Lightning Experience推广专家

学习目标

完成本单元后,您将能够:

  1. 为开发人员,管理员和用户阐明Lightning Experience的价值主张
  2. 解释Lightning Experience Readiness Check和Salesforce Optimizer报告
  3. 推出闪电体验
  4. 自定义Lightning应用程序的导航样式,以便快速访问关键数据
  5. 配置Lightning报告和仪表板
  6. 自定义主页,记录和应用页面
  7. 将文档迁移到文件
  8. 配置闪电知识

在此测试的概念

  • Lightning Experience用户界面
  • Lightning Experience推出最佳实践
  • Lightning Experience报告和仪表板
  • Lightning体验销售和服务功能
  • Lightning Experience主页,记录和应用页面定制

前期工作和笔记

  • 您可能希望在阅读要求时记下笔记(除非您有照片记忆)。所以现在就拿一支笔和纸(或电子替代品)。
  • 为这个superbadge创建一个新的Trailhead Playground。如果您使用现有组织,则在验证挑战时会遇到问题。请注意,您的Trailhead Playground已启用“我的网域”。请勿编辑“我的域”设置。
  • 安装这个非托管的superbadge包unmanaged superbadge package。该软件包包含完成挑战所需的架构。如果从AppExchange安装托管或非托管程序包或应用程序时遇到问题,请按照本文中的步骤操作article
  • 您的Trailhead Playground将在Lightning Experience中打开,但您需要切换到Salesforce Classic以执行一些预先设置的任务。您还需要在Lightning Experience和Salesforce Classic之间来回切换,以配置和测试挑战中指定的一些功能。
  • 准备好您的Trailhead游乐场,以应对这种超级挑战。
    1. 从Salesforce Classic中的“设置”中,使用“Account”选项卡“Visualforce”页面覆盖帐户选项卡,该页面包含在先前安装的superbadge软件包中。
    2. 同样在Salesforce Classic中,将TrailheaDX组件添加到DE Default Home Page布局中。
    3. 从Salesforce Classic或Lightning Experience中的设置:创建名为John Wiseman的用户,并将其分配给Salesforce用户许可证和Custom:Sales Profile配置文件。
    4. 创建名为Paloma Espinoza的第二个用户,并将她分配给Salesforce Platform用户许可证和标准平台用户配置文件。
  • 使用“Business and Technical Requirements”部分中指定的命名约定来确保成功完成挑战。

用例

有些人穿鞋从A点到B点。其他人穿着鞋子在A,B和C点看到.Lusso Scarpe(发音为loo-so scar-peh)的客户绝对属于第二类。 Lusso在线和高档精品店销售精选的设计师鞋类系列,并将Salesforce用于其所有销售和服务运营。

Lusso Scarpe还拥有一个成功的批发业务部门。但是,有大量新的竞争对手专门针对他们的一些关键细分市场。直接面向消费者的在线业务有一群忠诚的常客,但增长速度比整个市场慢。

Salesforce Lightning Experience拥有推动生产力的新功能,是Lusso Scarpe应对这些挑战的战略的关键组成部分。

您是幸运的专家,为Lusso Scarpe的所有Salesforce需求提供咨询(并且您获得了广受欢迎的员工折扣)。如果您选择接受它,您的任务就是将公司的组织从Salesforce Classic转移到Lightning Experience。

您不仅可以帮助公司尽可能顺利地推出,还可以确保销售和服务代表能够快速使用可提高生产效率的新功能。

Lusso的人习惯了奢侈品。让我们给他们白手套服务。

标准对象

Lusso Scarpe使用标准的Salesforce对象来存储其所有数据。以下是您将要使用的对象。

  • Account – Lusso Scarpe与之合作的公司,包括经销商和供应商。
  • Contact – Lusso Scarpe客户的直接客户或员工。
  • Opportunity – 潜在的批发交易。
  • Campaigns – 针对性的营销活动主要针对在线客户。
  • Cases – 账户提出的查询或投诉。

您的Lightning Experience部署策略不包括任何向架构添加关系或对象的计划。为什么要创造复杂性吧?

Lightning Experience 评估

为了帮助定义将Lightning Experience推广到Lusso Scarpe的要求,请评估它们当前实现在新界面中的工作方式,并查看是否存在需要解决的功能差距或问题。

看看如何准备好 Lusso Scarpe

任何Lightning Experience Rollout专家都值得他们做的第一件事就是运行Lightning Experience Readiness Check。当有自动化工具设计用于此时,谁想手动梳理组织寻找问题?

