У дома > Блог > Защита на Salesforce QR код MFA: Най-добри практики за администратори
Настройка на Salesforce MFA

Защита на Salesforce QR код MFA: Най-добри практики за администратори

Внедрете сигурно Salesforce QR код MFA с тези административни най-добри практики. Предотвратете куишинг атаки, управлявайте рисковете при записване и засилете сигурността на влизане.
Updated on май 20, 2026
Съдържание

Търсите ли най-сигурния начин да приложите Salesforce MFA с помощта на QR кодове? Неуспешното осигуряване на процеса на записване може да изложи вашата организация на quishing атаки и кражба на идентификационни данни. Това ръководство обяснява как да конфигурирате базирано на QR удостоверяване и да следвате индустриалните стандарти за сигурност, за да защитите данните си.

Как QR кодовете улесняват Salesforce MFA

Salesforce използва протоколи за еднократна парола, базирана на време (TOTP), за да захранва своето многофакторно удостоверяване (MFA). Мислете за QR кода като цифрово ръкостискане между вашата Salesforce инстанция и доверено устройство. Когато потребител за първи път регистрира приложение за удостоверяване, Salesforce генерира уникален QR код, който съдържа споделен таен ключ. Чрез сканиране на този код, мобилното устройство установява сигурна връзка за генериране на 6-цифрени кодове за потвърждение на всеки 30 секунди.

Прилагането на този поток ефективно намалява риска от автоматизирани поемания на акаунти с 99,9%, според изследване на Microsoft. Въпреки това, сигурността на този метод силно зависи от чиста фаза на записване. Администраторите трябва да гарантират, че потребителите сканират само кодове, генерирани в официалния домейн `login.salesforce.com`. Използването на криптирани QR кодове за платформи за удостоверяване се превръща в стандарт за корпоративна сигурност, тъй като гарантира, че само оторизирани потребители с правилния ключ за декриптиране могат да имат достъп до чувствителни данни за записване.

Управление на рисковете за сигурност в потока на записване

Въпреки че QR кодовете предлагат удобство, те са податливи на специализирани заплахи. “Слабото записване на MFA е най-големият провал при внедряването”, отбеляза CISO на Okta през 2025 г. За да поддържате стабилна защита, трябва да разберете как нападателите експлоатират процеса на записване.

Чести заплахи за QR удостоверяването

  • Quishing (QR фишинг): Нападателите използват фалшиви страници за вход, за да подмамят потребителите да сканират злонамерен QR код, който регистрира устройството на нападателя вместо това на потребителя.
  • Злонамерени наслагвания: Във физически среди, измамни стикери се поставят върху легитимни QR кодове, за да пренасочат потребителите към фалшиви сайтове.
  • Компрометиране на устройство: Ако зловреден софтуер зарази мобилно устройство, той потенциално може да извлече тайния ключ на TOTP директно от приложението за удостоверяване.
  • Прихващане (MitM): Прокси атаките могат да прихванат комуникацията между браузъра и приложението за удостоверяване по време на първоначалната настройка.

За да смекчите тези рискове, следвайте най-добрите практики за сигурност на QR кодовете в киберзащитата като проверявате източника на всеки код. Salesforce също така предлага използването на устойчиви на фишинг MFA методи, когато е възможно, като например FIDO2 ключове за сигурност, или прилагане на съвпадение на числа в push известия, за да се гарантира, че потребителят е физически наличен по време на опита за вход.

