Loading
Configuration et maintenance de votre organisation Salesforce
Conservation de l'accès à la connexion lors d'une modification de l'URL de connexion Mon domaine

Conservation de l'accès à la connexion lors d'une modification de l'URL de connexion Mon domaine

Lorsque l'URL de connexion de votre Mon domaine ou site change, les deux méthodes de vérification par authentification multifacteur (MFA) suivantes ne fonctionnent plus : authentificateurs intégrés et clés de sécurité. Sans ces méthodes, l’authentification unique (SSO) risque également de ne plus fonctionner. Pour protéger l’accès administrateur à Salesforce et ne pas frustrer les utilisateurs, vérifiez vos méthodes d’authentification de secours. En préparant la modification de votre Mon domaine, déterminez les étapes de post-déploiement permettant de rétablir l’authentification pour votre organisation, notamment en réinitialise les méthodes de vérification affectées pour vos utilisateurs.

Éditions requises

Disponible avec : Salesforce Classic et Lightning Experience
Disponible avec : Group Edition, Essentials Edition, Professional Edition, Enterprise Edition, Performance Edition, Unlimited Edition et Developer Edition

Si vous effectuez les modifications ci-dessous, votre URL de connexion Mon domaine peut changer et les méthodes d'authentification peuvent échouer.

  • Renommer votre Mon domaine.
  • Changer le suffixe Mon domaine.
  • Sandbox uniquement : déployer les domaines avancés.
  • Déployer une modification qui active ou désactive les domaines partitionnés dans une organisation Developer Edition, une organisation test, une organisation corrective, une organisation de démonstration, une organisation gratuite ou Trailhead Playground.

Si vous effectuez les modifications ci-dessous, l'URL de votre site Experience Cloud ou Salesforce change et les méthodes d'authentification peuvent échouer.

  • Déployer les domaines avancés.
  • Renommer votre Mon domaine dans une organisation avec les domaines avancés.
  • Déployer une modification qui active ou désactive les domaines partitionnés dans une organisation Developer Edition, une organisation test, une organisation corrective, une organisation de démonstration, une organisation gratuite ou Trailhead Playground.

L'authentification à l'URL de connexion à votre site est affectée uniquement si vous utilisez l'URL du site géré par le système pour vous authentifier. Les URL de site gérées par le système se terminent en *.my.site.com pour les sites Experience Cloud et en *.my.salesforce-sites.com pour les sites Salesforce. Si vous vous authentifiez via un domaine personnalisé, tel que https://www.exemple.com, qui sert votre site Experience Cloud ou votre site Salesforce, la configuration SSO et les méthodes de vérification par MFA correspondantes ne sont pas affectées.

Remarque
Remarque Un changement de votre URL de connexion Mon domaine ou URL de site nécessite la mise à jour de votre organisation, quels que soit les paramètres et les méthodes d’authentification. Pour plus d'informations, consultez Mise à jour de votre organisation pour refléter les modifications de Mon domaine.

Noter vos méthodes d'authentification configurées et examiner les étapes de post-déploiement

Vous pouvez configurer la page de connexion de votre Mon domaine ou de votre site afin d'autoriser les utilisateurs à s'authentifier via des tiers tels que Google. Avant de déployer la modification dans votre Mon domaine, visitez les pages de connexion correspondantes et notez les options disponibles.

Nous recommandons également d'examiner les Paramètres d'authentification dans la page de configuration Mon domaine. Notez les paramètres sélectionnés et prévoyez la mise à jour des méthodes d'authentification correspondantes après le déploiement de votre nouveau Mon domaine. Après avoir déployé la modification, vérifiez que les paramètres de la page de connexion sont corrects avec la nouvelle URL.

Pour plus d'informations sur la mise à jour de l'authentification après une modification de Mon domaine affectant vos URL de connexion, consultez Mise à jour de l'authentification après une modification de Mon domaine. En consultant cette section avant de déployer une modification de Mon domaine, vous pouvez récupérer la liste des mises à jour à effectuer avant que les utilisateurs et des tiers accèdent à votre organisation actualisée.

