您位於此處:
單一登入
單一登入 (SSO) 是 Salesforce 中的基礎安全性控制項,可啟用集中式的企業級身分管理,同時減少對本機認證的依賴。
單一登入 (SSO) 是 Salesforce 中的基礎安全性控制項,可啟用集中式的企業級身分管理,同時減少對本機認證的依賴。Salesforce 支援多個 SSO 部署模型,包括作為服務提供者、身分提供者,或透過身分提供者鏈結和跨組織 Trust 關係皆支援。
適當實作時,SSO 透過在整個 Salesforce 和整合系統中強制執行一致的密碼標準、多因素驗證 (MFA)、工作階段保證和條件式存取原則,來增強存取安全性。缺少 SSO 或設定錯誤時,公司會遇到認證入侵、未經授權存取、側邊移動和身分狀態可視性的增加風險。
「安全健康審查」會使用組態訊號,根據 Salesforce 的最佳作法評估 SSO 狀態,並識別重要安全性和業務風險。
- 支援的 SSO 實例:Salesforce 作為服務提供者 (信賴憑證者)
讓使用者能夠使用外部企業身分提供者 (IdP) 驗證 Salesforce,以集中驗證和存取控制。 - 支援的 SSO 實例:Salesforce 作為身分提供者 (OpenID Connect 或 SAML)
允許 Salesforce 作為驗證使用者對下游應用程式的中心身分授權機構。

