您在此处:
保护您的 Salesforce 组织
Salesforce 将安全性构建到每个层,以保护您的数据和应用程序,但安全性是共同的责任。配置身份验证和访问控制,以便您的用户安全工作。然后,设置基本保护并监控贵组织的健康。
- Salesforce 安全性入门
无论您是 Salesforce 的新用户、设置新组织还是查看安全配置,请从这里开始,了解 Salesforce 平台中可用的关键安全功能和设置。 - Salesforce 安全基本内容
Salesforce 安全功能可使您的用户安全高效地执行任务。Salesforce 限制对需要使用数据的用户暴露数据。根据数据敏感程度实施您认为合适的安全控件。我们将共同努力,防止从自公司外部未经授权访问您的数据和用户的不当使用。 - 用户身份验证和身份验证
用户身份验证和身份验证共同保护对 Salesforce 的访问。用户身份验证要求用户使用凭据建立身份,例如用户名和密码。身份验证是用户通过提供证据来证明自己帐户的所有权,例如只有用户知道的验证码。通过安全身份验证和身份验证功能,例如多重身份验证 (MFA)、单点登录 (SSO) 和使用密钥的无密码登录,保护对 Salesforce 的访问。 - 用户和 API 访问权限
了解授予用户和 API 对 Salesforce 组织和数据的访问权限。 - IP 和域访问权限
将所需域添加到网络允许列表,并在 Salesforce 中配置 IP 允许列表。 - 电子邮件安全性
要使 Salesforce 能够发送电子邮件,请验证您的电子邮件域。使用电子邮件安全标准保护出站通信,这些标准包括传输层安全性 (TLS)、发件人政策框架 (SPF)、域密钥识别邮件 (DKIM) 和基于域的消息身份验证 (DMARC)。帮助用户完成电子邮件地址所需的验证,并在 Salesforce 中返回电子邮件地址。 - 证书和密钥
Salesforce 证书和密钥对用于验证请求是否来自贵组织的签名。它们用于与外部网站进行经过身份验证的 SSL 通信,或者当使用您的 Salesforce 组织作为身份提供商时。如果您要与外部网站一起工作并需要验证请求是否来自 Salesforce 组织,您只需生成一个 Salesforce 证书和密钥对。 - 会话和浏览器安全性
用户登录后,他们的会话和浏览器交互会成为潜在的攻击目标。配置会话安全设置,防止点击劫持,并管理外部 URL 和来源的允许列表。然后,查看 Salesforce Platform 用来改进功能和加快处理时间的 Cookie。 - 查看安全运行状况
检查您的安全配置,并获得识别和解决潜在漏洞的建议。 - 监控和审计 Salesforce 中的安全性
Salesforce 安全性是一项持续实践。审核对贵组织安全性的更改,包括字段和设置更改。跟踪用户登录、移动设备访问和用户身份验证事件。

