Rumah > Blog > Amankan Salesforce QR Code MFA: Praktik Terbaik Admin
Pengaturan MFA Salesforce

Amankan Salesforce QR Code MFA: Praktik Terbaik Admin

Terapkan MFA kode QR Salesforce yang aman dengan praktik terbaik admin ini. Cegah serangan quishing, kelola risiko pendaftaran, dan perkuat keamanan login.
Updated on Mei 20, 2026
Daftar isi

Apakah Anda mencari cara paling aman untuk mengimplementasikan MFA Salesforce menggunakan kode QR? Kegagalan dalam mengamankan proses pendaftaran dapat membuat organisasi Anda rentan terhadap serangan quishing dan pencurian kredensial. Panduan ini menjelaskan cara mengonfigurasi autentikasi berbasis QR dan mengikuti protokol keamanan standar industri untuk melindungi data Anda.

Bagaimana Kode QR Memfasilitasi MFA Salesforce

Salesforce menggunakan protokol Time-based One-Time Password (TOTP) untuk mendukung autentikasi multi-faktor (MFA) miliknya. Anggap kode QR sebagai jabat tangan digital antara instans Salesforce Anda dan perangkat tepercaya. Saat pengguna pertama kali mendaftarkan aplikasi autentikator, Salesforce menghasilkan kode QR unik yang berisi kunci rahasia bersama. Dengan memindai kode ini, perangkat seluler membuat tautan aman untuk menghasilkan kode verifikasi 6 digit setiap 30 detik.

Menerapkan alur ini secara efektif mengurangi risiko pengambilalihan akun otomatis sebesar 99.9%, menurut penelitian Microsoft. Namun, keamanan metode ini sangat bergantung pada fase pendaftaran yang bersih. Admin harus memastikan bahwa pengguna hanya memindai kode yang dihasilkan dalam domain resmi `login.salesforce.com`. Menggunakan kode QR terenkripsi untuk platform autentikasi menjadi standar untuk keamanan perusahaan, karena memastikan bahwa hanya pengguna yang berwenang dengan kunci dekripsi yang benar yang dapat mengakses data pendaftaran sensitif.

Mengelola Risiko Keamanan dalam Alur Pendaftaran

Meskipun kode QR menawarkan kenyamanan, kode tersebut rentan terhadap ancaman khusus. “Pendaftaran MFA yang lemah adalah kegagalan penerapan terbesar,” catat CISO Okta pada tahun 2025. Untuk mempertahankan pertahanan yang kuat, Anda harus memahami bagaimana penyerang mengeksploitasi proses pendaftaran.

Ancaman Umum terhadap Autentikasi QR

  • Quishing (Phishing QR): Penyerang menggunakan halaman login palsu untuk menipu pengguna agar memindai kode QR berbahaya yang mendaftarkan perangkat penyerang alih-alih perangkat pengguna.
  • Overlay Berbahaya: Di lingkungan fisik, stiker palsu ditempatkan di atas kode QR yang sah untuk mengarahkan pengguna ke situs palsu.
  • Kompromi Perangkat: Jika malware menginfeksi perangkat seluler, malware tersebut berpotensi mengekstrak kunci rahasia TOTP langsung dari aplikasi autentikator.
  • Penyadapan (MitM): Serangan proxy dapat mencegat komunikasi antara browser dan aplikasi pengautentikasi selama pengaturan awal.

Untuk memitigasi risiko ini, ikuti praktik terbaik untuk keamanan kode QR dalam pertahanan siber dengan memverifikasi sumber setiap kode. Salesforce juga menyarankan penggunaan metode MFA yang tahan phishing jika memungkinkan, seperti kunci keamanan FIDO2, atau menerapkan pencocokan angka dalam notifikasi push untuk memastikan pengguna hadir secara fisik selama upaya login.