查看生成的报告,以便了解准备切换的用户,可以使用的功能和自定义以及您可能需要解决的任何技术问题。

通过一些弹簧清洁简化部署

Salesforce Optimizer是您推出武器库中另一个非常棒的工具,因为它可以降低复杂性。而且您的一切都是为用户提供简化,高效的体验。 (另外,你的工作也少了,所以奖金。)

运行优化程序然后查看优化程序报告,以查看Lusso是否具有未使用的功能,包括字段,页面布局,记录类型和验证规则,您可以留下这些功能。

为冠军用户启用Lightning体验

真实世界的使用是了解Lightning Experience如何在Lusso Scarpe中“开箱即用”,或者在要求Lusso员工使用新界面之前应该解决哪些功能和定制的最佳指南。作为评估的一部分,为您最热情,最值得信赖的用户(您的支持者!)启用Lightning Experience,并获得一些快速,可操作的反馈。

来自“哪些用户准备好了?”准备报告的一部分,你知道Lusso的用户配置文件还没有为Lightning Experience做好准备。但John Wiseman是Lusso最大的Salesforce粉丝,他期待着潜入Lightning Experience。此外,作为一名经常出现解决客户问题的销售经理,他对销售和支持团队的需求非常了解。他是一个简短的事实调查试点项目的理想冠军!让John访问Lightning Experience,看看他的想法。

由于Lusso是销售团队的沟通负责人,Paloma Espinoza负责管理公司的Chatter小组并与Lusso的顶级账户进行沟通。在飞行员中加入Paloma,这样您就可以获得她的观点和反馈。她希望全力投入Lightning Experience,因此无法访问Salesforce Classic。

Lusso Scarpe的闪电体验部署计划

Lusso Scarpe的每个人都需要使用闪电体验,他们都希望昨天采取行动。但是你知道将最初的热情转化为全心全意的采用的最好方法是分阶段推出新的界面。从Lightning Experience为其业务需求提供良好服务的小团体开始。然后收集反馈,微调事物,并推广到另一个小组。冲洗并重复。这是确保每一位Lusso Scarpe用户从第一天起都富有成效并取得成功的最佳方式。

基于Lusso的业务优先级 – 以及Lightning体验准备报告的指导以及两位飞行员用户的反馈,John和Paloma – 您决定最佳策略是分两个阶段推出Lightning Experience。首先,你将转变Lusso的销售团队。稍后,您将移动支持团队。

业务和技术要求

根据您对Lightss Experience中Lusso Scarpe组织的评估,您的冠军的反馈以及Lusso利益相关者对必要业务流程的意见,您的推出计划包括这些要求。

第1阶段要求

Lusso Scarpe想做什么?当然,更快地销售更多豪华的鞋子。准备Lightning Experience,以便随时推出Lusso的销售团队。

解决最重要的技术问题

在Lightning Experience Readiness Report中,您看到Salesforce不打算支持Lightning Experience中的文档。但是,Lusso Scarpe销售团队经常使用Documents,因此在开始第一阶段推出之前解决这一差距非常重要。您需要弄清楚如何使Lightning Experience中的Salesforce Classic中的文档库中存储的资源可用。

根据试点计划的反馈,您可以放心解决准备报告中提到的其他问题,直到您推出的后期阶段。但John和Paloma都表示,在Lightning Experience的Accounts主页上工作令人困惑,因为该页面看起来像Salesforce Classic。 Lusso用Visualforce页面覆盖了Accounts主页。该页面在Lightning Experience中正常工作,但您需要重新设置它以使其具有Lightning Experience外观。

满足业务需求并确保最佳用户生产力

要让销售团队从正确的位置上解决,请确保Lightning Experience针对部署的第1阶段处理这些用例。

优化商机工作空间以实现销售成功

Lusso的新赛季系列已经淘汰出局,并且受到了巨大的打击,尤其是那些生活中缺乏闪亮鞋子的人。参加米兰的时装周肯定得到了回报。随着大量的询问进入,尤其是批发业务部门,销售经理需要确保销售代表专注于重要任务,以便他们能够快速完成交易。

为帮助销售代表成功完成销售,在管道的每个阶段提供适当的指导。在Opportunities对象中包含以下指导:

Stage Fields Guidance for Success
Qualification Account Name, Opportunity Name, Description  – 分享我们目录中最合适的部分。
– 分享时尚达人的推荐信。
– 向买家展示我们最受欢迎的系列。
Needs Analysis Expected Revenue, Main Competitor(s), Next Step, Probability(%) – 问:“还有什么你想知道或需要继续购买吗?”
– 设定后续日期。
Negotiation/Review Amount, Quantity, Stage  – 如果买家似乎可以放弃交易,可以优惠5%。
– 跟进买家的问题或需求。
Closed Lost Close Date, Next Step  – 创建丢单笔记。
– 从今天起设定一年的跟进日期。
Closed Won Close Date, Delivery/Installation Status – 在Chatter庆祝!
– 与客户团队核实付款处理。
使用经常需要的详细信息增强帐户记录页面

