Monitorar histórico de logins
Como administrador, você pode monitorar todas as tentativas de fazer login no Salesforce e em seus sites do Experience Cloud. A página Histórico de login mostra até 20.000 registros de logins de usuário para os últimos seis meses. Para ver mais registros, faça download das informações para um arquivo CSV ou GZIP.
Edições obrigatórias
| Disponível em: Salesforce Classic e Lightning Experience |
| Disponível em: Edições Contact Manager, Group, Professional, Enterprise, Performance, Unlimited e Developer |
| Permissões necessárias ao usuário | |
|---|---|
| Para monitorar logins: | Monitorar histórico de logins OU Gerenciar usuários |
Saiba quem fez login, em qual horário e de onde. Para visualizar essas informações, acesse o Histórico de login em Configuração.
- Referências de método de autenticação. Monitore como seus provedores OpenID autenticam usuários que fazem login em sua organização usando o OpenID Connect. Por exemplo, veja quais usuários fazem login com autenticação multifator (MFA).
Para mostrar como seu provedor OpenID está autenticando usuários, o Salesforce obtém o método de autenticação de strings JSON no token do OpenID Connect retornado pelo provedor. Trabalhe com seu provedor para definir os valores usados nas strings JSON. Para começar, você poderá ver os valores definidos pela Internet Engineering Task Force. Esses valores não são necessariamente compatíveis com seu provedor de OpenID. Para obter mais informações sobre a declaração de Método de autenticação, consulte os padrões OpenID Connect Core 1.0 da OpenID Foundation.
- Método de login HTTP: visualize o método HTTP usado para o login na sessão: POST, GET ou desconhecido.
- SAML Single Sign-On (SSO): se sua organização usa os certificados do provedor de identidade de SSO SAML, visualize o histórico de SSO SAML.
- Meu domínio: você pode visualizar quando os usuários estão fazendo login com o URL Meu domínio, que é exibido na coluna URL de login.
- Usuários do gerenciador de licenças: usuários internos com nomes no formato 033*********2@00d2************db indicam usuários internos que são associados com o aplicativo de gerenciamento de licenças (LMA). Esse aplicativo gerencia o número de licenças usado por uma organização assinante. Esses usuários internos podem aparecer na organização de Gerenciamento de licenças (LMO) e nas organizações do assinante que tem um pacote do AppExchange gerenciado pelo LMA.
- Rastreamento de IP – O Histórico de login oferece duas maneiras de rastrear endereços IP.
- A coluna IP de origem armazena o endereço IP do cliente da solicitação que chega ao Salesforce pela primeira vez durante um login. Por exemplo, se o cliente redireciona para um proxy do cliente, depois para um proxy do Salesforce e, por fim, para o aplicativo Salesforce, a coluna IP de origem armazena o endereço IP do proxy do cliente.
- A coluna Encaminhado para IP armazena o valor que o cliente passou no cabeçalho
X-Forwarded-For. Esse cabeçalho às vezes é usado para armazenar endereços IP quando o cliente redireciona por meio de um ou mais proxies. Nesse caso, você pode usar essa coluna para ver o endereço IP de origem do cliente. Por exemplo, se o cliente redireciona para um proxy do cliente, depois para um proxy do Salesforce e depois para o aplicativo Salesforce, a coluna Encaminhado para IP pode armazenar todos os quatro endereços IP: o IP do cliente (originário), ambos os IPs de proxy e o IP do aplicativo Salesforce.O comprimento máximo é 256 caracteres. Valores mais longos são truncados. Essa coluna não é preenchida para logins de login único e OAuth.
- Logins via aplicativos conectados: visualize o subtipo de login para ver os logins para aplicativos conectados que usam esses fluxos do OAuth 2.0.
- Fluxos de credenciais do cliente
- Fluxos de usuário-agente, incluindo fluxos usuário-agente e usuário-agente híbridos com token de ID
- Fluxos de nome de usuário e senha
- Fluxos de servidor da Web, incluindo o fluxo de servidor da Web híbrido
Importante Por segurança, recomendamos bloquear fluxos de usuário-agente e nome de usuário-senha. - Redefinições de senha – Visualize o subtipo de login para ver quando um usuário redefine sua senha.
- Modos de exibição de lista de Histórico de logins
Você pode especificar filtros e campos para criar modos de exibição de lista personalizados de Histórico de logins. - Criar modos de exibição de listas de Histórico de logins
Para criar um modo de exibição de lista personalizado de Histórico de logins, especifique os critérios e campos de filtro para exibir. - Fazer download do histórico de logins
Você pode fazer download dos últimos seis meses de logins de usuário no Salesforce e em sites do Experience Cloud. Esse relatório inclui logins através da API. - Códigos de relatório de histórico de logins
O relatório Histórico de logins inclui uma coluna de status de login que exibe códigos. Cada código identifica um evento exclusivo que acontece durante o login. A lista a seguir mostra o significado de cada código.
Modos de exibição de lista de Histórico de logins
Você pode especificar filtros e campos para criar modos de exibição de lista personalizados de Histórico de logins.
Edições obrigatórias
| Disponível em: Salesforce Classic e Lightning Experience |
| Disponível em: Edições Contact Manager, Developer, Enterprise, Group, Performance, Professional e Unlimited |
| Permissões necessárias ao usuário | |
|---|---|
| Para monitorar logins: | Monitorar histórico de logins OU Gerenciar usuários |
É possível usar estes filtros para criar modos de exibição de lista personalizados.
