iPhone XS。 |
严重性: |
仅限 iOS |
| 阻止日历 | 阻止访问用户设备上的日历。 | 严重性: |
iOS 和 Android |
| 块相机 | 阻止访问用户设备上的摄像头。 | 严重性: |
仅限 iOS |
| 阻止联系人 | 阻止访问用户设备上的联系人。 | 严重性: |
iOS 和 Android |
| 阻止自定义键盘 | 自定义键盘使用第三方替代项替换移动设备上的内置键盘。指定是否要阻止自定义键盘。 | 严重性: |
仅限 iOS |
| 阻止文件备份 | iCloud 等文件备份会将用户移动设备中的文件和照片同步到云存储上。 该策略会阻止将 Salesforce 移动应用程序内部保存的文件同步到文件备份。 |
严重性: |
仅限 iOS |
| 屏蔽越狱设备 | 已越狱或已破解的设备可以访问系统文件,以安装未批准的应用程序或修改设置。 | 严重性:
|
iOS 和 Android |
| 阻止中间人攻击 | 攻击者可以通过中间人攻击秘密拦截两个系统(客户端和服务器)之间的通信。 此策略依赖于网络连接。如果用户的设备连接不足,或设备处于没有互联网连接的飞机模式,则会触发策略。 |
严重性:
|
iOS 和 Android |
| 阻止麦克风 | 阻止访问用户设备上的麦克风。 | 严重性: |
仅限 iOS |
| 阻止操作系统共享操作 | 用户可以通过操作系统 (OS) 共享操作来执行特定任务,例如复制链接或保存图像。 备注 为确保数据安全,应用程序现在将在启用“阻止操作系统共享”时自动使用受保护的文件查看器。此安全查看器可防止未经授权的共享,并将您的信息保留在应用程序中。 |
严重性: |
仅限 iOS |
| 阻止屏幕截图 | 屏幕截图可以捕获用户移动设备上显示的内容。指定是否要阻止屏幕截图。 | 严重性: |
iOS 和 Android |
| 阻止设备列表 | 阻止设备列表是阻止用户使用的设备的列表。将被阻止的设备指定为分号分隔列表。 | 严重性:
示例:
|
iOS 和 Android |
| 检查生物识别登录数据 | 每次用户打开应用程序时验证生物识别登录数据。不能同时启用“检查生物识别登录数据”和“需要设备密码”策略。 | 严重性:
|
iOS 和 Android |
| 禁用 URL 缓存 | URL 缓存可以从访问的网站保存一些信息。指定是否要禁用 URL 缓存。 | 严重性: |
仅限 iOS |
| 启用严格的数据泄露保护控制 | 启用严格的数据泄露保护会阻止访问 iOS 中的上下文菜单,该菜单允许用户复制、Web 搜索和查找选定文本。注意:在移动应用程序中,一些页面是本地页面,一些是混合页面。此策略仅适用于本机和不可编辑的混合页面。 警告 目前,Salesforce 应用程序允许 Android 用户在连接外部键盘且键盘的预测文本或剪贴板功能处于活动状态时粘贴文本。 |
严重性: |
iOS 和 Android |
| 记录电子邮件 | 用户从应用程序向联系人发送电子邮件时会记录一个事件。 | 严重性: |
iOS 和 Android |
| 记录电话呼叫 | 用户从应用程序拨打电话时记录一个事件。 | 严重性: |
iOS 和 Android |
| 日志截图 | 屏幕截图可以捕获用户移动设备上显示的内容。用户截取屏幕截图时会记录一个事件。 该事件会被发送到组织的事件流,且可以被视为任何均匀的流集成,例如 Splunk 或 Fairwarning。 事件不会记录屏幕截图本身。它只会记录用户截取屏幕截图的事件。 |
严重性: |
仅限 iOS |
| 记录安全策略评估结果 | 安全策略评估会评估用户是否满足安全要求。记录安全策略评估的结果。 | 严重性: |
iOS 和 Android |
| 记录 SMS | 用户从应用程序发送文本消息时记录一个事件。 | 严重性: |
iOS 和 Android |
| 更改生物识别登录数据后注销用户 | 生物识别登录使用面部或指纹识别来解锁设备和应用程序。 | 严重性: |
仅限 iOS |
| 设备重新启动后注销用户 | 指定是否希望在设备重新启动后注销用户。 | 严重性: |
iOS 和 Android |
| 最高应用程序版本 | 指定可以在用户的移动设备中安装的最高应用程序版本。 | 严重性:
示例: |
iOS 和 Android |
| 无策略刷新的最大离线天数 | 我们会在用户打开应用程序时执行安全策略刷新。指定用户可以不刷新安全策略的最大天数。 | 严重性:
示例: |
iOS 和 Android |
| 最高操作系统版本 | 指定用户移动设备不能超过的最高操作系统 (OS) 版本。 | 严重性:
示例: |
iOS 和 Android |
| 最低应用程序版本 | 指定必须在用户的移动设备中安装的最低应用程序版本。 | 严重性:
示例: |
iOS 和 Android |
| 最低操作系统版本 | 指定用户的移动设备必须符合的最低操作系统 (OS) 版本。 | 最低操作系统版本的版本号。 严重性:
示例: |
iOS 和 Android |
| 最低安全补丁版本 | 安全补丁有助于防止用户的移动设备受到漏洞的影响。指定所需的最低安全补丁版本。 | 最低安全补丁版本的日期。 严重性:
示例: |
仅限 Android |
| 移动浏览器 URI 方案 | 指定移动浏览器 URI 方案,以在用户设备上打开链接。 | 严重性: iOS 上的 Chrome 示例: |
iOS 和 Android |
| 电话呼叫应用程序处理程序 | 指定用于在用户设备上拨打电话的应用程序。 | 严重性: 该值必须配置为电话呼叫应用程序的 |
iOS 和 Android |
| 需要设备密码 | 设备密码可以为用户的移动设备添加一个安全层。指定是否需要设备密码。无法同时启用“需要设备密码”和“检查生物识别登录数据”策略。 | 严重性:
|
iOS 和 Android |
| 资源证书固定 | 应用程序用于为用户获取数据的资源 URL 的证书固定。 | 严重性:info
|
iOS 和 Android |
- 配置身份验证服务器证书个人标识号码
提供域名和证书指纹,以配置身份验证服务器证书个人标识号码。
