조직 및 Experience Cloud 사이트의 ID 확인 설정 정의
사용자가 전체 조직 및 Experience Cloud 사이트용 ID를 확인하는 방법과 시점을 정의합니다.
필수 Edition
| 지원 제품: 모든 Edition |
| 필요한 사용자 권한 | |
|---|---|
| ID 확인 설정 수정: | 응용 프로그램 사용자 정의 |
조직에 MFA가 적용되면 해당 설정이 자동으로 설정되며 변경할 수 없습니다.
- 사용자가 Touch ID 또는 Windows Hello 등 내장 Authenticator를 사용하여 ID를 확인하도록 허용합니다.
- U2F 또는 WebAuthn과 같은 물리적 보안 키(passkey)를 사용하여 사용자의 ID를 자동으로 확인할 수 있습니다.
- 다단계 인증(MFA) 등록 시 ID 확인 필요 - 자동으로 활성화됩니다.
- Salesforce 조직에 대한 모든 직접 UI 로그인에 다단계 인증(MFA) 필요 설정.
- 사용자에게 모든 확인 메서드를 표시하는 대신 암호 키로 시작되도록 MFA 등록에 허용된 모든 확인 메서드 옵션을 자동으로 비활성화합니다. 권한이 없는 사용자는 여전히 Salesforce Authenticator 또는 일회용 암호 생성기 앱과 같은 다른 확인 메서드를 사용하여 로그인하도록 선택할 수 있습니다. 이는 사용자에게 표시되는 첫 번째 옵션이 아닙니다.
해당 설정 외에도 비동기 이메일 확인을 보내 사용자가 유효한 이메일 주소를 사용하여 등록했는지 확인할 수 있습니다. 비동기 이메일을 사용하여 이메일 주소 확인을 참조하십시오.
- 설정에서 빠른 찾기 상자를 사용하여 ID 확인을 찾아서 선택합니다.
- ID 확인 설정을 사용자 정의하고 변경 사항을 저장합니다.
| 필드 | 설명 |
|---|---|
| 지리적 위치를 사용하여 Salesforce Authenticator의 ID 자동 확인 허용 | Salesforce Authenticator가 전화 위치 서비스를 사용하여 사용자의 ID를 자동으로 확인할 수 있도록 허용합니다. 사용자가 요청을 저장하고 자동화하면 앱이 일치하는 요소를 사용하여 향후 요청을 자동 승인합니다. 일부 요소가 저장된 요청과 일치하지 않을 경우 사용자는 푸시 알림에 응답하거나 TOTP 코드를 입력해야 합니다. |
| 신뢰할 수 있는 IP 주소에만 기반하여 Salesforce Authenticator의 ID 자동 확인 허용 | Salesforce Authenticator가 신뢰할 수 있는 IP 범위를 사용하여 사용자의 ID를 확인할 수 있도록 허용합니다. 사용자가 신뢰할 수 있는 IP 주소 범위 내에 있을 때는 ID 확인 메시지가 표시되지 않으며, 신뢰할 수 있는 IP 주소 범위 내에 없을 경우 ID 확인 메시지가 표시됩니다. |
| 사용자가 Touch ID 또는 Windows Hello 등 내장 Authenticator를 사용하여 ID를 확인하도록 허용합니다. | MFA가 적용되면 이 설정이 자동으로 활성화되고 비활성화할 수 없습니다. 다단계 인증(MFA) 및 ID 확인에 내장 Authenticator를 사용할 수 있습니다. 사용자는 장치에 내장된 지문, 홍채 또는 안면 인식 스캐너 등 생체 인식 판독기를 사용하여 ID를 확인할 수 있으며, 일부 내장 Authenticator를 통해 PIN 또는 암호를 입력할 수도 있습니다. |
| U2F 또는 WebAuthn과 같은 물리적 보안 키(passkey)를 사용하여 사용자의 ID를 확인할 수 있습니다. | MFA가 적용되면 이 설정이 자동으로 활성화되고 비활성화할 수 없습니다. 다단계 인증(MFA) 및 ID 확인에 U2F 또는 WebAuthn 보안 키를 사용할 수 있도록 허용합니다. 사용자는 적절한 포트에 등록된 보안 키를 삽입하여 확인을 완료합니다. |
| 사용자의 텍스트 사용 ID 확인 허용(SMS) | 고객 또는 파트너 Experience Cloud 사이트에 로그인하는 외부 사용자에게만 제공됩니다. 사용자가 ID 확인 코드를 텍스트 메시지로 수신하는 것을 허용합니다. 사용자가 ID 확인 코드를 텍스트로 수신하려면 먼저 전화 번호부터 확인해야 합니다. 이 설정은 모든 조직에 대해 기본적으로 활성화되어 있습니다. 이 확인 코드는 24시간 동안 유효합니다. 해당 기간 동안 코드를 사용하지 않을 경우 지원 국가 목록은 SMS ID 확인 지원 국가를 참조하십시오. 확인 메서드로 SMS를 비활성화하려면 Salesforce 지원에 문의하십시오. 이메일 ID 확인 메서드는 비활성화할 수 없습니다. |