Praktik Terbaik untuk Implementasi Admin

Penerapan MFA yang berhasil membutuhkan keseimbangan antara penegakan kebijakan yang ketat dan dukungan pengguna yang komprehensif. Menurut Verizon DBIR 2024, 61% serangan melewati MFA yang lemah atau salah konfigurasi, membuat pilihan konfigurasi Anda sangat penting. Gunakan strategi ini untuk memperkuat lingkungan Salesforce Anda:

Langkah-langkah keamanan MFA QR
  • Wajibkan MFA untuk Semua Pengguna: Terapkan persyaratan MFA melalui bagian “Verifikasi Identitas” di Pengaturan, dimulai dengan Administrator Sistem sebelum peluncuran bertahap ke seluruh organisasi.
  • Sediakan Beberapa Metode Cadangan: Pastikan pengguna mendaftarkan faktor sekunder, seperti kode cadangan atau kunci keamanan sekunder, untuk mencegah penguncian saat perangkat hilang.
  • Audit Log Pendaftaran: Tinjau log audit Salesforce secara teratur untuk mengidentifikasi anomali geografis atau pola pendaftaran mencurigakan yang menyimpang dari perilaku pengguna normal.
  • Terapkan Pengautentikasi Terikat Perangkat: Menggunakan Mobile Device Management (MDM) software to ensure that authenticator apps are only installed on company-approved and secured devices.
  • Rotasi Rahasia Secara Teratur: Jika Anda mencurigai adanya kompromi, gunakan izin “Kelola MFA” untuk mengatur ulang rahasia pengguna dan memaksa pendaftaran QR baru.
Fitur Kode QR Statis Kode QR dinamis
Kemampuan Edit Data bersifat permanen setelah dibuat Konten dapat diperbarui kapan saja
Pelacakan Analitik pemindaian tidak tersedia Menyediakan data pemindaian waktu nyata
Keamanan Penyimpanan informasi dasar Termasuk kata sandi dan kontrol akses
Gesekan Pola yang lebih padat mungkin gagal dipindai URL pendek menciptakan kode yang lebih bersih dan lebih cepat

Perlu mengelola kode QR aman untuk organisasi Anda? Jelajahi Generator Kode QR Dinamis kami untuk membuat kode QR yang dapat diedit, dilacak, dan dilindungi kata sandi untuk dokumentasi internal dan orientasi teknis Anda.

Meningkatkan Keterbacaan dan Kinerja Kode QR

Hambatan umum bagi para profesional TI adalah tiket dukungan “pemindaian gagal”, yang menurut laporan Forrester menyebabkan 23% penguncian MFA. Resolusi layar yang buruk, kontras yang tidak tepat, atau silau dapat mencegah kamera ponsel membaca kode pendaftaran. Untuk mengurangi titik gesekan ini, ikuti praktik terbaik untuk keterbacaan kode QR dengan mempertahankan rasio kontras minimal 4:1.

Pastikan “zona tenang”, yaitu batas putih di sekitar kode, tetap tidak terhalang oleh elemen antarmuka pengguna lainnya. Saat membuat dokumentasi untuk tim Anda, targetkan ukuran minimum 0,8 x 0,8 inci untuk memastikan kompatibilitas dengan kamera ponsel cerdas lama. Dengan mengikuti praktik terbaik pembuatan kode QR yang aman, Anda dapat memastikan kode tetap tajam dan dapat dipindai bahkan saat dicetak dalam manual pelatihan.

Pelatihan Pengguna dan Persiapan Meja Bantuan

Kesalahan manusia tetap menjadi kerentanan signifikan dalam tumpukan keamanan. Di luar pengaturan teknis, admin harus mempersiapkan pengguna untuk mengenali ancaman dan mengelola pemulihan mereka sendiri. Memberikan pengguna dengan Kode QR untuk perangkat lunak panduan orientasi dapat mempercepat adopsi dan mengurangi beban pada meja bantuan.

Pelatihan pemindaian QR
  • Verifikasi Domain: Latih pengguna untuk mencari ikon gembok dan URL resmi Salesforce sebelum memindai kode pendaftaran apa pun.
  • Laporkan Anomali: Instruksikan pengguna untuk menolak dan melaporkan notifikasi push MFA apa pun yang mereka terima saat mereka tidak secara aktif mencoba masuk.
  • Dokumentasikan Alur: Menggunakan kode QR statis vs dinamis dalam materi pelatihan Anda untuk menyediakan tutorial video terkini kepada pengguna yang tidak memerlukan pencetakan ulang saat UI berubah.
  • Standardisasi Pemulihan: Buat skrip untuk meja bantuan Anda untuk memverifikasi identitas sebelum “memutuskan” perangkat yang hilang di Salesforce, yang memungkinkan pengguna untuk memindai kode pendaftaran baru.

FAQ

Apa yang harus saya lakukan jika pengguna kehilangan perangkat yang terdaftar MFA mereka?

