MFA:n haasteiden suorittaminen automatisointikäyttäjille
Salesforce vaatii monimenetelmäisen todennuksen (MFA) kaikille käyttöliittymän sisäänkirjautumisille, mukaan lukien automatisointikäyttäjien sisäänkirjautumisille. Voit suorittaa MFA:n ohjelmallisesti käyttämällä kolmansien osapuolten todennussovelluksia, jotka luovat aikaan perustuvia kertakäyttöisiä salasanoja (TOTP).
Vaaditut versiot
| Käytettävissä: Salesforce Classicissa ja Lightning Experiencessa |
| Käytettävissä: Kaikissa versioissa |
Kun yhdistät kolmannen osapuolen todennussovelluksen käyttäjätiliin, Salesforce jakaa salaisen avaimen, joka voi luoda TOTP:t. Tällä avaimella voit kirjoittaa komentosarjan, joka käyttää TOTP:tä MFA:n suorittamiseen ilman ihmisten vuorovaikutusta.
Alla on ohjeet, joilla voit yhdistää kolmannen osapuolen todennussovelluksen ja hankkia avaimen, joka voi luoda TOTP:t. Avaimen noutaminen on manuaalinen prosessi, jonka suoritat kerran.
- Kirjaudu sisään automatisointikäyttäjätiliin.
- Avaa käyttäjän henkilökohtaiset asetukset ja napsauta Käyttäjän lisätiedot.
-
Etsi "Sovelluksen rekisteröinti: Kertakäyttöisen salasanan todennus -asetus ja napsauta Yhdistä.
-
Jos haluat yhdistää todennussovelluksen, napsauta ruudulta En voi skannata QR-koodia.
Salesforce ohjaa sinut sivulle yhdistääksesi sovelluksen avaimella. -
Kopioi avain ja tallenna se turvallisesti ennen kuin yhdistät todennussovelluksen. Käsittele tätä avainta salaisuutena ja noudata Salesforcen suositeltuja käytäntöjä luottamuksellisten tietojen säilyttämiseen.
- Noudata ruudulla näkemiäsi ohjeita yhdistääksesi sovelluksen Salesforceen.
Jos haluat suorittaa TOTP-haasteita ohjelmallisesti, kirjoita komentosarja, joka käyttää avainta luodakseen TOTP:t. Sisällytä tapa noutaa automaattisesti luodut TOTP:t ja suorittaa käyttöliittymän sisäänkirjautumiset. Alla on JavaScript-esimerkki, joka käyttää npm:stä saatuja avoimen lähdekoodin otplib-kirjastoja. Tässä esimerkissä salainen avain tallennetaan AUTOMATION_TOTP_SECRET-muuttujaan. Tämä koodinäyte on tarkoitettu vain esittelyä varten — muista kirjoittaa ja testata omaa mukautettua koodiasi.
// This example assumes the otplib package has been installed ($ npm i otplib)
const { authenticator } = require('otplib');
// Store the Base32 secret securely (environment variable, secrets manager, etc.)
// This should be the "Key" shown in the UI after clicking "I Can't Scan the QR Code"
const TOTP_SECRET = process.env.AUTOMATION_TOTP_SECRET;
function getTotpCode() {
if (!TOTP_SECRET) {
throw new Error('Missing AUTOMATION_TOTP_SECRET');
}
// otplib's authenticator expects a Base32 secret by default;
// 30s step, 6 digits, SHA1 are the common defaults
return authenticator.generate(TOTP_SECRET);
}
// Example usage in an auth flow:
async function completeMfaChallenge({ enterCode }) {
const code = getTotpCode();
await enterCode(code); // customer supplies their UI interaction
}
module.exports = { getTotpCode, completeMfaChallenge };

