Loading
Säkra din Salesforce-organisation
Bevaka identitetsbekräftelsehistorik

Bevaka identitetsbekräftelsehistorik

Använd Identitetsbekräftelsehistorik för att bevaka och granska upp till 20 000 poster av försök till identitetsbekräftelse i din organisation under de senaste 6 månaderna. Till exempel, om en användare framgångsrikt tillhandahåller ett tidsbaserat engångslösenord (TOTP) som bevis på identitet under flerfaktorsautentisering (MFA), registreras den informationen i Identitetsbekräftelsehistorik.

Versioner som krävs

Tillgängliga i: Essentials, Contact Manager, Group, Professional, Enterprise, Performance, Unlimited och Developer Editions

För att komma till Identitetsbekräftelsehistorik: i Inställningar, använd rutan Snabbsökning för att hitta och välja Identitetsbekräftelsehistorik. För att se mer information, till exempel användarens ungefärliga geografiska plats vid verifiering, skapa en egen vy och lägg till de kolumner du vill ha.

Identitetsbekräftelsefält

Följande fält visas som standard.

Fält Beskrivning
Tid Datum och tid för försöket till identitetsbekräftelse, till exempel 7/19/2025, 3:19:13 PM PDT. Tidszonen baseras på GMT.
Bekräftelseförsök ID för bekräftelseförsöket. Bekräftelse kan omfatta flera försök och använda olika bekräftelsemetoder. En användare kan i en användarsession exempelvis ange en ogiltig verifieringskod (första försöket). Sedan anger användaren rätt kod och bekräftar därmed sin identitet (andra försöket). Båda försöken är en del av en bekräftelse och har därför samma ID.
Användarnamn Användarnamnet för användaren som ombads bekräfta sin identitet.
Aktivitetsmeddelande

Den text som användaren ser på sidan eller i Salesforce Authenticator när de ombes bekräfta sin identitet. Till exempel, om identitetsbekräftelse krävs för en användares inloggning ser användaren “Du försöker logga in i Salesforce”. I detta fall är aktivitetsmeddelandet “Logga in på Salesforce”. Men om användaraktiviteten är "Apex-definierad aktivitet" kan aktivitetsmeddelandet vara en egen beskrivning som skickas av en Apex-metod. Om användaren verifierar identitet med Salesforce Authenticator 2.0 eller senare, så visas den egna beskrivningen i appen och i identitetsbekräftelsehistorik. Om den egna beskrivningen inte specificeras visar Identitetsbekräftelsehistorik namnet på Apex-metoden.

Om användaren försöker nå en ansluten app men appen har bytt namn eller tagits bort efter bekräftelseförsöket visar detta fält det ursprungliga namnet på den anslutna appen.

Utlöst av

Säkerhetspolicyn eller inställningen för identitetsbekräftelsen.

  • Apex-metod – Identitetsbekräftelse utförd av en Apex-metod för bekräftelse.
  • Enhetsaktivering – Identitetsbekräftelse krävs för användare som loggar in från en okänd enhet eller ny IP-adress. Denna bekräftelse är en del av Salesforces riskbaserade autentisering.
  • Registrering för Lightning Login – Identitetsbekräftelse krävs för användare som registrerar sig för Lightning Login. Denna bekräftelse utlöses när användaren försöker registrera sig. Användare har behörighet att registrera sig om de har användarbehörigheten Lightning Login-användare och organisationen har aktiverat Tillåt Lightning Login i sessionsinställningarna.
  • Hög garantisession krävs – Hög garantisession krävs för åtkomst till resursen. Denna bekräftelse utlöses när användaren försöker nå en resurs, som en ansluten app, rapport eller instrumentpanel som kräver en garantisession med hög nivå.
  • Inloggning med Lightning Login – Identitetsbekräftelse krävs för interna användare som loggar in via Lightning Login. Denna bekräftelse utlöses när den registrerade användaren försöker logga in. Användare har behörighet att logga in om de har användarbehörigheten Lightning Login-användare och har registrerat sig för Lightning Login. Från sidan Sessionsinställningar i Inställningar måste Tillåt Lightning Login vara aktiverat.
  • Policy för profilsessionsnivå – Sessionsäkerhetsnivå som krävs vid inloggning. Denna bekräftelse utlöses av inställningen Policy för profilsessionsnivå i användarens profil.
  • Flerfaktorsautentisering krävs – Flerfaktorsautentisering (tidigare kallad tvåfaktorautentisering) krävs vid inloggning. Denna bekräftelse utlöses av användarbehörigheten Flerfaktorsautentisering för inloggningar till användargränssnitt tilldelad en egen profil. Eller av att användarbehörigheten ingår i en behörighetsuppsättning som är tilldelad en användare.
Metod

Den metod som användaren försöker bekräfta sin identitet med i bekräftelsehändelsen.

