Vous êtes ici :
Conservation de l'accès à la connexion lors d'une modification de l'URL de connexion Mon domaine
Lorsque l'URL de connexion de votre Mon domaine ou site change, les deux méthodes de vérification par authentification multifacteur (MFA) suivantes ne fonctionnent plus : authentificateurs intégrés et clés de sécurité. Sans ces méthodes, l’authentification unique (SSO) risque également de ne plus fonctionner. Pour protéger l’accès administrateur à Salesforce et ne pas frustrer les utilisateurs, vérifiez vos méthodes d’authentification de secours. En préparant la modification de votre Mon domaine, déterminez les étapes de post-déploiement permettant de rétablir l’authentification pour votre organisation, notamment en réinitialise les méthodes de vérification affectées pour vos utilisateurs.
Éditions requises
| Disponible avec : Salesforce Classic et Lightning Experience |
| Disponible avec : Group Edition, Essentials Edition, Professional Edition, Enterprise Edition, Performance Edition, Unlimited Edition et Developer Edition |
Si vous effectuez les modifications ci-dessous, votre URL de connexion Mon domaine peut changer et les méthodes d'authentification peuvent échouer.
- Renommer votre Mon domaine.
- Changer le suffixe Mon domaine.
- Sandbox uniquement : déployer les domaines avancés.
- Déployer une modification qui active ou désactive les domaines partitionnés dans une organisation Developer Edition, une organisation test, une organisation corrective, une organisation de démonstration, une organisation gratuite ou Trailhead Playground.
Si vous effectuez les modifications ci-dessous, l'URL de votre site Experience Cloud ou Salesforce change et les méthodes d'authentification peuvent échouer.
- Déployer les domaines avancés.
- Renommer votre Mon domaine dans une organisation avec les domaines avancés.
- Déployer une modification qui active ou désactive les domaines partitionnés dans une organisation Developer Edition, une organisation test, une organisation corrective, une organisation de démonstration, une organisation gratuite ou Trailhead Playground.
L'authentification à l'URL de connexion à votre site est affectée uniquement si vous utilisez l'URL du site géré par le système pour vous authentifier. Les URL de site gérées par le système se terminent en *.my.site.com pour les sites Experience Cloud et en *.my.salesforce-sites.com pour les sites Salesforce. Si vous vous authentifiez via un domaine personnalisé, tel que https://www.exemple.com, qui sert votre site Experience Cloud ou votre site Salesforce, la configuration SSO et les méthodes de vérification par MFA correspondantes ne sont pas affectées.
Noter vos méthodes d'authentification configurées et examiner les étapes de post-déploiement
Vous pouvez configurer la page de connexion de votre Mon domaine ou de votre site afin d'autoriser les utilisateurs à s'authentifier via des tiers tels que Google. Avant de déployer la modification dans votre Mon domaine, visitez les pages de connexion correspondantes et notez les options disponibles.
Nous recommandons également d'examiner les Paramètres d'authentification dans la page de configuration Mon domaine. Notez les paramètres sélectionnés et prévoyez la mise à jour des méthodes d'authentification correspondantes après le déploiement de votre nouveau Mon domaine. Après avoir déployé la modification, vérifiez que les paramètres de la page de connexion sont corrects avec la nouvelle URL.
Pour plus d'informations sur la mise à jour de l'authentification après une modification de Mon domaine affectant vos URL de connexion, consultez Mise à jour de l'authentification après une modification de Mon domaine. En consultant cette section avant de déployer une modification de Mon domaine, vous pouvez récupérer la liste des mises à jour à effectuer avant que les utilisateurs et des tiers accèdent à votre organisation actualisée.
Demander aux administrateurs de vérifier leur méthode d'authentification de sauvegarde
Avant de déployer l'une de ces modifications qui affecte l'URL de connexion de votre Mon domaine, vérifiez que vos administrateurs peuvent se connecter sans fonctionnalités d'authentification telles que l'authentification unique ou des clés de sécurité. Vérifiez par exemple qu'ils peuvent s'authentifier avec un nom d'utilisateur et un mot de passe, avec un deuxième facteur Salesforce Authenticator.
Si vos administrateurs ont déjà enregistré Salesforce Authenticator ou une application d'authentification tierce en tant que méthode de sauvegarde, demandez-leur de vérifier cette méthode d'authentification avant de déployer la modification.
Aider les utilisateurs à restaurer les méthodes de vérification par authentificateur et clé de sécurité intégrées
Lorsque l'URL de connexion de votre Mon domaine ou de votre site change, les deux méthodes de vérification par authentification multifacteur (MFA) suivantes ne fonctionnent plus : authentificateurs intégrés et clés de sécurité. Si des utilisateurs s'authentifient uniquement avec ces méthodes pour se connecter à Salesforce, ils ne peuvent plus se connecter lorsque l'URL de connexion change.
Aidez ces utilisateurs à restaurer leur méthode d'authentification après la modification de Mon domaine.
- Avant le déploiement planifié de la modification de votre Mon domaine, demandez aux utilisateurs affectés d’enregistrer Salesforce Authenticator ou une application d’authentification tierce comme méthode de vérification de secours. Les types de méthode de vérification ci-dessous ne sont pas affectés par les modifications de Mon domaine.
Cette approche permet aux utilisateurs de restaurer leurs méthodes de vérification d’origine s'ils le souhaitent. Elle peut réduire les tickets de support liés à la connexion à Salesforce suite à une modification de Mon domaine. En outre, si un utilisateur perd un appareil ou une clé de sécurité, une méthode de vérification par sauvegarde lui permet de préserver l'accès.
Pour plus d'informations,, consultez Connexion de votre compte Salesforce à Salesforce Authenticator ou Vérification de votre identité avec une application Authentificateur TOTP.
- En communiquant la modification de Mon domaine, indiquez aux utilisateurs qu'ils peuvent réenregistrer leur authentificateur intégré ou clé de sécurité en se connectant après la modification.
- Lorsque vous mettez votre organisation à jour après avoir déployé la modification de Mon domaine, déconnectez les méthodes de vérification par authentificateur intégré et clé de sécurité pour tous les utilisateurs dans Configuration.
Une fois les méthodes déconnectées, les utilisateurs peuvent reconfigurer les méthodes de vérification. Si un utilisateur n'a pas enregistré de méthode de sauvegarde avant la modification, cette étape est requise la première fois qu'il se connecte à Salesforce avec la nouvelle URL de connexion.
Pour plus d'informations sur ce processus, consultez Déconnexion de la méthode de vérification d'un utilisateur. Vous pouvez également déconnecter des clés de sécurité pour tous les utilisateurs via la méthode Apex
UserManagement.deregisterVerificationMethod().
