Loading
Schützen Ihrer Salesforce-Organisation
Inhalt
Filter auswählen

          Keine Ergebnisse
          Keine Ergebnisse
          Hier sind einige Suchtipps

          Überprüfen Sie die Schreibweise Ihrer Stichwörter.
          Verwenden Sie allgemeinere Suchbegriffe.
          Wählen Sie weniger Filter aus, um Ihre Suche auszuweiten.

          Gesamte Salesforce-Hilfe durchsuchen
          Abschließen von MFA-Herausforderungen für Automatisierungsbenutzer

          Abschließen von MFA-Herausforderungen für Automatisierungsbenutzer

          Salesforce erfordert die Multi-Faktor-Authentifizierung (MFA) für alle Benutzeroberflächenanmeldungen, einschließlich Anmeldungen von Automatisierungsbenutzern. Bei Automatisierungsanwendungsfällen wie der Robotic Process Automation (RPA) können Sie die MFA programmgesteuert mithilfe von Drittanbieter-Authentifizierungsanwendungen abschließen, die zeitbasierte Einmalkennwörter generieren.

          Erforderliche Editionen

          Verfügbarkeit: Salesforce Classic und Lightning Experience
          Verfügbarkeit: Alle Editionen

          Wenn Sie eine Drittanbieter-Authentifizierungsanwendung mit einem Benutzeraccount verbinden, gibt Salesforce einen geheimen Schlüssel frei, der TOTPs generieren kann. Mit diesem Schlüssel können Sie ein Skript schreiben, das TOTPs verwendet, um die MFA ohne menschliche Interaktion abzuschließen.

          Wichtig
          Wichtig Verwenden Sie keine programmgesteuerten TOTP-Abfragen für Benutzeraccounts mit dem Profil "Systemadministrator" oder den Benutzerberechtigungen "Alle Daten modifizieren", "Alle Daten anzeigen", "Anwendung anpassen" oder "Apex erstellen". Diese Accounts müssen Phishing-resistente MFA-Methoden verwenden (Kennschlüssel wie integrierte Authentifizierungsprogramme oder Sicherheitsschlüssel) ab Juni 2026. Wenn die Phishing-resistente MFA-Anforderung erzwungen wird, können diese Benutzeraccounts keine Authentifizierungsanwendungen verwenden.

          Im Folgenden erfahren Sie, wie Sie eine Drittanbieter-Authentifizierungsanwendung verbinden und einen Schlüssel abrufen, der TOTPs generieren kann. Das Abrufen des Schlüssels ist ein manueller Vorgang, den Sie einmal abschließen.

          Hinweis
          Hinweis Diese Schritte werden für Salesforce Authenticator nicht unterstützt.
          1. Melden Sie sich beim Automatisierungsbenutzeraccount an.
          2. Wechseln Sie zu den persönlichen Einstellungen des Benutzers und klicken Sie auf Erweiterte Benutzerdetails.
          3. Suchen Sie nach "Anwendungsregistrierung: Einstellung "Einmalkennwort-Authentifizierung" und klicken Sie auf Verbinden.
            Seite 'Erweiterte Benutzerdetails' mit dem Text 'Anwendungsregistrierung: Hervorgehobene Einstellung "Einmalkennwort-Authentifizierung"
          4. Klicken Sie auf dem Bildschirm zum Verbinden einer Authentifizierungsanwendung auf Ich kann den QR-Code nicht scannen.
            Bildschirm 'Authentifizierungsanwendung verbinden' mit hervorgehobenem QR-Code-Link
            Salesforce leitet Sie zu einer Seite weiter, auf der Sie die Anwendung mithilfe eines Schlüssels verbinden können.
          5. Kopieren Sie vor dem Verbinden der Authentifizierungsanwendung den Schlüssel und speichern Sie ihn sicher. Behandeln Sie diesen Schlüssel als Geheimnis und beachten Sie die bewährten Salesforce-Verfahren zum Speichern vertraulicher Daten.
            Bildschirm 'Authentifizierungsanwendung verbinden' mit hervorgehobenem Schlüssel
          6. Befolgen Sie die Anweisungen auf dem Bildschirm, um die Anwendung mit Salesforce zu verbinden.

          Wenn Sie TOTP-Abfragen programmgesteuert abschließen möchten, schreiben Sie ein Skript, das den Schlüssel zum Generieren von TOTPs verwendet. Fügen Sie eine Methode zum Abrufen der automatisch generierten TOTPs und zum Abschließen von Benutzeroberflächenanmeldungen hinzu. Hier ein JavaScript-Beispiel, das die Open-Source-otplib-Bibliothek von npm verwendet. In diesem Beispiel wird der geheime Schlüssel in der AUTOMATION_TOTP_SECRET gespeichert. Dieses Codebeispiel dient nur zur Demonstration. Stellen Sie sicher, dass Sie Ihren eigenen benutzerdefinierten Code schreiben und testen.

          // This example assumes the otplib package has been installed ($ npm i otplib)
          const { authenticator } = require('otplib');
          
          // Store the Base32 secret securely (environment variable, secrets manager, etc.)
          // This should be the "Key" shown in the UI after clicking "I Can't Scan the QR Code"
          const TOTP_SECRET = process.env.AUTOMATION_TOTP_SECRET;
          
          function getTotpCode() {
            if (!TOTP_SECRET) {
              throw new Error('Missing AUTOMATION_TOTP_SECRET');
            }
          
            // otplib's authenticator expects a Base32 secret by default;
            // 30s step, 6 digits, SHA1 are the common defaults
            return authenticator.generate(TOTP_SECRET);
          }
          
          // Example usage in an auth flow:
          async function completeMfaChallenge({ enterCode }) {
            const code = getTotpCode();
            await enterCode(code); // customer supplies their UI interaction
          }
          
          module.exports = { getTotpCode, completeMfaChallenge };
          
           
          Laden
          Salesforce Help | Article