Loading
Salesforce 조직 보호
사용자 인증 인증서 업로드

사용자 인증 인증서 업로드

PEM-인코딩 X.509 디지털 인증서를 업로드하여 조직에 개별 사용자를 인증하려면 인증서 기반 인증을 활성화합니다.

필수 Edition

지원 제품: Salesforce Classic 및 Lightning Experience 모든 버전
필요한 사용자 권한
인증에 사용할 사용자 인증서 업로드: 내부 사용자 관리

인증서 기반 인증을 활성화하기 전에 다음 요구 사항을 유념하시기 바랍니다.

  • 이 기능은 설정의 ID 확인 페이지에서 사용자가 인증서로 인증하도록 허용 설정을 활성화하여 구성된 조직에서만 사용할 수 있습니다.
  • 인증서 기반 인증은 Experience Cloud 사이트에서 지원되지 않습니다.
  • 공용 CA 공급업체의 사용자 인증 인증서를 사용하는 경우 인증서가 인스턴스에 유효한 루트 CA에 연결되어 있어야 합니다. 유효한 공용 CA 공급업체 목록을 보려면 인스턴스 URL에 /cacerts.jsp를 추가합니다(예: https://MyCompany.my.salesforce.com/cacerts.jsp).
  • 사용자 인증 인증서에 클라이언트 인증 EKU(Extended Key Usage) 확장이 포함되어야 합니다.
    중요
    중요 Google Chrome 루트 프로그램 정책 v1.7을 사용하면 사용자 인증(클라이언트) 및 서버 인증서가 Chrome 신뢰할 수 있는 루트 목록의 동일한 공용 루트 CA에서 생성될 수 없습니다. 이 변경 사항으로 인해 사용자 및 서버 인증 모두에 EKU가 포함된 인증서를 더 이상 사용할 수 없습니다. 중단을 방지하려면 별도의 인증서 계층으로 전환합니다. Google Chrome 정책 변경 사항은 2026년 6월 15일부터 적용되지만 해당 날짜 이전에 일부 공공 CA 공급업체에 대한 인증서 갱신에 문제가 발생할 수 있습니다.

    자세한 내용은 PKI(Public Key Infrastructure)의 예정 변경 사항을 참조하십시오.

  • 업로드된 사용자 인증 인증서는 PEM-인코딩 X.509 디지털 인증서여야 합니다.
  • 업로드된 PEM 파일은 단일 인증서 또는 인증서 체인에 최대 10개의 인증서만 포함할 수 있습니다.
  • 업로드된 PEM 파일의 크기는 최대 1MB까지 허용됩니다.
  • 사용자 인증 인증서는 만료할 수 없습니다.
  • 사용자 인증 인증서는 단일 Salesforce 조직에 고유해야 합니다.
  • 사용자는 여러 인증 인증서를 보유할 수 있지만 사용자에게 고유한 인증서여야 합니다.
  • 사용자는 8443 포트에 연결할 수 있어야 합니다. 인증서 기반 인증은 Salesforce 8443 포트에서 작동합니다.
  1. 설정에서 빠른 찾기 상자를 사용하여 사용자 인증 인증서를 찾아서 선택합니다.
  2. 새 인증서 업로드를 클릭합니다.
    인증에 사용할 사용자 인증서 업로드
  3. 레이블에서 인증서를 쉽게 식별할 수 있도록 설명이 포함된 이름을 지정합니다. 인증서의 고유 이름 필드가 자동으로 입력됩니다.
  4. 파일 선택을 클릭하고 PEM로 인코딩된 X.509 디지털 인증서로 이동하여 사용자를 위해 업로드합니다.
  5. 사용자를 선택하여 인증서로 인증 작업을 진행합니다.
  6. 저장을 클릭합니다.
 
로드 중
Salesforce Help | Article