Lusso Scarpe的大多数Salesforce用户定期处理帐户记录。使用John和其他销售团队利益相关者的反馈,您已确定销售代表最重要的帐户详细信息是:

  • 帐户的名称
  • 有多少员工在该帐户工作
  • 用于呼叫帐户的电话号码
  • 评估与此帐户开展业务的难易程度

但Paloma告诉您,在与顶级帐户进行通信时,一些不同的字段会很有用。 Paloma在处理账户时的优先事项是:

  • 帐户的名称
  • 帐户类型
  • 用于呼叫帐户的电话号码
  • 父帐户名称(如果有)

自定义帐户,以便销售代表看到他们最关心的细节的亮点,而Paloma看到她关心的细节的一个亮点。

让Reps轻松访问他们最常使用的对象

在试点计划期间,John报告说,当使用名为Sales的Lightning应用程序时,他必须进行大量额外点击才能获得销售代表最常访问的项目。在对销售团队进行快速调查之后,您知道代表经常使用这些页面和对象:主页,帐户,机会,活动,潜在客户,联系人,报告和仪表板。配置销售应用程序,以便销售代表可以快速访问这些关键项目,而无需进行大量额外的导航。

销售代表还要求销售应用程序中的页面可以:

  • 跟踪他们最近查看过的联系人,机会和潜在客户。
  • 每周查看他们的新帐户列表。
  • 快速创建新的机会并记录对联系人的呼叫。

创建一个名为Key Sales Data的页面,该页面满足这些要求并将其包含在Sales应用程序中。

Paloma与其他销售团队有不同的需求。她经常使用Accounts,Chatter,Reports和Dashboards。为Paloma创建一个新的Lightning应用程序,让她专注于这些项目。设置新应用,这是她的个人资料的默认设置。

促进与Chatter组的协作

Lusso Scarpe的领导团队始终培养着开放和诚实的文化。有什么比Chatter更好的工具呢?公司的新用户加入部门和团队小组进行协作和发布公告。

创建一个名为 All Lusso Scarpe Employees 小组,并向小组提供此描述: This group is for all Lusso Scarpe employees to collaborate and receive company announcements. 所有员工都可以加入该组。

该小组应在页面右侧显示以下信息:recommended groups and individuals to follow and the most popular topics currently under discussion.

为销售经理设置报告

Lusso转向Lightning Experience的一个主要原因是惊人的分析功能。创建正确的报告和仪表板可以避免决策过程中的猜测,并使销售经理能够评估销售运营的有效性。

Lusso的销售经理希望密切关注每个帐户的机会。查看帐户时,他们希望查看按阶段显示商机数量的漏斗图表。他们还想要一个仪表板,向他们展示一些事项:逐个机会的概率,赢得的机会产生的收入,以及他们的业务有多少是新的以及存在多少。

在Lightning Experience中设置报告,以便销售经理获得所需的信息。首先创建一个报告,显示所有时间的数据并按阶段显示机会。调用报告Opportunities Pipeline。在报告中添加漏斗图表。

然后将报告图表添加到帐户记录中。通过Stage调用嵌入式报表图表 Opps by Stage.

接下来,创建一个名为Sales Operations的仪表板,其中包含所请求的组件:

  • 水平条形图 为Opp Probability by Stage, 显示probability by stage
  • Gauge called Sum of Opportunity Amount, 显示 the sum of revenue generated by all opportunities
  • Donut called New and Existing Business, 显示the sum of revenue generated by new and existing business

让用户按阶段过滤仪表板。将过滤器命名为 Stage value

Lusso的销售经理提醒您,当人们查看仪表板时,他们应该只看到他们通常可以在Salesforce中查看的数据。

最后,John Wiseman希望每周审查一次机会管道报告。设置它以便他每周一上午8:00通过电子邮件收到刷新的报告结果。

第2阶段要求

您成功为销售团队推出了Lightning Experience。现在是时候解决推出的第二阶段了。

在这个阶段,您将为Lusso的支持团队推出Lightning Experience。此外,您一直在监控您是否达到了销售团队的成功指标,并且您一直在收集销售代表和经理的定期反馈。因此,您已经确定了另一组更新,这些更新将有助于消除痛点并提高工作效率。

为Lusso的支持团队定制闪电体验

Lusso Scarpe的支持代表为他们为客户查询和投诉提供快速有效服务的记录感到自豪。 Lightning Experience在Lightning Knowledge中提供增强的搜索功能,这是一个新的控制台知识侧边栏,以及许多其他增强功能。 Lightning Knowledge主页还提供了知识列表视图(是的!),并允许代表搜索,查看,创作和管理文章 – 所有这些都来自同一个地方。