- Aplicativo
- Referência do método de autenticação
- Subtipo de login
- Horário de login
- Tipo de login
- URL de login
- Protocolo de TLS
- Conjunto de criptografia TLS
Por exemplo, você pode criar uma visualização de todos os logins em um determinado intervalo de tempo ou vindos de um aplicativo, como um dispositivo móvel. Você também pode definir quais campos incluir no modo de exibição de lista personalizado. Como no modo de exibição padrão, uma exibição personalizada exibe até 20.000 registros de histórico de login nos últimos seis meses.
Para a maioria dos aplicativos, você pode usar o filtro Aplicativo para visualizar logins de um aplicativo específico. Para aplicativos com autenticação baseada em OAuth, o filtro Aplicativo funciona de maneira diferente. Para visualizar logins de um aplicativo que usa OAuth, defina o valor de Aplicativo como OAuth. Em seguida, use outros critérios, como o URL de login, para limitar a visualização para logins baseados em OAuth de um aplicativo específico.
Você pode exibir até 15 campos, mas eles devem estar disponíveis em seu layout da página. Os campos de área de texto exibem até 255 caracteres.
Criar modos de exibição de listas de Histórico de logins
Para criar um modo de exibição de lista personalizado de Histórico de logins, especifique os critérios e campos de filtro para exibir.
Edições obrigatórias
| Disponível em: Salesforce Classic e Lightning Experience |
| Disponível em: Edições Contact Manager, Developer, Enterprise, Group, Performance, Professional e Unlimited |
| Permissões necessárias ao usuário | |
|---|---|
| Para monitorar logins: | Monitorar histórico de logins OU Gerenciar usuários |
- Na página Histórico de logins, clique em Criar nova exibição.
- Insira um nome para a visualização.
- Especifique os critérios de filtro.
- Selecione os campos a exibir.
Fazer download do histórico de logins
Você pode fazer download dos últimos seis meses de logins de usuário no Salesforce e em sites do Experience Cloud. Esse relatório inclui logins através da API.
Edições obrigatórias
| Disponível em: Salesforce Classic e Lightning Experience |
| Disponível em: Edições Contact Manager, Developer, Enterprise, Group, Performance, Professional e Unlimited |
| Permissões necessárias ao usuário | |
|---|---|
| Para monitorar logins: | Monitorar histórico de logins OU Gerenciar usuários |
- Em Configuração, use a caixa Busca rápida para localizar e selecionar Histórico de login.
- Selecione o formato de arquivo a ser utilizado: Arquivo CSV ou Arquivo GZIP:. Como o arquivo GZIP é compactado, é a opção preferencial para reduzir o tempo de download.
- Selecione o conteúdo do arquivo. A opção Todos os logins inclui logins de acesso à API.
- Clique em Fazer download agora.
Códigos de relatório de histórico de logins
O relatório Histórico de logins inclui uma coluna de status de login que exibe códigos. Cada código identifica um evento exclusivo que acontece durante o login. A lista a seguir mostra o significado de cada código.
Edições obrigatórias
| Disponível em: Salesforce Classic e Lightning Experience |
| Disponível em: Edições Contact Manager, Developer, Enterprise, Group, Performance, Professional e Unlimited |
Códigos
| Código | Significado |
|---|---|
| 0 | Login bem-sucedido |
| 102 | Nome de usuário encontrado, senha inválida |
| 107 | Mais de um nome de usuário encontrado |
| 301 | Tempo de expiração da sessão |
| 302 | A página exige login |
| 303 | A página exige login do Salesforce diferente na mesma instância |
| 304 | A página exige login do Salesforce em instância diferente |
| 501 | Não é possível fazer login no domínio dado |
| 502 | Login no horário dado |
| 503 | O usuário deve fazer login no domínio da organização |
| 601 | A avaliação do cliente offline expirou |
| 602 | Offline desabilitado |
| 603 | Outlook desabilitado |
| 801 | A avaliação do cliente sem fio expirou |
| 802 | Conexão sem fio desabilitada |
| 901 | A avaliação do PDA offline expirou |
| 902 | PDA offline desabilitado |
| 999 | Erro não recuperável |
| 1000 | Não foi possível acessar o aplicativo cliente do usuário de login |
| 1001 | É necessário atualizar o aplicativo cliente do usuário de login |
| 1201 | ID inválido especificado |
| 1300 | Limite de login restrito excedido |
| 1400 | Login ou loja inválida não disponíveis para a organização |
| 1402 | Loja não disponível a um usuário |
| 1403 | Loja inativa ou inacessível |
| 20014 | Bloqueio de senha em vigor |
| 20017 | Organização marcada como inativa |
| 20018 | Usuário marcado como inativo |
| 20020 | Organização bloqueada |
| 20021 | Organização fechada |
| 20032 | Organização suspensa |
| 20037 | Nome de usuário encontrado, senha inválida |
| 20058 | Bloqueio de senha de usuário CSS |
| 20253 | O perfil do usuário não tem acesso a este portal |
| 20605 | A organização está em manutenção |
| 30001 | O URL do serviço de autenticação de SSO da organização não é um URL válido |
| 30002 | O serviço de autenticação de SSO da organização está indisponível (não foi possível conectar, tempo limite, falha de SOAP retornada etc.) |
| 30003 | O serviço de autenticação de SSO da organização informou que as credenciais fornecidas são inválidas |

