Loading
Proteger su organización de Salesforce
Índice de materias
Seleccionar filtros

          No hay resultados
          No hay resultados
          Estas son algunas sugerencias de búsqueda

          Compruebe la ortografía de sus palabras clave.
          Utilice términos de búsqueda más generales.
          Seleccione menos filtros para ampliar su búsqueda.

          Buscar en toda la Ayuda de Salesforce
          Completar retos de MFA para usuarios de automatización

          Completar retos de MFA para usuarios de automatización

          Salesforce requiere autenticación de múltiples factores (MFA) para todos los inicios de sesión de la interfaz de usuario, incluyendo inicios de sesión de usuarios de automatización. Para casos de uso de automatización como Automatización de procesos robótica (RPA), puede completar MFA de forma programática utilizando aplicaciones de autenticación externas que generan contraseñas simultáneas basadas en tiempo (TOTP).

          Ediciones necesarias

          Disponible en: Salesforce Classic y Lightning Experience
          Disponible en: todas las ediciones

          Cuando conecta una aplicación de autenticación externa a una cuenta de usuario, Salesforce comparte una clave secreta que puede generar TOTP. Con esta clave, puede redactar una secuencia de comandos que utiliza TOTP para completar MFA sin ninguna interacción humana.

          Importante
          Importante No utilice retos TOTP programáticos para cuentas de usuario que tienen el perfil Administrador del sistema o los permisos de usuario Modificar todos los datos, Ver todos los datos, Personalizar aplicación o Apex de autor. Estas cuentas están obligadas a utilizar métodos de MFA resistentes a phishing (contraseñas como autenticadores integrados o llaves de seguridad) a partir de junio de 2026. Cuando se aplica el requisito de MFA resistente a phishing, estas cuentas de usuario no pueden utilizar aplicaciones de autenticador.

          A continuación le mostramos cómo conectar una aplicación de autenticación externa y obtener una clave que puede generar TOTP. Obtener la clave es un proceso manual que completa una vez.

          Nota
          Nota Estos pasos no son compatibles con Salesforce Authenticator.
          1. Inicie sesión en la cuenta de usuario de automatización.
          2. Vaya a la configuración personal del usuario y haga clic en Detalles de usuario avanzados.
          3. Busque la opción "Registro de aplicación: Configuración de autenticador de contraseña simultánea" y haga clic en Conectar.
            Página Detalles de usuario avanzado con "Registro de aplicación: Parámetro Autenticador de contraseña simultánea" resaltado
          4. En la pantalla para conectar una aplicación de autenticación, haga clic en No puedo escanear el código QR.
            Pantalla Conectar una aplicación de autenticación con vínculo de código QR resaltado
            Salesforce le dirige a una página para conectar la aplicación utilizando una clave.
          5. Antes de conectar la aplicación de autenticación, copie la clave y almacénela de forma segura. Trate esta clave como un secreto y asegúrese de seguir las mejores prácticas de Salesforce para almacenar datos confidenciales.
            Pantalla Conectar una aplicación de autenticación con la tecla resaltada
          6. Siga las instrucciones de la pantalla para conectar la aplicación con Salesforce.

          Para completar retos TOTP de forma programática, escriba una secuencia de comandos que utilice la clave para generar TOTP. Incluya un método para recuperar los TOTP generados automáticamente y completar los inicios de sesión en la interfaz de usuario. Este es un ejemplo de JavaScript que utiliza la biblioteca otplib de código abierto desde npm. En este ejemplo, la clave secreta se almacena en la variable AUTOMATION_TOTP_SECRET. Esta muestra de código es solo para demostración: asegúrese de redactar y probar su propio código personalizado.

          // This example assumes the otplib package has been installed ($ npm i otplib)
          const { authenticator } = require('otplib');
          
          // Store the Base32 secret securely (environment variable, secrets manager, etc.)
          // This should be the "Key" shown in the UI after clicking "I Can't Scan the QR Code"
          const TOTP_SECRET = process.env.AUTOMATION_TOTP_SECRET;
          
          function getTotpCode() {
            if (!TOTP_SECRET) {
              throw new Error('Missing AUTOMATION_TOTP_SECRET');
            }
          
            // otplib's authenticator expects a Base32 secret by default;
            // 30s step, 6 digits, SHA1 are the common defaults
            return authenticator.generate(TOTP_SECRET);
          }
          
          // Example usage in an auth flow:
          async function completeMfaChallenge({ enterCode }) {
            const code = getTotpCode();
            await enterCode(code); // customer supplies their UI interaction
          }
          
          module.exports = { getTotpCode, completeMfaChallenge };
          
           
          Cargando
          Salesforce Help | Article