您在此处:
用户身份验证
身份验证通过确保用户是他们所说的那个人来保护对 Salesforce 的访问。通过多重身份验证 (MFA)、使用密钥的无密码登录、基于证书的身份验证和 Lightning Login 等功能,增强直接 Salesforce 登录的安全性。使用单点登录 (SSO),使用户能够从第三方(例如 Google)登录 Salesforce。
- 适用于 Salesforce 组织的多重身份验证
多重身份验证 (MFA) 是一种安全的身份验证方法,除了密码之外,还需要用户使用第二种证据(或因素)来验证他们的身份。为了保护用户免受网络钓鱼、凭据填充和帐户接管等安全威胁,Salesforce 要求所有登录 Salesforce 产品的用户都使用 MFA。MFA 在技术上和合同上都是必需的。这些要求同样适用于使用 Salesforce 用户名和密码直接登录,以及通过单点登录 (SSO) 登录。Salesforce 为所有 Salesforce 产品提供 MFA 功能。 - 单点登录
单点登录 (SSO) 是一种身份验证方法,使用户能够使用一次登录和一组凭据访问多个应用程序。例如,用户登录到您的组织后,他们可以从应用程序启动程序自动访问所有应用程序。您可以将您的 Salesforce 组织设置为信任第三方身份提供商来验证用户。或者,您可以配置第三方应用程序来依赖您的组织进行身份验证。 - 使用密钥进行无密码登录
为您的员工设置快速、轻松和防钓鱼登录流程。通过密钥进行无密码登录,内部用户使用内置身份验证程序(例如 Touch ID 或 Windows Hello)或安全密钥登录。 - Lightning Login 实现无密码登录
告别弱密码、忘记密码和锁定帐户的麻烦。借助 Lightning Login,您可让用户享受无密码登录带来的速度、便利性和安全性的改善。 - 基于证书的身份验证
除了单点登录等身份验证方法外,Salesforce 还提供基于证书的身份验证,您可以对其进行配置,以使用唯一的 PEM 编码的 X.509 证书对 Salesforce 用户进行身份验证。