Най-добри практики за администраторско внедряване

Успешното внедряване на MFA изисква баланс между стриктно прилагане на политиките и цялостна потребителска поддръжка. Според доклада на Verizon DBIR за 2024 г., 61% от атаките заобикалят слаба или неправилно конфигурирана MFA, което прави избора на конфигурация критичен. Използвайте тези стратегии, за да заздравите вашата Salesforce среда:

Стъпки за сигурност на QR MFA
  • Задължителна MFA за всички потребители: Прилагайте изискванията за MFA чрез секцията “Проверка на самоличността” в Setup, като започнете със системните администратори, преди поетапно внедряване в по-широката организация.
  • Осигурете множество методи за архивиране: Уверете се, че потребителите регистрират вторични фактори, като кодове за архивиране или вторични ключове за сигурност, за да предотвратите заключване при загуба на устройства.
  • Проверявайте регистрационните дневници: Редовно преглеждайте одиторските дневници на Salesforce, за да идентифицирате географски аномалии или подозрителни модели на регистрация, които се отклоняват от нормалното потребителско поведение.
  • Налагайте удостоверители, обвързани с устройство: Използвайте Mobile Device Management (MDM) software to ensure that authenticator apps are only installed on company-approved and secured devices.
  • Редовно сменяйте тайните: Ако подозирате компрометиране, използвайте разрешението “Управление на MFA”, за да нулирате потребителските тайни и да наложите нова QR регистрация.
Функция Статичен QR код Динамичен QR код
Редактируемост Данните са постоянни веднъж създадени Съдържанието може да бъде актуализирано по всяко време
Проследяване Няма налични анализи на сканиранията Предоставя данни от сканиране в реално време
Сигурност Основно съхранение на информация Включва парола и контроли за достъп
Триене По-плътните модели може да не успеят да бъдат сканирани Кратките URL адреси създават по-чисти, по-бързи кодове

Трябва ли да управлявате сигурни QR кодове за вашата организация? Разгледайте нашия генератор на динамични QR кодове за да създадете редактируеми, проследими и защитени с парола QR кодове за вашата вътрешна документация и техническо въвеждане.

Подобряване на четливостта и производителността на QR кодовете

Често срещано препятствие за ИТ специалистите е заявката за поддръжка за “неуспешно сканиране”, което според Forrester причинява 23% от блокиранията на MFA. Лошата разделителна способност на екрана, неподходящият контраст или отблясъците могат да попречат на мобилна камера да прочете кода за записване. За да намалите тези точки на триене, следвайте най-добрите практики за четливост на QR кодовете като поддържате поне съотношение на контраст 4:1.

Уверете се, че “тихата зона”, която е бялата рамка около кода, остава безпрепятствена от други елементи на потребителския интерфейс. Когато създавате документация за вашия екип, стремете се към минимален размер от 0.8 x 0.8 инча, за да осигурите съвместимост с по-стари камери на смартфони. Като следвате най-добри практики за генериране на сигурен QR код, можете да гарантирате, че кодовете остават ясни и сканируеми дори когато са отпечатани в наръчници за обучение.

Обучение на потребители и подготовка на отдела за помощ

Човешката грешка остава значителна уязвимост в стека за сигурност. Отвъд техническата настройка, администраторите трябва да подготвят потребителите да разпознават заплахите и да управляват собственото си възстановяване. Предоставянето на потребителите с QR кодове за софтуер ръководства за въвеждане може да ускори приемането и да намали натоварването на отдела за помощ.

Обучение за QR сканиране
  • Проверете домейна: Обучете потребителите да търсят иконата на катинар и официалния URL адрес на Salesforce, преди да сканират какъвто и да е регистрационен код.
  • Докладвайте аномалии: Инструктирайте потребителите да отказват и докладват всякакви MFA push известия, които получават, когато не се опитват активно да влязат.
  • Документирайте потока: Използвайте статични срещу динамични QR кодове във вашите обучителни материали, за да предоставите на потребителите актуални видео уроци, които не изискват препечатване при промяна на потребителския интерфейс.
  • Стандартизирайте възстановяването: Създайте скриптове за вашия отдел за помощ, за да проверявате самоличността, преди да “изключите” изгубено устройство в Salesforce, което позволява на потребителя да сканира нов код за записване.

ЧЗВ

Какво трябва да направя, ако потребител изгуби своето MFA-регистрирано устройство?

