Abschließen von MFA-Herausforderungen für Automatisierungsbenutzer
Salesforce erfordert die Multi-Faktor-Authentifizierung (MFA) für alle Benutzeroberflächenanmeldungen, einschließlich Anmeldungen von Automatisierungsbenutzern. Bei Automatisierungsanwendungsfällen wie der Robotic Process Automation (RPA) können Sie die MFA programmgesteuert mithilfe von Drittanbieter-Authentifizierungsanwendungen abschließen, die zeitbasierte Einmalkennwörter generieren.
Erforderliche Editionen
Verfügbarkeit: Salesforce Classic und Lightning Experience
Verfügbarkeit: Alle Editionen
Wenn Sie eine Drittanbieter-Authentifizierungsanwendung mit einem Benutzeraccount verbinden, gibt Salesforce einen geheimen Schlüssel frei, der TOTPs generieren kann. Mit diesem Schlüssel können Sie ein Skript schreiben, das TOTPs verwendet, um die MFA ohne menschliche Interaktion abzuschließen.
Wichtig Verwenden Sie keine programmgesteuerten TOTP-Abfragen für Benutzeraccounts mit dem Profil "Systemadministrator" oder den Benutzerberechtigungen "Alle Daten modifizieren", "Alle Daten anzeigen", "Anwendung anpassen" oder "Apex erstellen". Diese Accounts müssen Phishing-resistente MFA-Methoden verwenden (Kennschlüssel wie integrierte Authentifizierungsprogramme oder Sicherheitsschlüssel) ab Juni 2026. Wenn die Phishing-resistente MFA-Anforderung erzwungen wird, können diese Benutzeraccounts keine Authentifizierungsanwendungen verwenden.
Im Folgenden erfahren Sie, wie Sie eine Drittanbieter-Authentifizierungsanwendung verbinden und einen Schlüssel abrufen, der TOTPs generieren kann. Das Abrufen des Schlüssels ist ein manueller Vorgang, den Sie einmal abschließen.
Hinweis Diese Schritte werden für Salesforce Authenticator nicht unterstützt.
Melden Sie sich beim Automatisierungsbenutzeraccount an.
Wechseln Sie zu den persönlichen Einstellungen des Benutzers und klicken Sie auf Erweiterte Benutzerdetails.
Suchen Sie nach "Anwendungsregistrierung: Einstellung "Einmalkennwort-Authentifizierung" und klicken Sie auf Verbinden.
Klicken Sie auf dem Bildschirm zum Verbinden einer Authentifizierungsanwendung auf Ich kann den QR-Code nicht scannen.
Salesforce leitet Sie zu einer Seite weiter, auf der Sie die Anwendung mithilfe eines Schlüssels verbinden können.
Kopieren Sie vor dem Verbinden der Authentifizierungsanwendung den Schlüssel und speichern Sie ihn sicher. Behandeln Sie diesen Schlüssel als Geheimnis und beachten Sie die bewährten Salesforce-Verfahren zum Speichern vertraulicher Daten.
Befolgen Sie die Anweisungen auf dem Bildschirm, um die Anwendung mit Salesforce zu verbinden.
Wenn Sie TOTP-Abfragen programmgesteuert abschließen möchten, schreiben Sie ein Skript, das den Schlüssel zum Generieren von TOTPs verwendet. Fügen Sie eine Methode zum Abrufen der automatisch generierten TOTPs und zum Abschließen von Benutzeroberflächenanmeldungen hinzu. Hier ein JavaScript-Beispiel, das die Open-Source-otplib-Bibliothek von npm verwendet. In diesem Beispiel wird der geheime Schlüssel in der AUTOMATION_TOTP_SECRET gespeichert. Dieses Codebeispiel dient nur zur Demonstration. Stellen Sie sicher, dass Sie Ihren eigenen benutzerdefinierten Code schreiben und testen.
// This example assumes the otplib package has been installed ($ npm i otplib)
const { authenticator } = require('otplib');
// Store the Base32 secret securely (environment variable, secrets manager, etc.)
// This should be the "Key" shown in the UI after clicking "I Can't Scan the QR Code"
const TOTP_SECRET = process.env.AUTOMATION_TOTP_SECRET;
function getTotpCode() {
if (!TOTP_SECRET) {
throw new Error('Missing AUTOMATION_TOTP_SECRET');
}
// otplib's authenticator expects a Base32 secret by default;
// 30s step, 6 digits, SHA1 are the common defaults
return authenticator.generate(TOTP_SECRET);
}
// Example usage in an auth flow:
async function completeMfaChallenge({ enterCode }) {
const code = getTotpCode();
await enterCode(code); // customer supplies their UI interaction
}
module.exports = { getTotpCode, completeMfaChallenge };
Konnten Sie Ihr Problem mithilfe dieses Artikels lösen?
Geben Sie uns Feedback, damit wir uns verbessern können.
Laden
Salesforce Help | Article
Cookie Consent Manager
Cookie Consent Manager
General Information
Required Cookies
Functional Cookies
Advertising Cookies
General Information
We use three kinds of cookies on our websites: required, functional, and advertising. You can choose whether functional and advertising cookies apply. Click on the different cookie categories to find out more about each category and to change the default settings.
Privacy Statement
Required Cookies
Always Active
Required cookies are necessary for basic website functionality. Some examples include: session cookies needed to transmit the website, authentication cookies, and security cookies.
Functional Cookies
Functional cookies enhance functions, performance, and services on the website. Some examples include: cookies used to analyze site traffic, cookies used for market research, and cookies used to display advertising that is not directed to a particular individual.
Advertising Cookies
Advertising cookies track activity across websites in order to understand a viewer’s interests, and direct them specific marketing. Some examples include: cookies used for remarketing, or interest-based advertising.