Loading
시스템 관리자에 대한 피싱 방지 MFA 및 전 직원사용자 MFA 적용 안내 더 많이 읽기
현재 다수의 문의가 발생하여 대응에 지연이 발생하고 있습니다.더 많이 읽기
Salesforce 조직 보호
ID 확인 내역 모니터링

ID 확인 내역 모니터링

ID 확인 내역을 사용하여 지난 6개월간 조직 사용자의 ID 확인 시도 레코드를 최대 20,000개까지 모니터링하고 감사합니다. 예를 들어 사용자가 다단계 인증(MFA) 시 ID 증명으로 TOTP(time-based one-time password)를 성공적으로 제공할 경우 ID 확인 내역에 해당 정보가 기록됩니다.

필수 Edition

지원 제품: Essentials, Contact Manager, Group, Professional, Enterprise, Performance, Unlimited, Developer Edition

ID 확인 내역에 액세스하려면 설정에서 빠른 찾기 상자를 사용하여 ID 확인 내역을 찾아서 선택합니다. 확인 시 사용자의 대략적인 지리적 위치와 같은 추가 정보를 보려면 사용자 정의 보기를 만들고 원하는 열을 추가합니다.

ID 확인 필드

다음 필드가 기본적으로 표시됩니다.

필드 설명
시간 ID 확인 시도 날짜 및 시간입니다(예: 7/19/2025, 3:19:13 PM PDT.) 시간대는 GMT 기준입니다.
확인 시도 확인 시도의 ID입니다. 확인을 위해 여러 번 시도하고 다양한 확인 메서드를 사용할 수 있습니다. 예를 들어, 사용자의 세션에서 사용자가 잘못된 확인 코드를 입력합니다(첫 번째 시도). 그런 다음, 올바른 코드를 입력하고 ID를 성공적으로 확인합니다(두 번째 시도). 두 시도가 모두 단일 확인에 속하므로 동일한 ID가 사용됩니다.
사용자 이름 ID 확인이 요구되는 사용자의 사용자 이름입니다.
활동 메시지

사용자가 ID를 확인하라는 메시지를 받았을 때 페이지나 Salesforce Authenticator에 표시되는 텍스트입니다. 예를 들어 사용자의 로그인에 ID 확인이 필요할 경우 사용자에게 "Salesforce에 로그인하려고 합니다"라고 적힌 메시지가 나타납니다. 이 사례에서 활동 메시지는 "Salesforce에 로그인"입니다. 사용자 활동이 "Apex 정의 활동"이면 활동 메시지는 Apex 메서드로 전달되는 사용자 정의 설명일 수 있습니다. 사용자가 Salesforce Authenticator 2.0 이상 버전을 사용하여 ID를 확인하는 경우 앱과 ID 확인 내역에 사용자 정의 설명이 나타납니다. 사용자 정의 설명이 지정되지 않은 경우 ID 확인 내역이 Apex 메서드 이름으로 표시됩니다.

사용자가 연결된 앱에 액세스하려고 시도했지만 확인 시도 이후에 앱의 이름이 변경되었거나 삭제된 경우 이 필드에 연결된 원래 앱 이름이 표시됩니다.

트리거 기준

ID 확인 보안 정책 또는 설정입니다.

