Salesforce 强制开 MFA 怎么办?两类账号要求不同,3 步绑定验证器
最后更新:2026/9/17
平台:Salesforce这周用 Salesforce 的客户都在问同一件事——MFA 到底开哪种?
不是要不要开的问题,是必须开。从 7 月 20 日起,Salesforce 生产环境开始分批强制 MFA,8 月正在覆盖。
而且有个细节很多人没注意:普通员工和管理员,要求根本不一样。
普通员工和管理员,要求不一样
根据 Salesforce 官方文档,要求说得挺清楚:
-
普通员工:标准 MFA,用 Salesforce Authenticator,或任何符合标准的第三方 TOTP 验证器都行
-
管理员/特权用户:必须是”钓鱼抗性 MFA”,也就是安全密钥、Passkey、内置认证器这类工具
什么意思呢?普通员工用手机验证器扫码就行;但管理员这种权限大的账号,光扫个 TOTP 码不够,得用扛得住钓鱼攻击的硬件或 Passkey。
另外提醒一句:以前的”Waive MFA”豁免权限,现在失效了,别指望还能走豁免这条路。
普通员工 3 步搞定 MFA
如果你就是普通员工身份,标准 MFA 很快能弄好。
-
第一步,登录 Salesforce 后台,在个人设置里找到”高级用户详细信息”或安全设置,开启 MFA,屏幕会弹一个二维码。
-
第二步,打开二次验证码Free2FA扫这个二维码。扫完 App 里多一条 Salesforce 条目,每 30 秒跳一个 6 位码。
-
第三步,把当前显示的 6 位码填回 Salesforce 页面确认绑定。下次登录就得密码加验证码一起用了。
在验证器APP的选择上,Salesforce 自家的 Authenticator 最省事,但如果有其他平台也有使用二次验证功能的需要的话,第三方 TOTP 验证器会更灵活,官方也明确支持使用。
为什么选择「二次验证码Free2FA」
-
✅ 核心功能永久免费,没有付费墙或会员限制
-
✅ 自动云端备份,验证码添加后自动加密上传,不需要手动操作。换了新手机?同一微信登录,从云端备份一键导入,全部恢复
-
✅ 团队自用,长期维护,不同于个人开发者的一次性项目,团队自身日常工作依赖该工具管理 2FA,不存在突然停止维护导致数据丢失的风险
-
✅ 基于 TOTP 国际标准,密钥经过高强度加密后存储,仅你本人的微信可以解密查看,即使是小程序开发者也无法看到你的密钥
-
✅ 微信打开即用,无需额外下载 App
管理员为什么更严?
一句话:管理员账号一旦被钓鱼攻破,整个组织的数据都跟着遭殃。
普通 TOTP 验证码有个毛病——遇到高仿钓鱼页面,码也能被骗子骗走。安全密钥和 Passkey 走的是另一套机制,只认真实域名,钓鱼页面骗不走。
所以管理员那道坎,普通 TOTP 验证器替代不了,包括 Free2FA 也不能。当管理员的该上安全密钥就上安全密钥,没有更便捷省事的办法。
马上能用起来
点击下方小程序卡片,点击「立即添加」-「扫码添加」,扫 Salesforce 的二维码就绑好了,换机扫码即备份恢复。

Salesforce 这波强制 MFA 8 月还在覆盖,别等到登录被卡才发现没开。
转给用 Salesforce 的同事,尤其当管理员的——别选错验证器,那道坎 TOTP 顶不住。
遇到使用问题,或者有建议反馈,可以加客服微信,微信号:free2fa

