O tempo está se esgotando rápido. Salesforce.com (SFDC) está exigindo que os clientes implementem a autenticação multifatorial (MFA) para usuários que acessam suas plataformas a partir de 1º de fevereiro de 2022. Mas é melhor fazê-lo antes disso para permanecer em conformidade.
Duas razões para implantar mfa agora!
Existem duas boas razões pelas quais você deve habilitar o MFA mais cedo ou mais tarde. Em primeiro lugar, você garantirá que está em conformidade com o requisito SFDC e evitará quaisquer problemas legais. A SFDC adverte que os clientes que não habilitarem o MFA apropriado estarão fora do cumprimento de suas obrigações contratuais e devem consultar seu departamento jurídico para entender as implicações. Com o SFDC sendo um componente tão essencial para muitas empresas modernas, você não gostaria de arriscar interromper os serviços oferecidos pela Salesforce.
A segunda razão está relacionada com o crescente cenário de ataque que está evoluindo para incluir métodos mais sofisticados de direcionamento de dados. Também vimos o número de sites de phishing aumentar em 80% em 2020, de acordo com Relatório de navegação segura do Google.
Os criminosos estão sempre buscando o caminho mais fácil para seus sistemas, e credenciais fracas ou comprometidas são alvos fáceis para eles. Dado que 90% das violações de dados começam com credenciais comprometidas, já era hora de você se livrar da autenticação insegura de fatores únicos (ou seja, senhas) e começar a procurar maneiras de implantar o MFA em toda a sua propriedade SaaS – não apenas para aplicativos SFDC.
Qual é o método MFA preferido?
O SFDC não especifica nenhum método MFA. No entanto, menciona que o método MFA selecionado deve estar alinhado com as diretrizes do NIST. Portanto, o SFDC não aceita métodos de autenticação de e-mail, SMS e voz para MFA. O comunicado do SFDC especifica que os clientes podem usar o serviço de autenticação SFDC ou um provedor de autenticação mfa e SSO de terceiros, como o Thales SafeNet Trusted Access.
Como a Thales pode ajudá-lo a cumprir o requisito do SFDC
Os aplicativos salesforce geralmente contêm informações de usuários e clientes para toda uma organização. Ao exigir que os usuários forneçam ao MFA para acessar dados confidenciais, o mandato de MFA da Salesforce está simplesmente ajudando você a proteger a si mesmo e sua organização contra possíveis violações. Habilitar o MFA sempre que possível é uma das melhores práticas para evitar violações.
Thales Acesso confiável do SafeNet é a solução perfeita para atender rapidamente ao requisito do Salesforce MFA. Esta solução nativa de nuvem pode habilitar mfa em alguns minutos. Com o SafeNet Trusted Access, você pode proteger aplicativos corporativos on-prem, bem como seus serviços de nuvem e web, garantindo que seus usuários não sejam alvos fáceis para roubo de credenciais. O SafeNet Trusted Access oferece:
- Uma ampla gama de recursos de autenticação para atender às diversas expectativas e requisitos de acesso de todos os usuários
- Segurança aprimorada com SSO inteligente e controles de acesso orientados por políticas
- Uma experiência sem senha sem atrito para usuários finais
- Trilha de auditoria detalhada de todos os eventos de acesso e autenticação
Espero que você já tenha mfa habilitado em toda a sua empresa e você não precisa se preocupar com o prazo de 1º de fevereiro de 2022. Se você não fizer isso, você deve começar a planejar agora!
Saiba como o Acesso Confiável da Thales SafeNet pode ajudá-lo atender ao requisito SFDC MFA.