  • Apex 메서드 - 확인 Apex 메서드에 의해 수행된 ID 확인입니다.
  • 장치 활성화 - 인식되지 않는 장치나 새 IP 주소에서 로그인하는 사용자에게 요구되는 ID 확인입니다. 이 확인은 Salesforce의 위험 기반 인증의 일부입니다.
  • Lightning Login 등록 - Lightning Login에 등록된 사용자에게 필요한 ID 확인. 사용자가 등록을 시도하면 이 확인 작업이 트리거됩니다. 사용자에게 Lightning Login 사용자 사용자 권한이 있고, 조직의 세션 설정에 Lightning Login 허용이 활성화되어 있을 경우 사용자는 등록할 수 있는 자격을 가집니다.
  • 높은 보증 세션 필요 - 리소스 액세스에 필요한 높은 보증 세션입니다. 이 확인은 사용자가 연결된 앱, 보고서 또는 높은 보증 세션 수준을 필요로 하는 대시보드에 액세스하려고 시도하면 트리거됩니다.
  • Lightning Login 로그인 - Lightning Login을 통해 로그인하는 내부 사용자에게 필요한 ID 확인. 등록된 사용자가 로그인을 시도할 경우 이 확인 작업이 트리거됩니다. Lightning Login 사용자 사용자 권한이 있고, Lightning Login에 성공적으로 등록하였을 경우 로그인할 수 있는 자격을 가집니다. 또한 설정의 세션 설정에서 Lightning Login 허용을 활성화해야 합니다.
  • 프로필 세션 수준 정책 - 로그인 시 필요한 세션 보안 수준입니다. 이 확인은 사용자의 프로필에서 로그인 시 필요한 세션 보안 수준 설정에 의해 트리거됩니다.
  • 다단계 인증 필수 - 로그인 시 다단계 인증(이전의 2단계 인증)이 필요합니다. 이 확인은 사용자 정의 프로필에 할당된 사용자 인터페이스 로그인에 대한 다단계 인증 사용자 권한에 의해 트리거됩니다. 또는 사용자에게 할당된 권한 집합에 사용자 권한이 포함됩니다.
메서드

사용자가 확인 이벤트에서 ID를 확인하기 위해 사용한 메서드입니다.

  • 내장 Authenticator - Touch ID 또는 Windows Hello 등 사용자 장치에 설정된 내장 Authenticator가 필요한 자격 증명을 생성했습니다.
  • 이메일 메시지 - Salesforce에서 사용자의 계정과 연결된 주소로 확인 코드가 들어 있는 이메일을 보냈습니다.
  • Lightning Login 등록 - Salesforce Authenticator에서 Lightning Login에 등록하기 위해 사용자의 모바일 장치로 알림을 보냈습니다.
  • 일회용 암호 - 인증 앱이 사용자의 모바일 장치에서 TOTP(time-based one-time password)를 생성했습니다.
  • Lightning Login 로그인 - Salesforce Authenticator에서 Lightning Login을 통해 로그인을 승인하기 위해 사용자의 모바일 장치로 알림을 보냈습니다.
  • Salesforce Authenticator - Salesforce Authenticator에서 계정 활동을 확인하기 위해 사용자의 모바일 장치로 알림을 보냈습니다.
  • 임시 확인 코드 - Salesforce 관리자 또는 사용자 인터페이스에서 다단계 인증 관리 권한이 있는 사용자가 사용자의 임시 확인 코드를 생성했습니다.
  • 문자 메시지 - Salesforce에서 사용자의 모바일 장치에 확인 코드가 포함된 문자 메시지를 보냈습니다. SMS 메시지를 보내려면 ID 확인 크레딧에 대한 Salesforce 추가 라이센스가 필요합니다.
  • U2F 보안 키 - U2F 보안 키가 사용자의 필수 자격 증명을 생성하였습니다.
상태

ID 확인 시도 상태입니다.

