Skip to main content

안녕하세요. 

Salesforce CSG 테크니컬 서포트 강연수입니다. 

 

무더운 여름이 지나가고 있네요. 환절기 건강 유의하시기 바랍니다. 

 

오늘은 2026년 6월부터 적용되어 왔던 Salesforce Platform 보안 강화 내용 중 로그인 관련 내용을 안내드리고자 합니다. 특히 2026년 9월 1일 (미국시간 기준) 부터 일본/한국 리전의 모든 조직의 피싱 방지 MFA, 모든 사용자 MFA 설정이 강제되기에 주의 깊게 봐주시면 감사하겠습니다. 

 

🎯보안 강화 개요🎯

  

최근 사이버 공격이 점점 더 교묘해지고 있어, Salesforce에서는 고객 Org를 보호하기 위해 보안 강화를 실행하고 있습니다. Salesforce UI에 직접 로그인하는 분들과 

SSO로 로그인하는 분들 모두 확인이 필요한 내용입니다. 

앞으로는 로그인할 때 비밀번호만으로는 로그인이 불가하며, 본인 확인 수단이 하나 더 필요해집니다. 

 

🚨1. 관리자/특권 사용자 대상 피싱 방지(Phishing-Resistant) MFA 강제 적용 

 

  • 대상: 시스템 관리자 프로필 사용자, 또는 "모든 데이터 수정", "모든 데이터 참조", "응용 프로그램 사용자 정의", "Apex 개발" 권한을 보유한 사용자
  • 보안 키(Security Key)나 내장 Authenticator(Touch ID, Face ID, Windows Hello 등)로만 인증 가능하며, Salesforce Authenticator는 이 요건을 충족하지 않습니다.
  • "면제 사용자용 다단계 인증 포기" 권한은 더 이상 작동하지 않습니다.

참고 자료 : Prepare for Phishing-Resistant MFA Enforcement for Privileged Users including Admins

패스키 등록 관련 참고 자료: Create a Passkey, Troubleshoot Passkey Issues

참고 영상📼:KO - Phishing-Resistant MFA for Privileged Users

 

🚨2. 전체 직원 사용자 대상 다단계 인증(MFA) 강제 적용

 

  • 대상: 시스템 관리자·특권 사용자를 제외한 모든 내부 사용자
  • 로그인 시 사용자명/비밀번호 외에 MFA 검증(Salesforce Authenticator, 제3자 TOTP 앱, 보안 키, 내장 Authenticator 등)이 필수가 됩니다.
  • 마찬가지로 "면제 사용자용 다단계 인증 포기" 권한은 더 이상 MFA를 면제하지 않습니다.

참고 자료 :Prepare for MFA Enforcement for All Employee Users

참고 영상📼: KO - Get Ready for MFA for All

 

MFA 이외에도 보고서 내보내기 스텝업 인증 등, 보안 업데이트 관련 상세 내용은 참고 자료 및 PDF 파일을 참고해 주시기 바랍니다. 

 

✏️문제가 생기면 꼭 읽어주시기 바랍니다.

관련 상세 내용 확인이 필요하신 경우, Salesforce Support로 문의해 주시기 바랍니다.

1 comentario
0/9000