Navigasikan ke halaman detail pengguna di Salesforce Setup dan klik “Putuskan” di samping Pendaftaran Aplikasi. Tindakan ini membatalkan kunci rahasia lama dan memastikan perangkat yang hilang tidak dapat lagi digunakan untuk otentikasi. Saat pengguna masuk berikutnya, Salesforce akan meminta mereka untuk memindai kode QR baru untuk mendaftarkan perangkat pengganti mereka.

Bisakah saya menggunakan pemindai QR pihak ketiga untuk Salesforce MFA?

No, users should not use a general-purpose QR code scanner to register for MFA. They must use a dedicated TOTP authenticator app, such as Salesforce Authenticator, Google Authenticator, or Microsoft Authenticator. These apps are designed to securely process the secret key and generate the time-sensitive codes required for login.

Mengapa kode QR MFA Salesforce saya kedaluwarsa begitu cepat?

Kode QR pendaftaran bersifat sementara untuk alasan keamanan. Jika pengguna menunggu terlalu lama untuk memindai kode, sesi akan habis waktu untuk mencegah kunci rahasia dicegat oleh pihak yang tidak berwenang. Jika kode kedaluwarsa, pengguna hanya perlu menyegarkan halaman login mereka untuk menghasilkan kode baru yang valid untuk pendaftaran.

Tentang penulis

Siim Kostabi adalah Content Lead di Pageloot. Ia menulis tentang layanan generator kode QR inovatif kami. Dengan keahlian mendalam selama lebih dari setengah dekade di bidang kode QR, Siim adalah pakar di bidang ini. Ia membuat kemajuan signifikan dalam memanfaatkan teknologi QR untuk menyederhanakan dan meningkatkan interaksi digital.

Kategori
Belajar lebih tentang
Kode QR di van
Kode QR aktif Kendaraan
✅ Solusi #1 untuk Kode QR

Jika Anda perlu membuat Kode QR online, Anda bisa Buat kode QR di sini gratis!
Pageloot adalah #1 Solusi Masuk untuk membuat dan memindai Kode QR.

Dipercaya oleh lebih dari 20.000 merek untuk mendapatkan lebih banyak penjualan, ulasan & pengikut.

Logo klien
Dipercaya oleh merek ternama
Dinilai 4.8 dari 5

4.86 / peringkat 5 bintang

Hugo Laurent
Hugo Laurent
Pemilik restoran
Generator kode QR paling mudah dan andal yang pernah ada. File PDF dapat diunggah secara instan. Menu restoran kami sekarang sudah digital.
Lucas Jansen
Lucas Jansen
Pengembang real estat
Ini adalah alat yang sangat baik dan kode QR membawa Anda ke tempat yang Anda inginkan. Kami hanya menggunakan kode QR lokasi tetapi ada begitu banyak fitur yang berguna.
Emma Moretti
Emma Moretti
Produk Ritel
Mudah digunakan dan cepat. Ini berfungsi dengan baik dan menghasilkan gambar yang sempurna, sehingga karyawan dapat mengunduh vCard saya.
Hugo Laurent
Hugo Laurent
Pemilik restoran
Generator kode QR paling mudah dan andal yang pernah ada. File PDF dapat diunggah secara instan. Menu restoran kami sekarang sudah digital.
Lucas Jansen
Lucas Jansen
Pengembang real estat
Ini adalah alat yang sangat baik dan kode QR membawa Anda ke tempat yang Anda inginkan. Kami hanya menggunakan kode QR lokasi tetapi ada begitu banyak fitur yang berguna.
Emma Moretti
Emma Moretti
Produk Ritel
Mudah digunakan dan cepat. Ini berfungsi dengan baik dan menghasilkan gambar yang sempurna, sehingga karyawan dapat mengunduh vCard saya.
Lihat Lebih Banyak Kode QR
Ubah apa pun menjadi pengalaman digital dalam waktu kurang dari 3 menit.

Uji coba gratis 14 hari.

Tidak diperlukan kartu kredit.