| 다른 메서드 등록 시 이메일로 ID 확인 방지 | 다른 ID 메서드가 확인되지 않았을 경우에만 사용자가 이메일로 확인 코드를 받을 수 있도록 허용합니다. 다른 확인 메서드로는 Salesforce Authenticator, SMS, 시간 기반 일회용 암호(TOTP), 물리적 키(U2F)가 있습니다. 이 설정은 모든 조직에 대해 기본적으로 활성화되어 있습니다. 이 확인 코드는 24시간 동안 유효합니다. 해당 기간 동안 코드를 사용하지 않을 경우 initSelfRegistration을 다시 시작하여 새 인증 코드를 생성할 수 있습니다. |
| Salesforce 조직에 대한 모든 직접 UI 로그인에 다단계 인증(MFA) 필요 | 조직에 MFA가 적용되면 이 설정이 자동으로 활성화되고 비활성화할 수 없습니다. Salesforce 조직의 모든 사용자가 사용자 이름 및 암호를 사용하여 UI에 직접 로그인할 때 추가 확인 메서드를 제공해야 합니다. |
| MFA 등록에 허용된 모든 확인 메서드 옵션 표시 | MFA가 적용되면 이 설정이 자동으로 비활성화되고 활성화할 수 없으므로 MFA 등록이 암호 키로 시작됩니다. 비권한 사용자는 다른 확인 메서드를 사용하여 로그인하도록 선택할 수 있습니다. 이는 표시되는 첫 번째 옵션이 아닙니다. |
| 다단계 인증(MFA) 등록 시 ID 확인 필요 | MFA가 적용되면 이 설정이 자동으로 활성화되고 비활성화할 수 없습니다. 사용자는 계정에 MFA 확인 메서드를 추가하기 전에 ID를 확인해야 합니다. 이 설정이 비활성화된 경우 MFA 확인 메서드를 추가하려면 사용자가 다시 로그인해야 합니다. |
| 사용자의 인증서 사용 인증 허용 | PEM-인코딩 X.509 디지털 인증서를 사용하여 조직에 개별 사용자를 인증하려면 인증서 기반 인증을 활성화합니다. |
| 인증서의 해지 상태 확인 | OCSP(Online Certificate Status Protocol) 또는 CRL(Certificate Revocation List)을 사용하여 인증서 해지 상태를 확인하십시오. |
| 이메일 주소 변경을 위해 ID 확인 필요 | 사용자는 이메일 주소 변경 사항이 적용되기 전에 다시 로그인하여 ID를 확인해야 하며 등록된 확인 메서드(예: Salesforce Authenticator, SMS 또는 이메일)을 사용하여 ID를 확인합니다. 사용자의 확인 메서드가 이메일일 경우 새 이메일 주소가 아닌 이전에 등록된 사용자의 이메일 주소로 확인 코드가 발송됩니다. |
| 이메일 주소 변경 시 이메일 확인 필요(익스피리언스 빌더 사이트의 사용자에게 적용) | Experience Cloud 사이트 사용자는 자신의 새 이메일 주소를 확인해야 합니다. 사용자가 이메일 주소를 변경하면 새 이메일 주소로 확인 링크를 받게 되며, 링크를 클릭하면 새 이메일 주소가 적용됩니다. 관리자가 사이트 사용자의 이메일 주소를 변경하면 사이트 사용자에게 이메일 확인이 전송되지 않습니다. Winter ’20 이상에서 생성된 조직에는 기본적으로 이메일 확인이 활성화되어 있습니다. Winter ’20 전에 생성된 조직일 경우 이 옵션을 보안 예방책으로 활성화하는 것이 좋습니다. 이 옵션은 직원에게 적용되지 않습니다. 기본적으로 사이트 사용자는 자신의 사용자 이름을 변경할 경우 이메일 확인도 받습니다. 관리자가 사이트 사용자의 이메일 주소를 변경하면 사이트 사용자에게 이메일 확인이 전송되지 않습니다. 이 기능을 사용하면 관리자가 사이트 사용자에게 알릴 필요 없이 사용자 이름을 변경할 수 있습니다. 그러나 관리자가 직원의 사용자 이름을 변경하면 직원에게 이메일 확인이 전송됩니다. Spring '22 릴리스를 기준으로, 사용자에게 확인되지 않은 이메일 주소를 확인하라는 메시지가 표시됩니다. Apex 통해 REST API를 호출하면 이 설정을 비활성화할 수 없습니다. 자세한 내용은 이 명명된 문제를 참조하십시오. |
| 콜아웃에서 API 로그인을 수행하려면 보안 토큰 필요(API 버전 31.0 이전) | 콜아웃에서 API 로그인을 수행하려면 보안 토큰을 사용해야 합니다(API 버전 31.0 이전). 이러한 예로는, Apex 콜아웃 또는 AJAX 프록시를 사용하는 콜아웃이 있습니다. API 버전 32.0 이상에서는 보안 토큰이 기본적으로 필요합니다. |
| 비밀번호 재설정 시 확인 페이지 표시 | 사용자가 이메일로 전송된 비밀번호 재설정 링크를 클릭한 후 사용자에게 임시 확인 페이지를 표시합니다. 비밀번호 재설정 링크는 사용자가 확인 페이지에서 Reset Password(비밀번호 재설정)를 클릭하거나 24시간 후에 만료될 때까지 유효합니다. 이 설정을 사용하면 사용자 및 이메일 보안 도구가 비밀번호 재설정 링크를 실수로 무효화하지 않도록 방지할 수 있습니다. 이 설정을 활성화된 상태로 유지하는 것이 좋습니다. 이 설정을 비활성화하는 경우, 링크를 클릭하거나 스캔하면 링크가 유효하지 않습니다. 사용자가 링크를 클릭하고 비밀번호 재설정을 완료하지 않을 경우 프로세스를 다시 시작해야 합니다. |
