Du är här:
Att tänka på vad gäller kodning av lösenordsfri inloggning
Gå igenom dessa tips och förslag innan du implementerar lösenordsfri inloggning.
- Kontrollera om användaren är verifierad
-
Användare måste registreras och verifieras innan de kan logga in utan lösenord. De måste ha ett verifierat telefonnummer för att logga in med ett engångslösenord för SMS. Eller så måste de ha en verifierad e-postadress för att logga in med ett engångslösenord för e-post.
Du kan avgöra identitetsbekräftelse från användargränssnittet eller Salesforce APIs. Se Visa dina användares identitetsbekräftelsemetoder.
- Visa verifieringsmetoderna som användaren har registrerat
- Bestäm användarens verifieringsmetoder med
TwoFactorMethodsInfo. - Hantera fel returnerade av
system.site.passwordlessLogin - Om
system.site.passwordlessLoginreturnerar ett fel på grund av att användaren inte kan verifieras, hantera felet. Omdirigera till exempel användaren till en IdP eller använd en alternativ sida för att samla in lösenordet och åberopasite.login. - Få mer identitetsinformation efter att en användare har loggat in
- Konfigurera ett inloggningsflöde som startar efter att användaren loggat in, till exempel för att registrera ett telefonnummer. Använd metoderna för att registrera och avregistrera
System.UserManagementför att hantera registrering av användarbekräftelse. - Se till att en användares e-postadress och mobilnummer är unika
- Användarobjektet lagrar e-postadress och telefonnummer i
User.MobilephonerespektiveUser.Email. Dessa fält är dock inte unika. För att säkerställa att det är unikt, lagra en kopia av e-postmeddelandet och telefonen i ett unikt fält, till exempelUser.CommunityNickname. Eller skapa ett eget fält för att lagra värdena. - Få två verifieringsmetoder för varje användare (för återställning)
- Vi rekommenderar att dina användare har två verifieringsmetoder, till exempel ett telefonnummer och lösenord, eller telefonnummer och e-postadress. Du kan samla in denna information när användare registrerar sig. Eller så kan du samla in informationen vid efterföljande inloggningar med ett inloggningsflöde.
- Se till att telefonnumret är i ett format som Salesforce förväntar sig
- Använd metoden
System.UserManagement.formatPhoneNumberför att säkerställa att telefonnumret är korrekt formaterat. - Bestäm hur inloggningskontrollen loggar in användaren
- När du implementerar lösenordslös inloggning, bygg inloggningskontrollen för att hitta användaren baserat på den identifierare som anges på inloggningssidan. Kontrollera sedan vilka verifieringsmetoder användaren har registrerat. Ställ in kontrollern för att åberopa inloggningsprocessen enligt den mekanism som är konfigurerad, till exempel lösenordsfri inloggning, SSO eller social inloggning.
- Du kan ta bort lösenord helt
- Tilldela användare behörigheten Är enkel inloggning aktiverad. Denna användarbehörighet är tillgänglig om din organisation är aktiverad för delegerad autentisering - kontakta Salesforce för att aktivera den. När du har aktiverat funktionen kan du tilldela användare behörigheten.
