Completar retos de MFA para usuarios de automatización
Salesforce requiere autenticación de múltiples factores (MFA) para todos los inicios de sesión de la interfaz de usuario, incluyendo inicios de sesión de usuarios de automatización. Para casos de uso de automatización como Automatización de procesos robótica (RPA), puede completar MFA de forma programática utilizando aplicaciones de autenticación externas que generan contraseñas simultáneas basadas en tiempo (TOTP).
Ediciones necesarias
Disponible en: Salesforce Classic y Lightning Experience
Disponible en: todas las ediciones
Cuando conecta una aplicación de autenticación externa a una cuenta de usuario, Salesforce comparte una clave secreta que puede generar TOTP. Con esta clave, puede redactar una secuencia de comandos que utiliza TOTP para completar MFA sin ninguna interacción humana.
Importante No utilice retos TOTP programáticos para cuentas de usuario que tienen el perfil Administrador del sistema o los permisos de usuario Modificar todos los datos, Ver todos los datos, Personalizar aplicación o Apex de autor. Estas cuentas están obligadas a utilizar métodos de MFA resistentes a phishing (contraseñas como autenticadores integrados o llaves de seguridad) a partir de junio de 2026. Cuando se aplica el requisito de MFA resistente a phishing, estas cuentas de usuario no pueden utilizar aplicaciones de autenticador.
A continuación le mostramos cómo conectar una aplicación de autenticación externa y obtener una clave que puede generar TOTP. Obtener la clave es un proceso manual que completa una vez.
Nota Estos pasos no son compatibles con Salesforce Authenticator.
Inicie sesión en la cuenta de usuario de automatización.
Vaya a la configuración personal del usuario y haga clic en Detalles de usuario avanzados.
Busque la opción "Registro de aplicación: Configuración de autenticador de contraseña simultánea" y haga clic en Conectar.
En la pantalla para conectar una aplicación de autenticación, haga clic en No puedo escanear el código QR.
Salesforce le dirige a una página para conectar la aplicación utilizando una clave.
Siga las instrucciones de la pantalla para conectar la aplicación con Salesforce.
Para completar retos TOTP de forma programática, escriba una secuencia de comandos que utilice la clave para generar TOTP. Incluya un método para recuperar los TOTP generados automáticamente y completar los inicios de sesión en la interfaz de usuario. Este es un ejemplo de JavaScript que utiliza la biblioteca otplib de código abierto desde npm. En este ejemplo, la clave secreta se almacena en la variable AUTOMATION_TOTP_SECRET. Esta muestra de código es solo para demostración: asegúrese de redactar y probar su propio código personalizado.
// This example assumes the otplib package has been installed ($ npm i otplib)
const { authenticator } = require('otplib');
// Store the Base32 secret securely (environment variable, secrets manager, etc.)
// This should be the "Key" shown in the UI after clicking "I Can't Scan the QR Code"
const TOTP_SECRET = process.env.AUTOMATION_TOTP_SECRET;
function getTotpCode() {
if (!TOTP_SECRET) {
throw new Error('Missing AUTOMATION_TOTP_SECRET');
}
// otplib's authenticator expects a Base32 secret by default;
// 30s step, 6 digits, SHA1 are the common defaults
return authenticator.generate(TOTP_SECRET);
}
// Example usage in an auth flow:
async function completeMfaChallenge({ enterCode }) {
const code = getTotpCode();
await enterCode(code); // customer supplies their UI interaction
}
module.exports = { getTotpCode, completeMfaChallenge };
¿Resolvió este artículo su problema?
¡Háganos saber cómo podemos mejorar!
Cargando
Salesforce Help | Article
Cookie Consent Manager
Cookie Consent Manager
General Information
Required Cookies
Functional Cookies
Advertising Cookies
General Information
We use three kinds of cookies on our websites: required, functional, and advertising. You can choose whether functional and advertising cookies apply. Click on the different cookie categories to find out more about each category and to change the default settings.
Privacy Statement
Required Cookies
Always Active
Required cookies are necessary for basic website functionality. Some examples include: session cookies needed to transmit the website, authentication cookies, and security cookies.
Functional Cookies
Functional cookies enhance functions, performance, and services on the website. Some examples include: cookies used to analyze site traffic, cookies used for market research, and cookies used to display advertising that is not directed to a particular individual.
Advertising Cookies
Advertising cookies track activity across websites in order to understand a viewer’s interests, and direct them specific marketing. Some examples include: cookies used for remarketing, or interest-based advertising.