将Lusso Scarpe的支持团队转移到Lightning Experience是您推出第2阶段的主要优先事项。为了帮助支持代表简化知识库管理,他们可以花更多时间帮助客户,在Lightning Experience中启用Lightning Knowledge。

设置Lightning Knowledge以满足支持团队的需求。

  • 在查看文章时,需要明确问题和相关答案是什么。添加名为Question and Answer的自定义文本字段以存储此数据。在“答案”字段中,允许支持代表格式化文本并输入图像。
  • Lusso的支持团队创建了多种类型的文章,包括常见问题,产品相关文章和社区文章。虽然所有这些文章中都有一些常见信息,但每种类型都有唯一的字段,操作和相关列表。配置Lightning Knowledge以包含这三种类型的文章。
  • 每种类型的文章都需要显示“Record Type ”字段和自定义“Question and Answer”字段。允许知识用户在创建或编辑文章时选择文章类型。

随着Lusso的知识文章准备就绪,为代表提供了一个高效的工作环境。他们需要同时查看列表视图,处理其他记录,并在同一屏幕上查看多个记录及其相关记录。通过设置名为Lightning Knowledge的Lightning应用程序来完成此操作。

如果销售代表可以在这些主要标签的上下文中看到他们最近访问过的主要标签,以及他们的子标签,那会不会很棒?肯定会,所以请确保他们可以在新的Lightning Knowledge应用程序中访问此功能。

在Lightning Knowledge应用程序中包含Lightning Experience主页。但默认主页对于Lusso的支持团队来说并不是最佳选择。你收集了Lusso的支持代表关于他们理想主页的意见,这是他们想要的:

  • 查看Chatter摘要。
  • 查看他们的日常任务和预定活动。
  • 快速访问他们最近使用过的记录。
  • 查看最近使用过的项目列表。

他们不需要助理,他们也不需要跟踪季度表现或查看最高交易列表。更新主页以满足这些要求。将其命名为Org Home并将其设置为每个人的默认设置。

解决准备报告中确定的更多技术问题

您偶尔会重新运行Lightning Experience Readiness Check,以了解新的Salesforce版本和您的开发工作对Lusso Scarpe的准​​备情况的影响。根据您从Lusso销售团队获得的持续反馈,您已决定需要在第2阶段的当前准备情况报告中解决这些问题:

  1. Salesforce Classic主页上的TrailheaDX侧边栏组件在Lightning Experience中不可用。您将收到销售代表经常切换回经典界面以使用侧边栏组件的反馈。通过在名为Sales的Lightning应用程序中提供TrailheaDX来消除这种低效率。
  2. 提供准备报告中标识的自定义链接的替代方案。值得庆幸的是,Lusso的Salesforce开发人员已经创建了一个Apex类,一个测试类和一个Lightning组件,以使您的生活更轻松。

That’s a Wrap

恭喜!随着第二阶段的成功完成,Lusso Scarpe的每个人现在都在使用Lightning Experience。

原文:https://trailhead.salesforce.com/en/content/learn/superbadges/superbadge_lex_rollout

Salesforce中国个人身份信息(PII)的技术选择

学习目标

完成本单元后,您将能够了解到:

  • 利用Mashup (Canvas or Image)实现无PII数据存储或途径Salesforce
  • 利用Salesforce Connect实现无PII数据存储但途径Salesforce
  • 利用Platform Encryption实现PII数据存储在salesforce
  • 利用Tokenization实现PII数据存储在salesforce

Mashup – Canvas

Canvas使您可以轻松地在Salesforce中集成第三方应用程序。 Canvas是一组工具和JavaScript API,可用于将应用程序公开为画布应用程序。这意味着您可以将新的或现有的应用程序作为Salesforce体验的一部分提供给用户。

Canvas使用场景

从高级视图来看,有两种常见的Canvas实现方案。

  • 应用程序集成 – 您是构建云应用程序的合作伙伴,系统集成商或客户,您希望将这些应用程序与Salesforce集成。
  • 应用程序合理化/企业桌面 – 您是一个大型组织,除了Salesforce之外,还有许多用户可以访问的现有应用程序。您希望将这些应用程序集成到Salesforce中,以便用户可以在一个位置完成所有任务。

