Loading
Identification de vos utilisateurs et gestion de l’accès
Processus de livraison de mot de passe à usage unique personnalisé

Processus de livraison de mot de passe à usage unique personnalisé

Si vous utilisez un fournisseur de livraison de mot de passe à usage unique (OTP) personnalisé au lieu du fournisseur par défaut de Salesforce, votre fournisseur envoie des messages OTP aux utilisateurs.

Éditions requises

Disponible avec : Salesforce Classic (pas disponible dans toutes les organisations) et Lightning Experience
Disponible avec : Professional Edition, Enterprise Edition, Unlimited Edition et Developer Edition

La livraison de mot de passe à usage unique repose sur un gestionnaire Apex qui implémente l’interface Auth.CustomOneTimePasswordDeliveryHandler. L'interface utilise la méthode sendOneTimePassword, dans laquelle vous transmettez plusieurs paramètres, notamment le mot de passe à usage unique généré par Salesforce, le numéro de téléphone de l'utilisateur, l'ID d'utilisateur et l'ID de site Experience Cloud, entre autres. Vous pouvez utiliser un code personnalisé pour composer le contenu du message. Pour envoyer le message, votre gestionnaire effectue un appel d'API à un point de terminaison de messagerie hébergé sur le fournisseur, puis gère la réponse.

Ce processus peut commencer lorsque vous demandez à un utilisateur externe de vérifier son identité par SMS. Le point d'entrée dépend de votre cas d'utilisation. Ces cas d'utilisation prennent en charge la vérification de l'identité par SMS.

Par exemple, si vous utilisez la connexion sans mot de passe, ce flux peut commencer lorsqu'un utilisateur accède à la page de connexion de votre site Experience Cloud et saisit son numéro de téléphone pour se connecter.

  1. Salesforce appelle la méthode sendOneTimePassword dans le gestionnaire Apex personnalisé de livraison OTP.
  2. Votre implémentation Apex utilise la méthode sendOneTimePassword pour envoyer une requête authentifiée au point de terminaison d'appel externe du prestataire. La requête inclut l'ID de l'utilisateur, son numéro de téléphone, le contenu du message, le mot de passe à usage unique Salesforce et tous les autres paramètres requis par le fournisseur.
    Remarque
    Remarque Votre implémentation Apex se charge de la connexion au fournisseur et de la remise du SMS. Salesforce ne fournit pas cette fonctionnalité par défaut.
  3. Le fournisseur renvoie une réponse, que votre gestionnaire Apex capture et traite. Le traitement de la réponse dépend de votre prestataire.
  4. Si la réponse réussit, votre gestionnaire renvoie SUCCESS pour la valeur d'énumération Auth.CustomOneTimePasswordDeliveryResult.
  5. Le fournisseur envoie un mot de passe à usage unique au numéro de téléphone de l'utilisateur.
  6. L'utilisateur saisit le mot de passe à usage unique dans le formulaire de vérification de votre site Experience Cloud.
  7. Salesforce vérifie le mot de passe à usage unique. Cette étape dépend de votre cas d'utilisation. Par exemple, pour la connexion sans mot de passe, vous pouvez utiliser la méthode verifyPasswordlessLogin dans la classe System.UserManagement.
  8. L'identité de l'utilisateur est connectée ou enregistrée, selon votre cas d'utilisation.
 
Chargement
Salesforce Help | Article