Vue d'ensemble de la vérification de l'identité
Pour confirmer son identité, un utilisateur doit prouver, avec une méthode de vérification, qu'il est le véritable propriétaire d'un compte. Les utilisateurs vérifient leur identité pour obtenir certains privilèges d'accès dans Salesforce, par exemple se connecter, activer un nouvel appareil ou afficher une ressource confidentielle. Selon le cas d'utilisation, la vérification de l'identité s'intitule authentification multifacteur (MFA), activation de l'appareil ou authentification renforcée.
Éditions requises
| Disponible avec : toutes les éditions |
Examinez les trois formes de vérification de l'identité.
- Authentification multifacteur (MFA)
La MFA est contractuellement requise lors de l'accès aux produits Salesforce, que ce soit via des connexions directes ou l'authentification unique (SSO). Pour aider les clients à satisfaire à cette exigence, la MFA est automatiquement activée pour les connexions directes aux organisations de production. Avec la MFA, les utilisateurs doivent fournir une méthode de vérification en plus de leur nom d'utilisateur et mot de passe Salesforce.
- Activation de l'appareil
Les utilisateurs fournissent une méthode de vérification lorsqu'ils se connectent à Salesforce à partir d'un appareil non reconnu. Notez que lorsque la MFA est activée, l'activation de l'appareil ne s'applique plus, car les utilisateurs doivent vérifier leur identité, que leur appareil soit reconnu ou non.
- Authentification renforcée
Les utilisateurs fournissent une méthode de vérification lors de l'exécution d'une action qui nécessite une augmentation de leur niveau de sécurité de session. Par exemple, un utilisateur avec un niveau de sécurité de session standard doit vérifier son identité avant d'accéder à une ressource qui nécessite un niveau de sécurité de session Assurance élevée. Notez que la MFA offre aux utilisateurs une session assurance élevée chaque fois qu'ils se connectent. Par conséquent, si la MFA est activée, l'authentification renforcée ne s'applique plus. Pour plus d'informations, consultez Demande d'un niveau de sécurité de session assurance élevée.
Examinez les méthodes de vérification qui peuvent être utilisées pour l'authentification multifacteur, l'activation de l'appareil et l'authentification renforcée.
| Méthode de vérification | Description | Authentification multifacteur | Activation de l'appareil | Authentification renforcée |
|---|---|---|---|---|
| Salesforce Authenticator | Une application mobile qui envoie des notifications push à un utilisateur ou génère des mots de passe à usage unique temporels (TOTP). |
|
|
|
| Authentificateur intégré | Un lecteur biométrique intégré à l'appareil d'un utilisateur. *Vous pouvez activer ou désactiver cette méthode dans la Configuration de la vérification de l'identité. |
|
|
|
| Clé de sécurité U2F ou WebAuthn | Une clé de sécurité physique qu'un utilisateur insère dans son appareil. *Vous pouvez activer ou désactiver cette méthode dans la Configuration de la vérification de l'identité. |
|
|
|
| Application Générateur de mot de passe temporel à usage unique | Une application tierce qui génère des mots de passe à usage unique temporels (TOTP). |
|
|
|
| Code de vérification temporaire | Un code de vérification temporaire que vous générez et donnez à un utilisateur. |
|
||
| Code secret à usage unique par SMS | Un code de vérification temporaire envoyé par SMS à un utilisateur. | Disponible en tant que méthode MFA uniquement pour les utilisateurs externes |
|
|
| Lien de vérification par e-mail | Le lien de vérification envoyé par e-mail à un utilisateur. |
|