Отидете до страницата с подробности за потребителя в Salesforce Setup и щракнете върху “Изключване” до регистрацията на приложението. Това действие обезсилва стария таен ключ и гарантира, че изгубеното устройство вече не може да се използва за удостоверяване. Следващия път, когато потребителят влезе, Salesforce ще го подкани да сканира нов QR код, за да регистрира своето заместващо устройство.

Мога ли да използвам QR скенер от трета страна за Salesforce MFA?

No, users should not use a general-purpose QR code scanner to register for MFA. They must use a dedicated TOTP authenticator app, such as Salesforce Authenticator, Google Authenticator, or Microsoft Authenticator. These apps are designed to securely process the secret key and generate the time-sensitive codes required for login.

Защо моят QR код за Salesforce MFA изтича толкова бързо?

QR кодовете за записване са временни от съображения за сигурност. Ако потребител изчака твърде дълго, за да сканира кода, сесията изтича, за да се предотврати прихващането на тайния ключ от неоторизирана страна. Ако кодът изтече, потребителят просто трябва да опресни страницата си за вход, за да генерира нов, валиден код за регистрация.

За автора

Сийм Костаби е ръководител на съдържанието в Pageloot. Той пише за нашите иновативни услуги за генериране на QR кодове. С богат опит в областта на QR кодовете, обхващащ над половин десетилетие, Сийм е експерт в областта. Той постига значителни крачки в използването на QR технологията за опростяване и подобряване на цифровите взаимодействия.

Категория
Научете повече за
Сканиране на маркетингов QR код
QR кодове за Mailchimp
Сканиране на QR код на църква
QR кодове за Църква

Ако трябва да създадете онлайн QR кодове, можете Направете QR код точно тук безплатно!
Pageloot е #1 решение за преминаване за създаване и сканиране на QR кодове.

Доверен от над 20 000 марки, за да получите повече продажби, отзиви и последователи.

Клиентски лога
Доверени от топ марки
Rated 4.8 out of 5

4,86 / 5 звезди

Хюго Лоран
Хюго Лоран
Собственик на ресторант
Най-лесният и надежден генератор на QR кодове някога. PDF файловете могат да се качват незабавно. Нашите ресторантски менюта вече са цифрови.
Лукас Янсен
Лукас Янсен
Строител на недвижими имоти
Това е отличен инструмент и QR кодовете ви отвеждат точно там, където искате. Използваме само QR кода за местоположение, но има толкова много полезни функции.
Ема Морети
Ема Морети
Продукти на дребно
Лесен за използване и бърз. Работи чудесно и създава перфектни изображения, така че служителите могат да изтеглят моята vCard.
Хюго Лоран
Хюго Лоран
Собственик на ресторант
Най-лесният и надежден генератор на QR кодове някога. PDF файловете могат да се качват незабавно. Нашите ресторантски менюта вече са цифрови.
Лукас Янсен
Лукас Янсен
Строител на недвижими имоти
Това е отличен инструмент и QR кодовете ви отвеждат точно там, където искате. Използваме само QR кода за местоположение, но има толкова много полезни функции.
Ема Морети
Ема Морети
Продукти на дребно
Лесен за използване и бърз. Работи чудесно и създава перфектни изображения, така че служителите могат да изтеглят моята vCard.
Вижте още QR кодове
Превърнете всичко в дигитално преживяване за по-малко от 3 минути.

Безплатен 14-дневен пробен период.

Не се изисква кредитна карта.

Вземете 30% от първата си покупка

Използвайте кода:

Споделете вашите MP3 файлове

Регистрирайте се, за да създадете PDF QR кодове

Качете и покажете всичко необходимо:

  • Аудиофайлове
  • Подкасти
  • Музика

14-дневен безплатен пробен период с регистрация.
QR кодовете изтичат след пробния период.

