Usted está aquí:
Revisar controles de identidad y autenticación
Obtenga información acerca de los controles de identidad y autenticación.
- Revisar controles de inicio de sesión único
Inicio de sesión único (SSO) es un control de seguridad fundamental en Salesforce que permite la gestión de identidad centralizada de nivel empresarial mientras reduce la dependencia de credenciales locales. - Revisar controles de autenticación de múltiples factores
Autenticación de múltiples factores (MFA) es un método de autenticación seguro que requiere que los usuarios verifiquen su identidad con una segunda prueba (o factor) además de su contraseña. - Control de proveedor de autenticación
En Salesforce, se utiliza un proveedor de autenticación cuando desea que Salesforce permita a los usuarios iniciar sesión utilizando sus credenciales desde otro servicio. - Control de proveedor de identidad
Configure Salesforce como un proveedor de identidad (IdP) cuando desee que Salesforce sea la "fuente de la verdad". - Control de verificación de identidad
El objetivo de control de la configuración de Verificación de identidad en Salesforce es aplicar la autenticación basada en riesgo requiriendo a los usuarios proporcionar pruebas secundarias de identidad siempre que cambie su contexto de inicio de sesión. - Control de configuración de OAuth y OpenID Connect
OAuth se utiliza principalmente para proporcionar acceso delegado y seguro a los datos de la plataforma para aplicaciones externas. - Control de configuración de inicio de sesión único
Inicio de sesión único centraliza la autenticación permitiendo a los usuarios acceder a Salesforce y aplicaciones integradas utilizando un proveedor de identidad de confianza. - Control de políticas de nivel de seguridad de sesión
El objetivo de control de Seguridad de sesión de alta seguridad es aplicar la "Autenticación de paso a paso" para operaciones de alto riesgo. - Autenticar el control de usuarios de sitios de Experience Cloud
El objetivo de control de la activación de SSO basado en SAML para usuarios de Sitio de Experience es centralizar la gestión de identidad externa. - Control de cierre de sesión único
Configure el cierre de sesión único en casos de usuario aplicables para conexiones con aplicaciones externas o proveedores de identidad. - Control de acceso de inicio de sesión
Salesforce permite al administrador de Salesforce configurar su organización para permitir a los usuarios de asistencia de Salesforce, usuarios de asistencia de socios o suscriptores iniciar sesión en una organización de Salesforce como otro usuario. - Control Gestionar contraseñas de usuario
Las políticas de contraseña en Salesforce son para aplicar estándares de autenticación sólidos, como complejidad, longitud y caducidad, para evitar accesos no autorizados a través de ataques de "Fuerza bruta" o "Relleno de credenciales". - Lightning Login para el control de inicio de sesión sin contraseña
El objetivo de control de restringir Lightning Login solo a usuarios con el permiso específico "Lightning Login User" es asegurarse de que la autenticación sin contraseña se implementa como un método de acceso granular privilegiado en vez de un valor predeterminado de toda la organización. - Gestionar identidades de usuario de Salesforce con SCIM Control
La gestión de identidades de usuario de Salesforce con SCIM (Sistema para Gestión de identidad de dominios cruzados) ayuda a automatizar todo el ciclo de vida del usuario. - Revisar configuración de seguridad de sesión
Obtenga información acerca de la configuración de seguridad de la sesión. - Revisar el límite de interacciones con direcciones URL externas y orígenes
Obtenga información acerca de la limitación de interacciones con direcciones URL externas y orígenes. - Limitar el control de intervalos de direcciones IP de inicio de sesión
Intervalos de direcciones IP de inicio de sesión en el nivel de perfil es para aplicar el límite zero Trust restringiendo el acceso de Salesforce solo a entornos de red autorizados controlados por la empresa (como una VPN corporativa o una dirección IP de oficina).

