À la fin de ce module, vous serez en mesure de :
Module 4 : Sécurité et accès aux données
Nous avons maintenant configuré l'environnement Salesforce pour nos utilisateurs, créé les profils nécessaires pour déterminer ce qu'ils peuvent voir et faire et créé des enregistrements utilisateurs pour les nouveaux utilisateurs. Nous allons maintenant travailler sur la sécurisation de notre organisation Salesforce et sur la façon dont nous pouvons contrôler à quelles données précises nos utilisateurs ont accès au sein cette organisation.


Par défaut, Salesforce ne restreint pas les horaires de connexion ni les emplacements de connexion. Quand les utilisateurs se connectent pour la première fois, un cookie est placé dans leur navigateur. Quand ils se connectent de nouveau, Salesforce utilise ces informations pour les authentifier :

Le processus d'activation utilise un code de vérification pour confirmer l'identité de l'utilisateur et ajoute un cookie de navigation. Les codes de vérification sont envoyés selon la méthode offrant la plus haute priorité disponible pour vérifier l'identité de l'utilisateur.

Quand vos utilisateurs se connectent à Salesforce et confirment leur identité sur un appareil qui n'est pas privé, ils peuvent contribuer à la sécurité de votre organisation en prévenant Salesforce.
Quand les utilisateurs se connectent depuis un ordinateur public ou partagé, comme un ordinateur de bibliothèque ou de cyber café, ils peuvent décocher la case.

Vous pouvez ajouter manuellement des plages d'adresses IP de confiance pour votre organisation, ce qui permet aux utilisateurs de contourner le processus d'activation.

Vous pouvez verrouiller l'accès de certains groupes d'utilisateurs en ajoutant des heures autorisées et des plages de connexion à leurs profils. Les utilisateurs qui se connectent en-dehors de ces heures ou plages se verront refuser la connexion.

Les restrictions de connexion de profils supplantent toutes les autres formes d'authentification. Si un utilisateur ne répond pas aux exigences de restrictions d'heures ou de plages d'IP sur son profil, il ne pourra pas se connecter, quelles que soient les listes d'adresses IP de confiance pour l'ensemble de l'organisation.

Repérez et comblez les lacunes en matière de sécurité directement depuis la page Contrôle d'intégrité. Un score de synthèse vous montre comment votre organisation se situe par rapport aux principes de bases recommandés par Salesforce.
Identifier et réparer les risques de sécurité pour :