Demander aux administrateurs de vérifier leur méthode d'authentification de sauvegarde

Avant de déployer l'une de ces modifications qui affecte l'URL de connexion de votre Mon domaine, vérifiez que vos administrateurs peuvent se connecter sans fonctionnalités d'authentification telles que l'authentification unique ou des clés de sécurité. Vérifiez par exemple qu'ils peuvent s'authentifier avec un nom d'utilisateur et un mot de passe, avec un deuxième facteur Salesforce Authenticator.

Important
Important Vérifiez qu'ils enregistrent Salesforce Authenticator ou une application d'authentification tierce comme méthode de sauvegarde avant de déployer une modification de l'URL de connexion de votre Mon domaine. Sinon, les administrateurs ne pourront pas se connecter et réinitialiser les paramètres d'authentification ou les méthodes de vérification des autres utilisateurs une fois le nouveau Mon domaine déployé.

Si vos administrateurs ont déjà enregistré Salesforce Authenticator ou une application d'authentification tierce en tant que méthode de sauvegarde, demandez-leur de vérifier cette méthode d'authentification avant de déployer la modification.

Aider les utilisateurs à restaurer les méthodes de vérification par authentificateur et clé de sécurité intégrées

Lorsque l'URL de connexion de votre Mon domaine ou de votre site change, les deux méthodes de vérification par authentification multifacteur (MFA) suivantes ne fonctionnent plus : authentificateurs intégrés et clés de sécurité. Si des utilisateurs s'authentifient uniquement avec ces méthodes pour se connecter à Salesforce, ils ne peuvent plus se connecter lorsque l'URL de connexion change.

Conseil
Conseil Vous ne savez pas qui a enregistré des authentificateurs intégrés ou des clés de sécurité pour les connexions par MFA ? Créez une vue de liste d'utilisateurs personnalisée ou consultez le rapport Méthodes de vérification de l’identité. Pour plus d'informations, consultez Affichage de la méthode de vérification de l’identité utilisée par les utilisateurs. Pour plus d'informations sur les authentificateurs intégrés ou les clés de sécurité, consultez Méthodes de vérification pour l'authentification multifacteur.

Aidez ces utilisateurs à restaurer leur méthode d'authentification après la modification de Mon domaine.

  • Avant le déploiement planifié de la modification de votre Mon domaine, demandez aux utilisateurs affectés d’enregistrer Salesforce Authenticator ou une application d’authentification tierce comme méthode de vérification de secours. Les types de méthode de vérification ci-dessous ne sont pas affectés par les modifications de Mon domaine.

    Cette approche permet aux utilisateurs de restaurer leurs méthodes de vérification d’origine s'ils le souhaitent. Elle peut réduire les tickets de support liés à la connexion à Salesforce suite à une modification de Mon domaine. En outre, si un utilisateur perd un appareil ou une clé de sécurité, une méthode de vérification par sauvegarde lui permet de préserver l'accès.

    Pour plus d'informations,, consultez Connexion de votre compte Salesforce à Salesforce Authenticator ou Vérification de votre identité avec une application Authentificateur TOTP.

  • En communiquant la modification de Mon domaine, indiquez aux utilisateurs qu'ils peuvent réenregistrer leur authentificateur intégré ou clé de sécurité en se connectant après la modification.
  • Lorsque vous mettez votre organisation à jour après avoir déployé la modification de Mon domaine, déconnectez les méthodes de vérification par authentificateur intégré et clé de sécurité pour tous les utilisateurs dans Configuration.

    Une fois les méthodes déconnectées, les utilisateurs peuvent reconfigurer les méthodes de vérification. Si un utilisateur n'a pas enregistré de méthode de sauvegarde avant la modification, cette étape est requise la première fois qu'il se connecte à Salesforce avec la nouvelle URL de connexion.

    Pour plus d'informations sur ce processus, consultez Déconnexion de la méthode de vérification d'un utilisateur. Vous pouvez également déconnecter des clés de sécurité pour tous les utilisateurs via la méthode Apex UserManagement.deregisterVerificationMethod().

 
Chargement
Salesforce Help | Article