公民的个人身份信息客户的本地数据中心

详细参考:http://www.ponybai.com/category/integrate/canvas/

用于公民的个人身份信息数据调用的Web App
Force.com Canvas SDK

Canvas 画面显示效果

Mashup – 图片

Salesforce支持的字段定义 – 指向个人身份信息Web Service以进行数据检索的图像公式。

PII客户的本地数据中心,用于数据调用的Web Services

图片混搭画面显示效果

Canvas和图片混搭比较

Canvas和图片混搭比较图像混搭Canvas画布 
MethodSalesforce支持的字段定义 – 指向PII Web Service以进行数据检索的图像公式。启用外部Web应用程序作为Salesforce UI中使用的连接应用程序(Canvas)。
View PII不改变字段安排的页面布局。在页面加载时检索PII数据元素并显示为图像。对现有用户体验的最小影响。将外部网络应用程序嵌入页面中的iframe。
页面布局需要更改。
用户体验发生了变化,需要更多的工作才能适应浏览器和移动访问。
Create / Modify PII 带有标注PII Web服务的自定义Visualforce页面。 对现有用户体验的最小影响。将外部网络应用程序嵌入页面中的iframe。用户体验发生了变化,需要更多的工作才能适应浏览器和移动访问。
Security白名单Salesforce IP范围或基于证书的信任身份验证。通过Connected App进行OAuth身份验证。
Performance & Scalability基于API,图像有效负载从浏览器到本地PII数据中心,中国网络内的流量。Web App,有效载荷从浏览器到本地PII数据中心,中国网络内的流量。
Usage in other Salesforce standard functions可以在所有仅查看功能中使用OOTB,例如,记录视图,列表视图,相关列表和报告等。不能用于搜索,SOQL和任何规则标准,过滤,报告分组等。不能用于OOTB功能。

利用Salesforce Connect

Salesforce Connect是一个使您能够查看,搜索和修改存储在Salesforce组织外部的数据的框架。例如,您可能拥有存储在企业资源规划(ERP)系统中的数据。您可以使用外部对象通过Web服务标注实时访问数据,而不是将数据复制到您的组织中。

Salesforce Connect应用场景

  • 您有大量不想复制到Salesforce组织中的数据。
  • 您在任何时候都需要少量的数据。
  • 您需要实时访问最新的数据。
  • 您将数据存储在云或后台系统中,但希望显示或处理Salesforce组织中的数据。

PII数据存储在本地数据中心,Salesforce Services Cache。

外部数据源画面效果显示

分类External Objects
Method在Salesforce中定义为外部对象,映射到外部数据源(PII数据表)。每个外部对象的字段都映射到外部数据源(PII数据字段)上的列。
View PII使用间接查找关系在标准/自定义对象中显示为相关列表,例如,帐户,页面布局。
Create / Modify PII 创建/修改PII可以定义为“可写外部对象”,以允许用户创建,更新和删除与外部数据源关联的外部对象的记录。
默认情况下,外部对象是只读的。
Security密码或OAuth身份验证。 (可选)基于证书的双向SSL。
Performance & Scalability实时检索数据。 应用Apex调速器限制。
OData标注率限制:
https://help.salesforce.com/articleView?id=platform_connect_considerations_query_rate_limits.htm&type=0&language=en_US
大量数据量注意事项:
https://help.salesforce.com/articleView?id=odata_considerations_high_data_volume.htm&type=0
用于其他Salesforce标准功能可以在所有仅查看功能中使用OOTB,例如,记录视图,列表视图,相关列表和报告等。可用于搜索,SOQL和有限的Chatter Feed功能。
字段历史记录跟踪不可用。

Salesforce Platform Encryption 平台加密

分类Platform Encryption
MethodPII数据存储在具有加密字段数据类型的Salesforce中。 客户可以管理自己的加密密钥。
View PII具有“查看加密数据”权限的用户可以清楚地查看PII数据值。 未经许可的其他人将数据值视为“******”。
Create / Modify PII 创建/修改PII具有适当访问权限的用户可以创建和修改PII数据。
Security应用正常的Salesforce用户访问权限和对象/记录/ FLS安全性。 具有“查看加密数据”权限的用户可以清楚地查看PII数据值。
Performance & Scalability用户无需额外开销即可访问PII数据。
用于其他Salesforce标准功能可用于大多数功能,限制应用。
General Shield平台加密注意事项和限制:
https://developer.salesforce.com/docs/atlas.en-us.securityImplGuide.meta/securityImplGuide/security_pe_considerations_general.htm

Tokenization密钥加密解密

PII数据保存在客户本地,用于调用PII数据 Web Services调用

(用户认证)保护用户的身份

保护用户的身份

学习目标

完成本单元后,您将能够:

  • 除了用户名和密码之外,还要说明识别用户的方法。
  • 设置双因素身份验证。
  • 使用Salesforce Authenticator应用程序验证身份。
  • 获取有关登录组织的用户的登录信息。

通过双因素身份验证和Salesforce身份验证器实现安全身份

作为管理员,您可能需要确保Salesforce组织安全并且用户可以快速轻松地登录。保护组织的一种方法是要求用户提供的不仅仅是用户名和密码。安全专家将此称为双因素身份验证,简称为2FA。

注意

要完成本机中的任务,您需要运行Android或iOS的智能手机。

什么是双因素身份验证?