регистрирайте се, за да създадете аудио mp3 QR код

Получете повече сканирания с рамки

Регистрирайте се, за да добавите още рамки към вашите QR кодове

Рамките с призив към действие помагат на вашите клиенти да взаимодействат лесно с QR кода. Опитайте ги!

14-дневен безплатен пробен период с регистрация.
QR кодовете изтичат след пробния период.

Регистрирайте се, за да добавите още рамки към вашите QR кодове

Добавете повече стил с форми

Регистрирайте се, за да създадете повече форми

QR кодовете не трябва да са квадратни. Опитайте да го смените, за да отговаря на имиджа на вашата марка.

14-дневен безплатен пробен период с регистрация.
QR кодовете изтичат след пробния период.

Регистрирайте се, за да създадете повече форми

Добавете лого към вашия QR код

Регистрирайте се, за да добавите вашето лого към QR кодове

Направете вашия QR код да се откроява, като добавите вашето лого и марка към него.

14-дневен безплатен пробен период с регистрация.
QR кодовете изтичат след пробния период.

Регистрирайте се, за да добавите вашето лого към QR кодове

Интелигентни пренасочвания към App Store

Регистрирайте се, за да създадете QR код за магазин за приложения

Добавете вашите връзки към приложението към нашия интелигентен QR код на App Store. Потребителите се пренасочват въз основа на тяхното устройство.

14-дневен безплатен пробен период с регистрация.
QR кодовете изтичат след пробния период.

Регистрирайте се, за да създадете QR код за магазин за приложения

Качете изображение към QR код

Регистрирайте се, за да създадете QR кодове за изображения

Споделяйте вашите изображения лесно. Променете всяко изображение динамично в рамките на секунди.

14-дневен безплатен пробен период с регистрация.
QR кодовете изтичат след пробния период.

Регистрирайте се, за да създадете QR кодове за изображения

Споделете вашите PDF файлове

Регистрирайте се, за да създадете PDF QR кодове

Качете и покажете всичко необходимо:

  • Менюта и ценови листи
  • Инструкции
  • Всякакви документи

14-дневен безплатен пробен период с регистрация.
QR кодовете изтичат след пробния период.

Регистрирайте се, за да създадете PDF QR кодове

Редактирайте по-късно без принтиране

Регистрирайте се, за да редактирате вашите QR кодове, без да ги отпечатвате отново

Динамичните QR кодове ви позволяват да промените съдържанието на вашия QR код, без да се налага да отпечатвате нови.

14-дневен безплатен пробен период с регистрация.
QR кодовете изтичат след пробния период.

Регистрирайте се, за да редактирате вашите QR кодове, без да ги отпечатвате отново

Кога? Къде? Проследявайте сканиранията на вашите QR кодове

Регистрирайте се, за да проследявате вашите QR кодове

Открийте кои от вашите QR кодове получават най-много сканирания и какво вълнува най-много вашите клиенти.

14-дневен безплатен пробен период с регистрация.
QR кодовете изтичат след пробния период.

Регистрирайте се, за да проследявате вашите QR кодове

Налични файлове, готови за печат

Регистрирайте се, за да създавате векторни QR кодове като PDF и SVG

.EPS, .PDF, .SVG

Искате ли да изтеглите своите QR кодове в HD резолюция? Вземете векторни или пикселни формати, които са готови за печат.

14-дневен безплатен пробен период с регистрация.
QR кодовете изтичат след пробния период.

Регистрирайте се, за да създавате векторни QR кодове като PDF и SVG

Моля Изчакай. Вашият QR код е Зареждане... Зареждане...

Направете го свой собствен

Регистрирайте се, за да запазите своя QR код за по-късно

Получете повече сканирания, като създадете страхотни QR кодове с различни цветове, лога и рамки с подканваща фраза.

14-дневен безплатен пробен период с регистрация.
QR кодовете изтичат след пробния период.

Регистрирайте се, за да запазите своя QR код за по-късно