Dapatkan diskon 30% untuk pembelian pertama Anda

Gunakan kode:

Bagikan file MP3 Anda

Daftar untuk membuat kode QR PDF

Unggah dan tampilkan semua yang Anda butuhkan:

  • File audio
  • Podcast
  • Musik

Uji coba gratis 14 hari dengan pendaftaran.
Kode QR kedaluwarsa setelah uji coba.

mendaftar untuk membuat kode QR audio mp3

Dapatkan lebih banyak pemindaian dengan bingkai

Daftar untuk menambahkan lebih banyak bingkai ke kode QR Anda

Bingkai ajakan bertindak membantu pelanggan Anda berinteraksi dengan Kode QR dengan mudah. Cobalah mereka!

Uji coba gratis 14 hari dengan pendaftaran.
Kode QR kedaluwarsa setelah uji coba.

Daftar untuk menambahkan lebih banyak bingkai ke kode QR Anda

Tambahkan lebih banyak gaya dengan bentuk

Daftar untuk membuat lebih banyak bentuk

Kode QR tidak harus persegi. Cobalah mengubahnya agar sesuai dengan citra merek Anda.

Uji coba gratis 14 hari dengan pendaftaran.
Kode QR kedaluwarsa setelah uji coba.

Daftar untuk membuat lebih banyak bentuk

Tambahkan logo ke Kode QR Anda

Daftar untuk menambahkan logo Anda ke kode QR

Jadikan kode QR Anda menonjol dengan menambahkan logo dan merek Anda ke dalamnya.

Uji coba gratis 14 hari dengan pendaftaran.
Kode QR kedaluwarsa setelah uji coba.

Daftar untuk menambahkan logo Anda ke kode QR

Pengalihan Toko Aplikasi Cerdas

Daftar untuk membuat kode QR toko aplikasi

Tambahkan tautan Aplikasi Anda ke Kode QR App Store pintar kami. Pengguna dialihkan berdasarkan perangkat mereka.

Uji coba gratis 14 hari dengan pendaftaran.
Kode QR kedaluwarsa setelah uji coba.

Daftar untuk membuat kode QR toko aplikasi

Unggah gambar ke Kode QR

Daftar untuk membuat kode QR gambar

Bagikan gambar Anda dengan mudah. Ubah gambar apapun secara dinamis dalam hitungan detik.

Uji coba gratis 14 hari dengan pendaftaran.
Kode QR kedaluwarsa setelah uji coba.

Daftar untuk membuat kode QR gambar

Bagikan file PDF Anda

Daftar untuk membuat kode QR PDF

Unggah dan tampilkan semua yang Anda butuhkan:

  • Menu & daftar harga
  • Instruksi
  • Dokumen apa saja

Uji coba gratis 14 hari dengan pendaftaran.
Kode QR kedaluwarsa setelah uji coba.

Daftar untuk membuat kode QR PDF

Edit nanti tanpa mencetak

Daftar untuk mengedit kode QR Anda tanpa mencetak lagi

Kode QR Dinamis memungkinkan Anda mengubah konten Kode QR Anda tanpa harus mencetak yang baru.

Uji coba gratis 14 hari dengan pendaftaran.
Kode QR kedaluwarsa setelah uji coba.

Daftar untuk mengedit kode QR Anda tanpa mencetak lagi

Kapan? Di mana? Lacak pemindaian Kode QR Anda

Daftar untuk melacak kode QR Anda

Temukan Kode QR mana yang paling banyak dipindai dan apa yang paling menggairahkan klien Anda.

Uji coba gratis 14 hari dengan pendaftaran.
Kode QR kedaluwarsa setelah uji coba.

Daftar untuk melacak kode QR Anda

File siap cetak tersedia

Daftar untuk membuat kode QR vektor seperti PDF dan SVG

.EPS, .PDF, .SVG

Ingin mengunduh Kode QR Anda dalam resolusi HD? Dapatkan format vektor atau piksel yang siap dicetak.

Uji coba gratis 14 hari dengan pendaftaran.
Kode QR kedaluwarsa setelah uji coba.

Daftar untuk membuat kode QR vektor seperti PDF dan SVG

Mohon tunggu. Kode QR Anda adalah Memuat... Memuat...

Jadikan milik Anda sendiri

Daftar untuk menyimpan kode QR Anda untuk nanti

Dapatkan lebih banyak pindaian dengan membuat Kode QR keren dengan berbagai warna, logo, dan bingkai ajakan bertindak.

Uji coba gratis 14 hari dengan pendaftaran.
Kode QR kedaluwarsa setelah uji coba.

Daftar untuk menyimpan kode QR Anda untuk nanti