听起来像是一个数学方程,对吧?无论数学让你兴奋还是让你感到恐惧,只要知道2FA与高中代数无关。但它确保您的用户就是他们所说的人。
这两个因素是什么?
  • 用户知道的东西,比如他们的密码
  • 用户拥有的东西,例如安装了身份验证器应用程序的移动设备

2FA Something you know and something you have

第二个身份验证因素为您的组织提供了额外的安全保护。

作为管理员,您可以在每次用户登录时都要求它。或者您可以仅在某些情况下要求它,例如当用户从无法识别的设备登录或尝试访问高风险应用程序时。用户使用两个身份验证因素成功验证其身份后,他们可以访问Salesforce并开始工作。

听起来很酷?让我们看看它是如何工作的。

双因素身份验证的工作原理

您可能不知道它的名称,但您可能已经使用过双因素身份验证。每次从ATM取款时,您都会使用您拥有的东西(您的银行卡)以及您知道的东西(您的PIN码)。也许您已经在手机上安装了身份验证器应用程序。例如,您输入在登录某些在线帐户时从应用获得的验证码。此唯一代码有时称为基于时间的一次性密码(或简称TOTP),因为它在一段时间后过期。包括Salesforce和Google在内的多家供应商提供了生成这些时间敏感代码的应用程序。
SPOILER ALERT:如果您使用重新设计的Salesforce Authenticator移动应用程序(版本2或更高版本),则无需使用代码即可验证您的身份。我们稍后会谈到令人兴奋的发展。

这是一段视频,解释了如何使用Salesforce Authenticator通过双因素身份验证来保护Salesforce组织。

什么时候可以提示用户进行双因素身份验证?

 

在各种情况下,可以提示用户进行双因素身份验证。
  • 每次他们登录Salesforce时,包括API登录。
  • 他们访问连接的应用,信息中心或报告时。此过程称为升级或高保证身份验证。
  • 在自定义登录流程期间或在自定义应用程序中,例如,在阅读许可协议之前。稍后将详细介绍此主题。

为每次登录设置双因素身份验证

现在你已经了解了双因素身份验证的基础知识,让我们看看它的设置是多么容易。
假设您是Jedeye Technologies的Salesforce管理员,Jedeye Technologies是一家远在很远的银河系的公司。您的首席安全官已经向您发出了一项使命:每次他们尝试访问公司的Salesforce组织时,让所有员工提供的信息超过用户名和密码。

为了简单起见,让我们为新的Jedeye Technologies员工Sia Thripio设置双因素身份验证。在现实世界中,您可以为现有用户,新用户和用户配置文件设置双因素身份验证(2FA)。我们首先为2FA设置正确的会话安全级别,为Sia创建Salesforce帐户,然后设置2FA。

步骤1:设置双因素身份验证的会话安全级别

首先,让我们确保正确的安全级别与双因素身份验证登录方法相关联。在为任何管理员用户设置2FA要求之前执行此步骤非常重要。否则,您可能会阻止自己或其他管理员登录。

  1. 从“设置”中,在“快速查找”框中输入“会话设置”,然后选择 Session Settings.
  2. 在会话安全级别下,确保双因素身份验证属于高保证类别。

第2步:创建员工帐户

  1. 从“设置”中,在“快速查找”框中输入用户,然后选择 Users.
  2. 单击 New User.
  3. 对于名字和姓氏,分别输入Sia和Thripio。
  4. 在电子邮件字段中输入您的电子邮件地址此设置用于获取Sia的帐户通知。
  5. 为Sia创建用户名并在“用户名”字段中输入。它必须采用电子邮件地址格式,但不一定是有效的电子邮件地址。我们打算用sthripio@jedeye-tech.com。
  6. 编辑或接受昵称值。
  7. 对于User License,选择 Salesforce Platform.
  8. 对于Profile,选择 Standard Platform User.当您在这里时,取消选择接收Salesforce CRM内容警报的选项。不需要使用Salesforce中不必要的电子邮件来填充您的收件箱。
  9. 确保选中 Generate new password and notify user immediately – 它位于页面底部。 Salesforce会向您发送有关Sia新帐户的电子邮件,因为您在“电子邮件”字段中输入了您的电子邮件地址。
  10. 单击 Save. Salesforce会通过电子邮件向您发送验证帐户并设置Sia密码的链接。
  11. 以Sia身份登录,然后重置密码。

