Autenticación multifactor de Salesforce

Cómo protegerse contra un acceso no autorizado a las cuentas de un modo sencillo y eficaz

Autenticación multifactor de Seguridad de Salesforce

Los ciberataques son cada vez más habituales, y las contraseñas ya no ofrecen una protección suficiente frente a los accesos no autorizados a las cuentas. La autenticación multifactor (o MFA) agrega una capa de seguridad adicional contra amenazas como los ataques de phishing que aumenta la seguridad para su empresa y sus clientes. Por eso Salesforce requiere MFA al acceder a productos de Salesforce. Para ayudar a sus usuarios a cumplir con este requisito, MFA se habilita automáticamente para los inicios de sesión directos en sus productos.

Autenticación multifactor (MFA): cómo funciona la MFA

Cómo funciona la MFA

La MFA requiere que el usuario valide su identidad con dos o más elementos de prueba, o factores, cuando inician sesión. Un factor es algo que el usuario sabe, como su combinación de nombre de usuario y contraseña. Otros factores son métodos de verificación que el usuario posee. Aunque existe el riesgo de que una contraseña se vea comprometida, es muy poco probable que un agresor obtenga acceso a un método de verificación seguro como una llave de seguridad o una aplicación de autenticación.

MFA de Salesforce para inicios de sesión directos

Salesforce ofrece soluciones de MFA sencillas e innovadoras que ofrecen un equilibrio entre una seguridad sólida y comodidad para el usuario. Los productos de Salesforce admiten varios tipos de métodos de verificación seguros para satisfacer los requisitos de su empresa y sus usuarios.

  • Aplicación móvil Salesforce Authenticator: Una solución rápida y sin complicaciones que facilita la verificación mediante MFA utilizando sencillas notificaciones distribuidas que se integran en su proceso de inicio de sesión en Salesforce. Use esta aplicación para aumentar la seguridad y, al mismo tiempo, ofrecer una mejor experiencia de usuario.
  • Aplicaciones de autenticación de terceros: Aplicaciones de extensión para dispositivos móviles, ordenadores PC y navegadores que generan códigos de contraseña de un solo uso (TOTP) temporales para la verificación de MFA. Hay disponible un gran número de aplicaciones, entre otras, Google Authenticator TM, Microsoft AuthenticatorTM y AuthyTM.
  • Llaves de seguridad: Pequeños dispositivos físicos que son fáciles de utilizar porque no hay que instalar nada ni introducir códigos. Las llaves de seguridad son una solución extraordinaria si no existe la opción de que sus usuarios utilicen dispositivos móviles. Salesforce admite llaves USB, Lightning y NFC que sean compatibles con los estándares WebAuthn o U2F, entre otros, las llaves de seguridad YubiKeyTM de Yubico y TitanTM de Google.
  • Autenticadores integrados: Un servicio de autenticación integrado en un ordenador o dispositivo móvil, como Windows HelloTM, Touch ID(R) o Face ID(R). Estos servicios simplifican la verificación MFA al eliminar la necesidad de un dispositivo o una aplicación de autenticación adicional.
Autenticación multifactor: yubikey y autenticación móvil
Autenticación multifactor: inicio de sesión único (SSO)

MFA para el inicio de sesión único (SSO)

¿Sus usuarios utilizan a menudo varias aplicaciones de acceso a diario? La mejor opción es combinar MFA y SSO para ofrecerles una mayor seguridad y una experiencia de inicio de sesión cómoda y simplificada. 

Si ya ha integrado sus productos de Salesforce con una solución de SSO, asegúrese de que MFA esté activada para todos sus usuarios de Salesforce. Puede utilizar el servicio MFA de su proveedor de SSO. En el caso de productos desarrollados en Salesforce Platform, puede utilizar la función MFA disponible en Salesforce en vez de utilizar el servicio de MFA de su proveedor de SSO. 

Conozca más detalles sobre la MFA

Ayuda de MFA para sus productos de Salesforce

Astro sujetando una llave de autenticación multifactor

Orientación sobre MFA para Socios de Salesforce

¿Busque orientación sobre cómo usted y sus clientes pueden satisfacer el requisito de MFA? Consulte la página de Requisito de MFA en la Comunidad de socios, su centro para obtener recursos de MFA relacionados con los socios. Se requiere un inicio de sesión de la comunidad de socios.