Digital Transformation Summit

Digital Transformation Summit

Salesforce zpřísňuje bezpečnost: co stihnout do července 2026

Salesforce zpřísňuje bezpečnost: co stihnout do července 2026

Od července 2026 Salesforce vynucuje sérii bezpečnostních změn, které se dotknou každého orgu. Jde o závazné požadavky s pevnými termíny.

Salesforce tuto vlnu změn spustil kvůli nárůstu phishingových útoků a krádeží přihlašovacích údajů. Nejzranitelnější jsou lidé, integrace a přihlašovací nástroje.

Co Salesforce mění a kdy

Od dubna 2026 Salesforce začal vyžadovat ověření všech domén, ze kterých organizace odesílá e-maily. E-maily z neověřených domén Salesforce tiše zahodí, bez bounce notifikace a bez chybové zprávy pro automatizace.

Od 1. července 2026 platí pro všechny administrátory a privilegované uživatele povinná phishing-resistant MFA, tedy ověření přes biometrii nebo fyzický klíč (YubiKey). Samotná ověřovací aplikace už privilegované účty neochrání.

Souběžně od 1. července 2026 platí step-up autentizace pro práci s reporty. Každý, kdo spustí nebo exportuje report, dostane dodatečnou výzvu k ověření identity, a to i tehdy, když je už přihlášený.

Od 20. července 2026 Salesforce rozšíří MFA na všechny zaměstnanecké uživatele. Každý, kdo se přihlašuje do platformy, bude muset mít zaregistrovanou MFA metodu.

Co zkontrolovat

Správce orgu by měl před koncem června ověřit tři věci: že má všechny odchozí e-mailové domény ověřené v nastavení Deliverability, že všichni administrátoři mají zaregistrovanou phishing-resistant MFA metodu a že ostatní uživatelé mají aktivní MFA metodu nebo aktuální e-mail a telefonní číslo pro záložní ověření.

Kompletní přehled termínů a kroků najdete v oficiální Salesforce security roadmapě.

Řízení vztahů s obchodními partnery