  • 액세스 거부 - 사용자가 Salesforce Authenticator와 같은 인증 앱에서 승인 요청을 거부했습니다.
  • 액세스 거부: 사용자의 플래그 지정 - 사용자가 Salesforce Authenticator 같은 인증 앱에서 승인 요청을 거부하고, 관리자에게 보고하기 위해 승인 요청에 플래그를 지정했습니다.
  • 실패: 일반 오류 - 잘못된 확인 코드, 과도한 확인 시도 횟수 또는 인증 앱 연결 외에 다른 원인으로 인해 발생한 오류입니다.
  • 실패: 잘못된 확인 코드 - 사용자가 잘못된 확인 코드를 입력했습니다.
  • 실패: 복구 가능한 오류 - Salesforce에서 ID를 확인하기 위해 인증 앱에 연결할 수 없지만 다시 시도를 계속합니다.
  • 실패: 과도한 시도 횟수 - 사용자가 ID 확인을 너무 여러 차례 시도했습니다. 예를 들어, 사용자가 잘못된 확인 코드를 반복해서 입력했습니다.
  • 성공 - 사용자의 ID가 확인되었습니다.
  • 성공 자동화된 응답 - 신뢰할 수 있는 위치에서 보낸 요청이기 때문에 Salesforce Authenticator가 액세스 요청을 승인했습니다. 사용자는 Salesforce Authenticator에서 위치 서비스를 활성화한 이후에 신뢰할 수 있는 위치를 지정할 수 있습니다. 사용자가 인식된 장치에서 로그인 같은 특정 활동에 대해 위치를 신뢰할 경우 해당 활동은 위치를 신뢰할 수 있는 한 신뢰할 수 있는 위치에서 계속 승인됩니다.
  • 사용자에게 문제 발생, 응답 대기 중 - Salesforce에서 사용자에게 ID를 확인할 것을 요구했으며 사용자가 응답하거나 Salesforce Authenticator가 자동화된 응답을 보내는 동안 기다리는 중입니다.
로그인 시간 GMT 시간대를 기준으로 한 로그인 시도 시간입니다.
소스 IP 사용자가 ID 확인을 요구하는 작업을 시도한 시스템의 IP 주소입니다. 예를 들어, 사용자가 로그인 또는 보고서 액세스를 시도한 시스템의 IP 주소입니다. 로그인과 관련 없는 작업에서 확인을 요구하는 경우에는 사용자가 로그인한 시스템의 주소와 IP 주소가 다를 수 있으며, 이 주소는 IPv4 또는 IPv6 주소일 수 있습니다.
위치 사용자의 IP 주소가 실제로 위치한 국가입니다. 이 값은 현지화되지 않습니다. 위치 정보 기술의 특성상 지리적 위치 필드(예: 국가, 구/군/시, 우편 번호)의 정확도가 다를 수 있습니다.

사용자 정의 보기를 만들어 다음 필드를 표시할 수 있습니다. 설명에서 IP 주소는 사용자가 ID 확인을 요구하는 작업을 시도한 시스템의 주소입니다. 지리적 위치 기술의 특성상 지리적 위치 필드(예: 국가, 구/군/시, 우편 번호)의 정확도가 다를 수 있습니다.

필드 상세 설명
시/군/구 사용자의 IP 주소가 실제로 위치한 시/군/구입니다. 이 값은 현지화되지 않습니다.
연결된 앱 사용자가 액세스를 시도한 연결된 앱의 이름과 링크입니다. 사용자의 확인 시도 이후에 연결된 앱의 이름이 변경된 경우 새 이름이 표시됩니다. 사용자의 확인 시도 이후에 연결된 앱이 삭제된 경우 "사용할 수 없음"이 표시됩니다.
국가 사용자의 IP 주소가 실제로 위치한 국가입니다. 이 값은 현지화되지 않습니다.
국가 ISO 사용자의 IP 주소가 실제로 위치한 국가의 ISO 3166 코드입니다. 자세한 내용은 국가 코드 - ISO 3166을 참조하십시오.
위도 사용자의 IP 주소가 실제로 위치한 위도입니다.
로그인 유형 세션 액세스에 사용되는 로그인 유형입니다.
경도 사용자의 IP 주소가 실제로 위치한 경도입니다.
우편 번호 사용자의 IP 주소가 실제로 위치한 우편 번호입니다. 이 값은 현지화되지 않습니다.
구획 사용자의 IP 주소가 실제로 위치한 구획의 이름입니다. 미국의 경우 이 값은 보통 주 이름입니다(예: 펜실베니아 주). 이 값은 현지화되지 않습니다.
사용자 활동

사용자가 시도한 작업으로 ID 확인이 필요합니다.

  • 연결된 앱 액세스 - 사용자가 연결된 앱에 액세스하려고 시도했습니다.
  • 보고서 액세스 - 사용자가 보고서 또는 대시보드에 액세스하려고 시도했습니다.
  • Apex 정의 활동 - 사용자가 확인 Apex 메서드를 사용해 Salesforce 리소스에 액세스하려고 시도했습니다.
  • 보고서 내보내기 및 인쇄 - 사용자가 보고서 또는 대시보드를 내보내거나 인쇄하려고 시도했습니다.
  • Salesforce에 로그인 - 사용자가 로그인하려고 시도했습니다.

다음 사항도 참조:

 
로드 중
Salesforce Help | Article