Loading
Sécurisation de votre organisation Salesforce
Vue d'ensemble de la vérification de l'identité

Vue d'ensemble de la vérification de l'identité

Pour confirmer son identité, un utilisateur doit prouver, avec une méthode de vérification, qu'il est le véritable propriétaire d'un compte. Les utilisateurs vérifient leur identité pour obtenir certains privilèges d'accès dans Salesforce, par exemple se connecter, activer un nouvel appareil ou afficher une ressource confidentielle. Selon le cas d'utilisation, la vérification de l'identité s'intitule authentification multifacteur (MFA), activation de l'appareil ou authentification renforcée.

Éditions requises

Disponible avec : toutes les éditions

Examinez les trois formes de vérification de l'identité.

  • Authentification multifacteur (MFA)

    La MFA est contractuellement requise lors de l'accès aux produits Salesforce, que ce soit via des connexions directes ou l'authentification unique (SSO). Pour aider les clients à satisfaire à cette exigence, la MFA est automatiquement activée pour les connexions directes aux organisations de production. Avec la MFA, les utilisateurs doivent fournir une méthode de vérification en plus de leur nom d'utilisateur et mot de passe Salesforce.

  • Activation de l'appareil

    Les utilisateurs fournissent une méthode de vérification lorsqu'ils se connectent à Salesforce à partir d'un appareil non reconnu. Notez que lorsque la MFA est activée, l'activation de l'appareil ne s'applique plus, car les utilisateurs doivent vérifier leur identité, que leur appareil soit reconnu ou non.

  • Authentification renforcée

    Les utilisateurs fournissent une méthode de vérification lors de l'exécution d'une action qui nécessite une augmentation de leur niveau de sécurité de session. Par exemple, un utilisateur avec un niveau de sécurité de session standard doit vérifier son identité avant d'accéder à une ressource qui nécessite un niveau de sécurité de session Assurance élevée. Notez que la MFA offre aux utilisateurs une session assurance élevée chaque fois qu'ils se connectent. Par conséquent, si la MFA est activée, l'authentification renforcée ne s'applique plus. Pour plus d'informations, consultez Demande d'un niveau de sécurité de session assurance élevée.

Examinez les méthodes de vérification qui peuvent être utilisées pour l'authentification multifacteur, l'activation de l'appareil et l'authentification renforcée.

Méthode de vérification Description Authentification multifacteur Activation de l'appareil Authentification renforcée
Salesforce Authenticator Une application mobile qui envoie des notifications push à un utilisateur ou génère des mots de passe à usage unique temporels (TOTP). Coche Coche Coche
Authentificateur intégré

Un lecteur biométrique intégré à l'appareil d'un utilisateur.

*Vous pouvez activer ou désactiver cette méthode dans la Configuration de la vérification de l'identité.

Coche Coche Coche
Clé de sécurité U2F ou WebAuthn

Une clé de sécurité physique qu'un utilisateur insère dans son appareil.

*Vous pouvez activer ou désactiver cette méthode dans la Configuration de la vérification de l'identité.

Coche Coche Coche
Application Générateur de mot de passe temporel à usage unique Une application tierce qui génère des mots de passe à usage unique temporels (TOTP). Coche Coche Coche
Code de vérification temporaire Un code de vérification temporaire que vous générez et donnez à un utilisateur. Coche    
Code secret à usage unique par SMS Un code de vérification temporaire envoyé par SMS à un utilisateur. Disponible en tant que méthode MFA uniquement pour les utilisateurs externes Coche  
Lien de vérification par e-mail Le lien de vérification envoyé par e-mail à un utilisateur.   Coche  
 
Chargement
Salesforce Help | Article