  • Inbyggd autentiserare – En inbyggd autentiserare har konfigurerats på användarens enhet, som Touch ID eller Windows Hello, och skapat de inloggningsuppgifter som behövs.
  • E-postmeddelande – Salesforce skickade ett e-postmeddelande med verifieringskoden till den adress som är associerad med användarens konto.
  • Registrering för Lightning Login – Salesforce Authenticator skickade en notis till användarens mobilenhet för registrering i Lightning Login.
  • Engångslösenord – En autentiseringsapp skapade ett tidsbaserat engångslösenord (TOTP) på användarens mobila enhet.
  • Inloggning med Lightning Login – Salesforce Authenticator skickade en notis till användarens mobilenhet för att godkänna inloggning via Lightning Login.
  • Salesforce Authenticator – Salesforce Authenticator skickade en notis till användarens mobila enhet för att bekräfta kontoaktivitet.
  • Tillfällig verifieringskod – En Salesforce-administratör eller en användare med behörigheten Hantera flerfaktorsautentisering i användargränssnitt skapade en tillfällig verifieringskod åt användaren.
  • Textmeddelande – Salesforce skickade ett textmeddelande med en verifieringskod till användarens mobila enhet. SMS kräver en Salesforce-tilläggslicens som heter Identity Verification Credits.
  • U2F-säkerhetsnyckel – En U2F-säkerhetsnyckel genererade inloggningsuppgifter åt användaren.
Status

Status för försöket till identitetsbekräftelse.

  • Åtkomst nekad – Användaren avvisade godkännandebegäran i autentiseringsappen, till exempel i Salesforce Authenticator.
  • Åtkomst nekad: Flaggad av användare – Användaren avvisade godkännandebegäran i autentiseringsappen, till exempel Salesforce Authenticator och flaggade även godkännandebegäran för att rapporteras till en administratör.
  • Misslyckades: Allmänt fel – Ett fel orsakat av något annat än en ogiltig verifieringskod, för många bekräftelseförsök eller anslutning till autentiseringsappen.
  • Misslyckades: Ogiltig verifieringskod – Användaren angav en ogiltig verifieringskod.
  • Misslyckades: Fel som kan åtgärdas – Salesforce kan inte nå autentiseringsappen för att bekräfta identitet, men kommer att fortsätta försöka.
  • Misslyckades: För många försök – Användaren försökte bekräfta sin identitet för många gånger. Till exempel angav användaren en ogiltig verifieringskod upprepade gånger.
  • Lyckades – Användarens identitet bekräftades.
  • Lyckades: Automatiskt svar – Salesforce Authenticator godkände begäran om åtkomst eftersom begäran kom från en betrodd plats. Efter att användare aktiverar platstjänster i Salesforce Authenticator kan de utse betrodda platser. När en användare litar på en plats för viss aktivitet, som att logga in från en känd enhet, godkänns denna aktivitet från den betrodda platsen så länge som platsen fortsätter vara betrodd.
  • Användare har utmanats; väntar på svar – Salesforce bad användaren bekräfta sin identitet och väntar på användaren att svara eller på Salesforce Authenticator att skicka ett automatiskt svar.
Inlogggningstid Tidpunkt för inloggningsförsöket, i tidszonen GMT.
IP-källa IP-adressen för den enhet där användaren utförde åtgärden som kräver identitetsbekräftelse. Till exempel IP-adressen för den dator där användaren försökte logga in eller komma åt rapporter. Om det är annan åtgärd än inloggning som krävde bekräftelse kan IP-adressen vara en annan än den adress där användaren loggade in. Denna adress kan vara en IPv4- eller IPv6-adress.
Plats Landet som användarens IP-adress finns i. Detta värde är inte lokaliserat. På grund av hur geolokaliseringsteknik fungerar kan precisionen för geolokaliseringsfält (till exempel land, stad, postnummer) variera.

Du kan visa följande fält genom att skapa en egen vy. I beskrivningen är IP-adressen den adress för den enhet där användaren utförde åtgärden som kräver identitetsbekräftelse. På grund av hur geolokaliseringsteknik fungerar kan precisionen för geolokaliseringsfält (till exempel land, stad, postnummer) variera.

Fält Beskrivning
Ort Staden som användarens IP-adress finns i. Detta värde är inte lokaliserat.
Anslutna program Namn på och länk till den anslutna app som användaren försökte nå. Om den anslutna appen har bytt namn sedan användarens bekräftelseförsök visas det nya namnet. Om den anslutna appen har tagits bort sedan användarens bekräftelseförsök visas “Ej tillgänglig”.
Land Landet som användarens IP-adress finns i. Detta värde är inte lokaliserat.
CountryIso ISO 3166-koden för det land som användarens IP-adress finns i. Mer information finns i Landskoder - ISO 3166.
Latitud Latituden som användarens IP-adress finns på.
Inloggningstyp Typ av inloggning som används för åtkomst till sessionen.
Longitud Longituden som användarens IP-adress finns på.
Postnummer Postkoden som användarens IP-adress finns på. Detta värde är inte lokaliserat.
Underavdelning Namnet på underavdelningen som användarens IP-adress finns på. I USA är detta värde oftast namnet på delstaten (till exempel Pennsylvania). Detta värde är inte lokaliserat.
Användaraktivitet

Den åtgärd användaren försökte utföra som kräver identitetsbekräftelse.

  • Gå till en ansluten app – Användaren försökte öppna en ansluten app.
  • Gå till rapporter – Användaren försökte öppna rapporter eller instrumentpaneler.
  • Apex-definierad aktivitet – Användaren försökte nå en Salesforce-resurs med hjälp av en Apex-metod för bekräftelse.
  • Exportera och skriv ut rapporter – Användaren försökte exportera eller skriva ut rapporter eller instrumentpaneler.
  • Logga in i Salesforce – Användaren försökte logga in.
 
Laddar
Salesforce Help | Article