设置密码后,创建一个您将分配给Sia用户帐户的权限集。

步骤3:为双因素身份验证创建权限集

权限集是一组设置和权限,可让用户访问各种Salesforce功能,包括双因素身份验证。通常,您为一组用户创建权限集。但是对于这个例子,我们为Sia设置了一个。

  1. 如果您以Sia身份登录,请退出。以DE组织的系统管理员身份再次登录。
  2. 从“设置”中,在“快速查找”框中输入“权限”,然后选择 Permission Sets.
  3. 单击 New.
  4. 标记权限 “2fa Auth for User Logins”.
  5. 单击 Save.
  6. 在“系统”下,单击 System Permissions. 现在,您将进入2fa Auth for User Logins权限集的详细信息页面。
  7. 单击 Edit.
  8. 选择 Two-Factor Authentication for User Interface Logins.
  9. 单击 Save.

System Permissions你快到了!您只需要分配权限集。

第4步:将权限集分配给Sia的帐户

如果您不在新权限集的详细信息页面上,请返回该处。

  1. 在新权限集的详细信息页面上,单击 Manage Assignments.
  2. 单击 Add Assignments. 在用户列表中,选中Sia帐户旁边的复选框。 (如果需要,您一次最多可以分配1,000个用户。)
  3. 单击 Assign.

非常棒!您已为Sia设置双因素身份验证。当Sia登录时,除了用户名和密码之外,还提示她提供第二个身份验证因素。

但Sia使用什么作为第二个因素?在登录之前,她需要获取应用并将其连接到她的Salesforce用户帐户。

将Salesforce Authenticator移动应用程序连接到用户帐户

就像对云中的城市进行突击访问一样,要求双因素身份验证而不帮助用户获得第二个因素是一个坏主意。你可能不会被冻结并被俘虏,但是当你最不想要它们时,你可能会收到很多电话,就像你正在观看一部史诗般的电影。幸运的是,Salesforce使您可以轻松地帮助您的用户。只需让他们将免费的Salesforce Authenticator应用程序下载到他们的智能手机上并将其连接到他们的Salesforce帐户即可。
如果用户不立即下载应用程序,那不是灾难。在设置双因素身份验证要求后,首次登录时会提示他们这样做。

让我们的新员工Sia Thripio查看应用程序。获取您的Android或iOS智能手机并假装它是Sia的手机。您将下载Salesforce Authenticator应用程序并将其连接到Sia的帐户。

请注意,您将在以下步骤中在两台设备之间来回跳转。当您使用PHONE时,您在Salesforce Authenticator应用程序中作为Sia工作。当您使用DESKTOP时,您在Web浏览器中的Salesforce DE组织中以Sia身份登录。

  1. PHONE: 从App Store下载并安装适用于iOS的Salesforce Authenticator或从Google Play下载适用于Android的Salesforce Authenticator。
  2. PHONE: 点击应用程序图标以打开Salesforce Authenticator。
  3. DESKTOP: 如果您仍以系统管理员身份登录DE组织,请退出。
  4. DESKTOP: 使用Sia的用户名​​和密码登录.Salesforce会提示您将Salesforce Authenticator连接到Sia的帐户。

    Salesforce desktop login screen

  5. PHONE: 浏览简短的应用之旅,了解Salesforce Authenticator的工作原理。
  6. PHONE: 当您完成巡视后,输入Sia的手机号码以创建其帐户的备份。 Authenticator会向您发送一条带有链接的文本消息,以验证Sia的手机号码。收到短信后,点击该链接以打开Authenticator应用。该应用程序会提示您设置密码。如果她需要恢复帐户,Sia将使用此密码。如果您不想为Sia选择密码,她可以稍后设置备份。
  7. 点击+将Sia的帐户添加到Salesforce Authenticator。该应用程序显示一个双字短语。 (嘿,你有没有得到一个特别诗意或有趣的短语?让我们知道!#Trailhead #AwesomePhrase #SalesforceAuthenticator)
  8. DESKTOP: 在双字短语字段中输入短语。

    Salesforce Authenticator two-word phrase

  9. DESKTOP: 单击 Connect.
  10. PHONE: Salesforce Authenticator向您显示有关您正在连接的帐户的详细信息:Sia的用户名​​和服务提供商的名称 – 在本例中为Salesforce。

    Salesforce Authenticator connect account

  11. PHONE: 点击 Connect.
  12. PHONE: 点击 Approve 以Sia完成登录Salesforce。
  13. DESKTOP: Sia’s in! 她可以开展业务。

现在,每当有人登录Sia的帐户时,她都会在她的手机上收到通知。她打开应用程序并检查活动详细信息。如果一切正常,她只需点击手机上的Approve。如果她不认识这项活动,她会轻拍Deny来阻止它。

