您位於此處:
保護您的 Salesforce 組織
Salesforce 會在每個層中建立安全性,以保護您的資料和應用程式,但安全性是共同的責任。設定驗證和存取控制,讓您的使用者安全地工作。接著設定基本保護,並監視您組織的健康狀況。
- 開始使用 Salesforce 安全性
無論您是 Salesforce 新手、設定新組織或檢閱您的安全性組態,請從這裡開始瞭解 Salesforce Platform 中可用的關鍵安全性功能與設定。 - Salesforce 安全性基本概念
Salesforce 安全性功能可協助您賦予使用者安全且有效執行工作的能力。Salesforce 可對執行資料的使用者限制資料的曝光度。實作您認為對您的敏感資料適當的安全性控制。我們將共同努力,來保護您的資料,使其免於您公司外部未獲授權的存取及使用者的不當使用。 - 使用者驗證和身分驗證
使用者驗證和身分驗證會共同運作,以保護 Salesforce 的存取權。使用者驗證會要求使用者使用認證 (例如使用者名稱和密碼) 建立其身分。身分驗證是指使用者透過提供證據 (例如只有使用者知道的驗證代碼) 來示範其帳戶的擁有權。使用安全驗證和身分驗證功能保護 Salesforce 的存取權,例如多因素驗證 (MFA)、單一登入 (SSO),以及使用密碼的無密碼登入。 - 使用者和 API 存取權
瞭解如何授與使用者和 API 對 Salesforce 組織和資料的存取權。 - IP 與網域存取權
將必要網域新增至網路允許清單,並在 Salesforce 中設定 IP 允許清單。 - 電子郵件安全性
若要讓 Salesforce 傳送電子郵件,請驗證您的電子郵件網域。並使用電子郵件安全性標準保護輸出通訊,包括「傳輸層安全性」(TLS)、寄件者原則架構 (SPF)、網域金鑰識別郵件 (DKIM) 和以網域為基礎的訊息驗證 (DMARC)。並協助您的使用者完成其電子郵件地址的必要驗證,並在 Salesforce 中傳回電子郵件地址。 - 憑證與金鑰
Salesforce 憑證和金鑰配對用於驗證要求來自您組織的簽章。其用於與外部網站進行已驗證的 SSL 通訊,或在使用您的 Salesforce 組織作為身分提供者時使用。如果您正使用需要驗證,而要求是來自 Salesforce 組織的外部網站,您只需要產生 Salesforce 憑證與金鑰配對。 - 工作階段與瀏覽器安全性
使用者登入後,其工作階段和瀏覽器互動會成為潛在攻擊目標。設定工作階段安全性設定、防止點閱綁架,以及管理外部 URL 和來源的允許清單。然後檢閱 Salesforce Platform 用來改善功能和縮短處理時間的 Cookie。 - 檢閱您的安全性健康狀況
檢閱您的安全性組態,並取得可識別和處理潛在漏洞的建議。 - 在 Salesforce 中監視和稽核安全性
Salesforce 安全性是持續的作法。稽核對您組織安全性的變更,包括欄位和設定變更。追蹤使用者登入、行動裝置存取和使用者身分驗證事件。

