breadcrumbDescription
Identitets- og godkendelseskontroller
Identitets- og godkendelseskontroller
- Single Sign On
Single Sign-On (SSO) er en grundlæggende sikkerhedskontrol i Salesforce, der aktiverer centraliseret identitetsstyring på virksomhedsniveau, mens afhængighed af lokale legitimationsoplysninger reduceres. - Godkendelse med flere faktorer
Godkendelse med flere faktorer (MFA) er en sikker godkendelsesmetode, der kræver, at brugere bekræfter deres identitet med et andet stykke beviser (eller faktor) i tillæg til deres adgangskode. - Godkendelsesudbydere
I Salesforce bruges der en godkendelsesudbyder, når du ønsker, at Salesforce skal lade brugere logge ind ved brug af deres legitimationsoplysninger fra en anden tjeneste. - Identitetsudbyder
Konfigurer Salesforce som en identitetsudbyder, når du ønsker, at Salesforce skal være "kilden til sandheden". - Identitetsbekræftelse
Kontrolmålsætningen for identitetsbekræftelsesindstillinger i Salesforce er at håndhæve risikobaseret godkendelse ved at kræve, at brugere angiver sekundær identitetsbevis, når deres loginkontekst ændres. - OAuth- og OpenID Connect-indstillinger
OAuth bruges primært til at give sikker uddelegeret adgang til platformens data for eksterne applikationer. - Indstillinger for Single Sign-On
Single Sign-On centraliserer godkendelse ved at tillade brugere at få adgang til Salesforce og integrerede applikationer ved brug af en betroet identitetsudbyder. - Politikker for sessionssikkerhedsniveau
Kontrolmålsætningen for sessionssikkerhed med høj sikring er at håndhæve "Opgrader godkendelse" for handlinger med høj risiko. - Godkend Experience Cloud-lokalitetsbrugere
Kontrolmålsætningen for aktivering af SAML-baseret SSO for oplevelseslokalitetsbrugere er at centralisere ekstern identitetsstyring. - Single Logout
Konfigurer Single Logout på gældende brugersager for forbindelser med eksterne applikationer eller identitetsudbydere. - Login-adgang
Salesforce tillader Salesforce-administratorer at opsætte din organisation til at tillade Salesforce-supportbrugere, partnersupportbrugere eller abonnenter at logge på en Salesforce-organisation som en anden bruger. - Administrer brugeradgangskoder
Adgangskodepolitikker i Salesforce er til at håndhæve solide godkendelsesstandarder – f.eks. kompleksitet, længde og udløb – for at forhindre uautoriseret adgang via "Brute Force"- eller "Credential Stuffing"-angreb. - Lightning Login for adgangskodefrie logins
Kontrolmålsætningen med at begrænse Lightning Login til kun brugere med den specifikke tilladelse "Lightning Login" er at sikre, at godkendelse uden adgangskode implementeres som en rettighedsbaseret, detaljeret adgangsmetode snarere end en standard for hele organisationen. - Administrer Salesforce-brugeridentiteter med SCIM
Administration af Salesforce-brugeridentiteter med SCIM (System for Cross-Domain Identity Management) hjælper med at automatisere hele brugerlivscyklussen. - Indstillinger for sessionssikkerhed
Få mere at vide om indstillinger for sessionssikkerhed. - Begræns interaktioner med eksterne URL'er og -oprindelser
Få mere at vide om begrænsning af interaktioner med eksterne URL'er og -oprindelser. - Begræns IP-loginområder
IP-loginområder på profilniveau er at håndhæve Trust ved kun at begrænse Salesforce-adgang til autoriserede firmakontrollerede netværksmiljøer (f.eks. en virksomheds-VPN eller kontor-IP).