让我们仔细看看Salesforce Authenticator跟踪的数据。

  1. Salesforce Authenticator正在验证的操作。如果您设置更严格的安全性,其他操作可能会显示在此处。例如,当有人试图访问记录或仪表板时,您可能需要进行身份验证。此过程称为“升级”身份验证。
  2. 正在尝试登录的用户。
  3. 用户尝试访问的服务。您可以将Salesforce Authenticator与LastPass密码管理器和其他需要更强身份验证的服务一起使用。
  4. 正在进行登录尝试的设备或浏览器。
  5. 手机的位置。

Salesforce Authenticator datapoints

自动化身份验证过程

假设Sia定期从同一个地方(办公室,她的家,或她最喜欢的,昏暗的咖啡馆)登录。攻略批准可能会在一段时间后变老。如果她让Salesforce Authenticator使用她的手机的位置服务,她可以告诉应用程序在她位于特定位置时自动验证她的活动。换句话说,如果一切正常,她甚至不必将手机从口袋里拿出来。她无形地完成了双因素身份验证。

我们来试试吧。

  1. DESKTOP: 退出Sia的帐户,然后再次以Sia身份登录。
  2. PHONE: 在提示符下,选择 Always verify from here.
  3. DESKTOP: 退出Sia的帐户并重新登录。瞧!系统不会提示您输入密码。 Salesforce Authenticator认识到Sia使用相同的设备并在同一位置再次登录到她的Salesforce帐户。访问自动授予!

每当Sia尝试从其他位置登录时,她都可以将该位置添加到受信任位置的Salesforce Authenticator列表中。要查看列表和其他帐户详细信息,Sia会选择打开帐户详细信息页面的信息图标。

Salseforce Authenticator account information

帐户详细信息页面列出了受信任位置和登录活动历史。已验证活动显示Salesforce Authenticator已验证Sia登录Salesforce的次数。自动化显示Salesforce Authenticator从受信任位置自动记录Sia的次数。

Salesforce Authenticator account details

如果Sia不再信任某个地点怎么办?简单。她向左挥手。通过选择Salesforce Authenticator设置 Salesforce Authenticator settings icon然后选择 Clear Trusted Locations,她可以立即清除所有受信任位置。

有时自动验证不起作用,例如数据连接中断时。不是问题。 Sia只输入Salesforce Authenticator显示的代码。

想要仅将用户的自动验证限制为可信IP地址,例如您的公司网络?还是完全阻止他们?您可以。以管理员身份登录后,转到您的组织会话设置并更改允许的内容。

Session Settings that control location-based automated verifications

如果Sia失去她的手机会发生什么?

好问题。如您所知,用户在沙漠行星上坠毁或被淹没并丢失手机。一直发生。如果Sia丢失了她的手机,获得了新手机,或意外删除了Salesforce Authenticator,她有一些选择。 Sia可以从她之前制作的备份中恢复帐户,也可以为她重置双因素身份验证。
如果Sia在她的Salesforce Authenticator应用程序中启用了帐户备份,那么她的状态非常好。她所要做的就是在她的新手机上重新安装Salesforce Authenticator。当她打开应用程序时,她会看到从备份中恢复帐户的选项。 Sia输入她备份帐户时使用的密码,她的帐户重新出现在她的手机上。

如果Sia没有备份她的帐户怎么办?以下是您可以提供的帮助。

  1. 以管理员身份登录。
  2. 从“设置”中,在“快速查找”框中输入用户,然后选择 Users.
  3. 单击Sia的名称。
  4. 在Sia的用户详细信息页面上,单击App Registration: Salesforce Authenticator旁边的Disconnect

下次Sia登录时,如果她没有连接其他验证方法,则会提示她再次连接Salesforce Authenticator。

看谁登录你的组织

管理员工作的一个重要部分是知道谁登录到您的组织。这就是身份验证历史的用途。
  1. 以DE组织的系统管理员身份登录。
  2. 从“设置”中,在“快速查找”框中输入“验证”,然后选择 Identity Verification History.

查看“位置”列。 它默认为用户的国家/地区,但您可以通过创建自定义视图来获取更多详细信息。

Identity verification history

恭喜,管理员! 您已设置2FA并允许用户使用它登录Salesforce。 我们建议您为用户探索其他2FA选项,例如U2F安全密钥,它们是第二个因素,不需要移动电话。 让我们在下一个单元“使用我的域自定义登录过程”中了解有关如何更好地控制登录过程的更多信息。