Loading
Proteger sua organização do Salesforce
Excluir usuários isentos da MFA para organizações do Salesforce

Excluir usuários isentos da MFA para organizações do Salesforce

Alguns casos de uso estão isentos do requisito de autenticação multifator (MFA). Quando você ou o Salesforce habilita a MFA para seus usuários, muitos desses casos de uso, incluindo o acesso do usuário de integração por meio da API, são excluídos automaticamente. Contudo, há alguns casos que os clientes devem excluir por conta própria. Se alguma dessas situações se aplicar ao seu ambiente, use a permissão de usuário Não exigir autenticação multifator para usuários isentos antes que a MFA seja habilitada para sua organização de produção.

Edições obrigatórias

Disponível em: Salesforce Classic e Lightning Experience
Disponível em: todas as edições
Permissões necessárias ao usuário
Para editar perfis e conjuntos de permissões: Gerenciar perfis e conjuntos de permissão
Importante
Importante

A Salesforce impõe os requisitos de MFA no verão de 2026. Como parte dessa alteração, a permissão de usuário Não exigir autenticação multifator para usuários isentos não isenta mais os usuários da MFA. Para obter mais informações e cronogramas detalhados de distribuição, consulte Prepare-se para imposição de MFA para todos os usuários funcionários e Prepare-se para imposição de MFA resistente a phishing para usuários privilegiados, incluindo administradores.

Importante
Importante

Como uma proteção contra acesso à conta não autorizado, os clientes são contratualmente obrigados a usar a MFA ao fazerem login, seja diretamente com um nome de usuário e senha ou por meio de login único (SSO). Para ajudar os usuários a cumprir esse requisito, a MFA é habilitada automaticamente para logins diretos em organizações de produção.

A opção de excluir um usuário da MFA é fornecida apenas para casos de uso isentos do requisito de MFA, conforme documentado na Documentação de Trust e conformidade da Salesforce. Não atribua essa permissão a usuários internos que efetuam login na interface de usuário da sua organização do Salesforce, incluindo administradores, usuários privilegiados, usuários padrão, desenvolvedores e usuários autorizados para que eles ajam em nome da sua empresa, como parceiros e agências de terceiros.

Exclua esses casos de uso isentos de MFA por conta própria.

  • Contas de usuário para ferramentas de automação de teste, como Selenium, Cucumber ou Appium

  • Contas de usuário para sistemas de automação de processo robótico (RPA)

  • Usuários com a licença Comunidade de funcionários atribuída (ou seja, uma licença da Salesforce Platform emparelhada com uma licença de conjunto de permissões de Comunidade de empresas para a Plataforma do Lightning ou uma licença de Comunidade de empresas legada)

  • Logins usando um serviço de certificado que requer um PIN antes de os usuários poderem selecionar ou receber um certificado de usuário (por exemplo, ao fazerem login com um cartão PIV ou CAC)

  • Logins usando uma combinação de dispositivo confiável e rede confiável

Você pode atribuir a permissão de usuário Não exigir autenticação multifator para usuários isentos por meio de um conjunto de permissões que você aplica a usuários isentos. Consulte Criar conjuntos de permissões, Habilitar permissões de usuário em conjuntos de permissões e Gerenciar atribuições de conjuntos de permissões.

Se você tiver perfis personalizados limitados a usuários isentos, poderá atribuir a permissão de usuário no perfil. Consulte Perfis para obter orientação.

Considerações:

Essa permissão substitui estas opções de enablement de MFA:

  • Permissão do usuário Autenticação multifator para logins na interface do usuário

  • Exigir autenticação multifator (MFA) para todos os logins diretos na interface do usuário para a configuração da sua organização do Salesforce

 
Carregando
Salesforce Help | Article