Fuldfør MFA-udfordringer for automatiseringsbrugere
Salesforce kræver godkendelse med flere faktorer (MFA) for alle brugergrænsefladelogins, herunder logins fra automatiseringsbrugere. For anvendelsessituationer med automatisering, f.eks. RPA (Robotic Process Automation), kan du programmeringsmæssigt fuldføre MFA ved brug af godkendelsesapps fra tredjepart, der genererer tidsbaserede engangsadgangskoder (TOTP'er).
EditionsHeading
Tilgængelig i: Salesforce Classic og Lightning Experience
Tilgængelig i: Alle versioner
Når du tilslutter en godkendelsesapp fra tredjepart til en brugerkonto, deler Salesforce en hemmelig nøgle, der kan generere TOTP'er. Med denne nøgle kan du skrive et script, der bruger TOTP'er til at fuldføre MFA uden nogen menneskelig interaktion.
Vigtigt Brug ikke programmeringsmæssige TOTP-udfordringer til brugerkonti, der har profilen Systemadministrator eller brugertilladelserne Rediger alle data, Vis alle data, Tilpas applikation eller Forfatter Apex. Disse konti kræves for at bruge phishing-resistente MFA-metoder (adgangsnøgler som indbyggede godkendere eller sikkerhedsnøgler) fra og med juni 2026. Når MFA-kravet til phishing-resistens håndhæves, kan disse brugerkonti ikke bruge godkendelsesapps.
Sådan tilslutter du en godkendelsesapp fra tredjepart og får en nøgle, der kan generere TOTP'er. Hentning af nøglen er en manuel proces, som du fuldfører en gang.
Bemærk Disse trin understøttes ikke for Salesforce Authenticator.
Log ind på automatiseringsbrugerkontoen.
Gå til brugerens personlige indstillinger og klik på Avancerede brugeroplysninger.
Find "Appregistrering": Indstillingen Engangsadgangskode Authenticator" og klik på tilslut.
På skærmen for at tilslutte en godkendelsesapp skal du klikke på Jeg kan ikke scanne QR-koden.
Salesforce dirigerer dig til en side for at tilslutte appen ved brug af en nøgle.
Følg instruktionerne på skærmen for at tilslutte appen til Salesforce.
Hvis du vil fuldføre TOTP-udfordringer programmeringsmæssigt, skal du skrive et script, der bruger nøglen til at generere TOTP'er. Inkluder en metode til at hente de automatisk genererede TOTP'er og fuldføre brugergrænsefladelogins. Her er et JavaScript-eksempel, der bruger otplib-biblioteket fra npm. I dette eksempel gemmes den hemmelige nøgle i AUTOMATION_TOTP_SECRET. Dette kodeeksempel er kun til demonstration – sørg for at skrive og teste din egen tilpassede kode.
// This example assumes the otplib package has been installed ($ npm i otplib)
const { authenticator } = require('otplib');
// Store the Base32 secret securely (environment variable, secrets manager, etc.)
// This should be the "Key" shown in the UI after clicking "I Can't Scan the QR Code"
const TOTP_SECRET = process.env.AUTOMATION_TOTP_SECRET;
function getTotpCode() {
if (!TOTP_SECRET) {
throw new Error('Missing AUTOMATION_TOTP_SECRET');
}
// otplib's authenticator expects a Base32 secret by default;
// 30s step, 6 digits, SHA1 are the common defaults
return authenticator.generate(TOTP_SECRET);
}
// Example usage in an auth flow:
async function completeMfaChallenge({ enterCode }) {
const code = getTotpCode();
await enterCode(code); // customer supplies their UI interaction
}
module.exports = { getTotpCode, completeMfaChallenge };
Løste denne artikel dit problem?
Giv os besked, så vi kan forbedre os!
Indlæser
Salesforce Help | Article
Cookie Consent Manager
Cookie Consent Manager
General Information
Required Cookies
Functional Cookies
Advertising Cookies
General Information
We use three kinds of cookies on our websites: required, functional, and advertising. You can choose whether functional and advertising cookies apply. Click on the different cookie categories to find out more about each category and to change the default settings.
Privacy Statement
Required Cookies
Always Active
Required cookies are necessary for basic website functionality. Some examples include: session cookies needed to transmit the website, authentication cookies, and security cookies.
Functional Cookies
Functional cookies enhance functions, performance, and services on the website. Some examples include: cookies used to analyze site traffic, cookies used for market research, and cookies used to display advertising that is not directed to a particular individual.
Advertising Cookies
Advertising cookies track activity across websites in order to understand a viewer’s interests, and direct them specific marketing. Some examples include: cookies used for remarketing, or interest-based advertising.