Usted está aquí:
Controles de identidad y autenticación
Controles de identidad y autenticación
- Inicio de sesión único
Inicio de sesión único (SSO) es un control de seguridad fundamental en Salesforce que permite la gestión de identidad centralizada de nivel de compañía mientras reduce la dependencia de credenciales locales. - Autenticación de múltiples factores
La autenticación de múltiples factores (MFA) es un método de autenticación seguro que requiere que los usuarios verifiquen su identidad con una segunda prueba (o factor) además de su contraseña. - Proveedores de autenticación
En Salesforce, se utiliza un proveedor de autenticación cuando desea que Salesforce permita a los usuarios iniciar sesión utilizando sus credenciales desde otro servicio. - Proveedor de identidad
Configure Salesforce como un proveedor de identidad (IdP) cuando desee que Salesforce sea la "fuente de la verdad". - Verificación de identidad
El objetivo de control de la configuración de Verificación de identidad en Salesforce es aplicar la autenticación basada en riesgo requiriendo a los usuarios proporcionar pruebas de identidad secundarias siempre que cambie su contexto de inicio de sesión. - Configuración de OAuth y OpenID Connect
OAuth se utiliza principalmente para proporcionar acceso delegado y seguro a los datos de la plataforma para aplicaciones externas. - Configuración de inicio de sesión único
Inicio de sesión único centraliza la autenticación permitiendo a los usuarios acceder a Salesforce y aplicaciones integradas utilizando un proveedor de identidad de confianza. - Políticas de nivel de seguridad de sesión
El objetivo de control de Seguridad de sesión de alta seguridad es aplicar la "autenticación de paso a paso" para operaciones de alto riesgo. - Autenticar usuarios de sitio de Experience Cloud
El objetivo de control de la activación de SSO basado en SAML para usuarios de Sitio de Experience es centralizar la gestión de identidad externa. - Cierre de sesión único
Configure el cierre de sesión único en casos de usuario aplicables para conexiones con aplicaciones externas o proveedores de identidad. - Acceso de inicio de sesión
Salesforce permite al administrador de Salesforce configurar su organización para permitir a los usuarios de asistencia de Salesforce, los usuarios de asistencia de socios o los suscriptores iniciar sesión en una organización de Salesforce como otro usuario. - Gestionar contraseñas de usuario
Las políticas de contraseña en Salesforce son para aplicar estándares de autenticación sólidos (como complejidad, longitud y caducidad) para evitar el acceso no autorizado a través de ataques de "Fuerza bruta" o "Relleno de credenciales". - Lightning Login para inicios de sesión sin contraseña
El objetivo de control de restringir Lightning Login solo a usuarios con el permiso específico "Lightning Login User" es asegurarse de que la autenticación sin contraseña se implementa como un método de acceso granular y privilegiado en vez de un valor predeterminado de toda la organización. - Gestionar identidades de usuario de Salesforce con SCIM
La gestión de identidades de usuario de Salesforce con SCIM (Sistema para Gestión de identidad entre dominios) ayuda a automatizar todo el ciclo de vida del usuario. - Configuración de seguridad de sesión
Obtenga información acerca de la configuración de seguridad de la sesión. - Limitar interacciones con direcciones URL y orígenes externos
Obtenga información acerca de la limitación de interacciones con direcciones URL externas y orígenes. - Limitar intervalos de direcciones IP de inicio de sesión
Intervalos de direcciones IP de inicio de sesión en el nivel de perfil es aplicar el límite zero Trust restringiendo el acceso de Salesforce solo a entornos de red autorizados controlados por la compañía (como una VPN corporativa o una IP de oficina).

