Loading
Identificar seus usuƔrios e gerenciar acesso
ƍndice
Selecionar filtros

          Sem resultados
          Sem resultados
          Aqui estão algumas dicas de pesquisa

          Verifique a grafia das palavras-chave.
          Tente utilizar termos mais genƩricos.
          Selecione menos filtros para ampliar sua pesquisa.

          Pesquisar em toda a Ajuda do Salesforce
          Autenticação baseada em certificado

          Autenticação baseada em certificado

          Além de métodos de autenticação, como Single Sign On, o Salesforce oferece autenticação baseada em certificado, que você pode configurar para autenticar seus usuÔrios do Salesforce com certificados X.509 exclusivos codificados em PEM.

          Edições obrigatórias

          Disponƭvel em: Salesforce Classic e Lightning Experience em todas as ediƧƵes

          A autenticação baseada em certificado cumpre os requisitos de identidade digital FedRAMP High Authenticator Assurance Level (AAL) 3 e cartões de verificação de identificação pessoal. Sua organização também pode usar certificados assinados por autoridades certificadoras (CA) com autenticação baseada em certificado. Visualize a lista de Certificados SSL da AC de mensagens de saída.

          A autenticação baseada em certificado usa o protocolo de Segurança de camada de transporte mútua (mTLS). Com esse protocolo, o Salesforce e o usuÔrio comprovam mutuamente sua identidade usando um processo chamado de handshake mTLS. Esta é uma visão geral de alto nível do fluxo de autenticação.

          • O usuĆ”rio acessa a pĆ”gina de login do Meu domĆ­nio e clica em Login baseado em certificado.
          • O Salesforce envia seu certificado de servidor e cadeia de certificados para o navegador do usuĆ”rio.
          • O navegador verifica o certificado e a cadeia do servidor.
          • Se solicitado, o usuĆ”rio seleciona ou fornece um certificado de autenticação do usuĆ”rio, tambĆ©m conhecido como certificado do cliente. Essa etapa pode variar dependendo do navegador, do serviƧo do Salesforce que o usuĆ”rio estĆ” acessando e de se o usuĆ”rio usou o certificado anteriormente.
          • O navegador do usuĆ”rio envia o certificado de autenticação do usuĆ”rio e a cadeia de certificados para o servidor do Salesforce. O Salesforce verifica o certificado e a cadeia usando o certificado de autenticação do usuĆ”rio configurado nas configuraƧƵes da sua organização.
          • Depois que o Salesforce e o navegador se autenticam mutuamente, o usuĆ”rio Ć© conectado.

          Para adicionar o certificado de autenticação do usuÔrio à sua organização, carregue-o em Certificados de autenticação do usuÔrio em Configuração. Como alternativa, use a API REST, a API SOAP e a criação de objeto de API padrão para gerenciar o objeto UserAuthCertificate. Você então pode integrar os certificados de usuÔrio carregados a uma ferramenta de API externa, como o Data Loader. As ferramentas de API externas podem ajudÔ-lo a gerenciar os certificados de seus usuÔrios.

          Observe estes requisitos antes de habilitar a autenticação baseada em certificado.

          • Esse recurso estĆ” disponĆ­vel apenas em organizaƧƵes configuradas com a configuração Permitir que usuĆ”rios se autentiquem com um certificado ativada na pĆ”gina Verificação de identidade em Configuração.
          • A autenticação baseada em certificado nĆ£o tem suporte nos sites do Experience Cloud.
          • Se vocĆŖ usar um certificado de autenticação do usuĆ”rio de um fornecedor de CA pĆŗblico, o certificado deverĆ” ser encadeado a uma CA raiz vĆ”lida para sua instĆ¢ncia. Para obter uma lista de fornecedores de CA pĆŗblica vĆ”lidos, adicione /cacerts.jsp ao URL da sua instĆ¢ncia, como https://MyCompany.my.salesforce.com/cacerts.jsp.
          • Os certificados de autenticação do usuĆ”rio devem conter a extensĆ£o EKU de autenticação do cliente (Uso de chave estendida).
            Importante
            Importante Com a Política do programa raiz do Google Chrome v1.7, sua autenticação de usuÔrio (cliente) e os certificados de servidor não podem se originar da mesma CA raiz pública na Lista raiz confiÔvel do Chrome. Com essa alteração, não é mais possível usar certificados que incluam EKUs para autenticação de usuÔrio e servidor. Para evitar interrupções, mude para hierarquias de certificados separadas. As alterações da política do Google Chrome entram em vigor em 15 de junho de 2026, mas você poderÔ enfrentar problemas com a renovação de certificado para alguns fornecedores de CA pública antes dessa data.

            Para obter mais informações, consulte Alterações obrigatórias futuras à Infraestrutura de chave pública (PKI).

          • Certificados de autenticação do usuĆ”rio carregados devem ser certificados digitais X.509 codificados em PEM.
          • Um arquivo PEM carregado pode conter um Ćŗnico certificado ou atĆ© dez certificados em uma cadeia de certificados.
          • Um arquivo PEM carregado pode ter atĆ© 1 MB.
          • O certificado de autenticação do usuĆ”rio nĆ£o pode estar expirado.
          • O certificado de autenticação do usuĆ”rio deve ser exclusivo para uma Ćŗnica organização do Salesforce.
          • Um usuĆ”rio pode ter vĆ”rios certificados de autenticação, mas um certificado deve ser Ćŗnico de um usuĆ”rio.
          • O usuĆ”rio precisa estabelecer conexĆ£o na porta 8443. A autenticação baseada em certificado funciona na porta 8443 do Salesforce.

          Tarefas de configuração

          Para configurar a autenticação baseada em certificado para um cliente de API, consulte Configurar um certificado de autenticação mútua e Configurar seu cliente de API para usar autenticação mútua.

          Para configurar a autenticação baseada em certificado para login na IU, consulte os recursos abaixo.

           
          Carregando
          Salesforce Help | Article