Loading
Salesforce-organisaatiosi suojaaminen
Sisällysluettelo
Valitse suodattimet

          Ei tuloksia
          Ei tuloksia
          Tässä on joitain hakuvinkkejä

          Tarkista avainsanojesi oikeinkirjoitus.
          Käytä yleisempiä hakutermejä.
          Laajenna hakua valitsemalla vähemmän suodattimia.

          Hae koko Salesforce-ohjeesta
          MFA:n haasteiden suorittaminen automatisointikäyttäjille

          MFA:n haasteiden suorittaminen automatisointikäyttäjille

          Salesforce vaatii monimenetelmäisen todennuksen (MFA) kaikille käyttöliittymän sisäänkirjautumisille, mukaan lukien automatisointikäyttäjien sisäänkirjautumisille. Voit suorittaa MFA:n ohjelmallisesti käyttämällä kolmansien osapuolten todennussovelluksia, jotka luovat aikaan perustuvia kertakäyttöisiä salasanoja (TOTP).

          Vaaditut versiot

          Käytettävissä: Salesforce Classicissa ja Lightning Experiencessa
          Käytettävissä: Kaikissa versioissa

          Kun yhdistät kolmannen osapuolen todennussovelluksen käyttäjätiliin, Salesforce jakaa salaisen avaimen, joka voi luoda TOTP:t. Tällä avaimella voit kirjoittaa komentosarjan, joka käyttää TOTP:tä MFA:n suorittamiseen ilman ihmisten vuorovaikutusta.

          Tärkeää
          Tärkeää Älä käytä ohjelmallisia TOTP-haasteita käyttäjätileille, joilla on Järjestelmän pääkäyttäjä -profiili tai kaikkien tietojen muokkausoikeus, kaikkien tietojen tarkasteluoikeus, sovelluksen mukautusoikeus tai Apex luontioikeus. Nämä tilit ovat pakollisia käyttämään tietojen kalasteluvastaisia MFA-metodeja (käyttövalmiita avaimia, kuten sisäänrakennettuja todennussovelluksia tai suojausavaimia) kesäkuusta 2026. Kun tietojen kalasteluvastainen MFA-vaatimus otetaan käyttöön, nämä käyttäjätilit eivät voi käyttää todennussovelluksia.

          Alla on ohjeet, joilla voit yhdistää kolmannen osapuolen todennussovelluksen ja hankkia avaimen, joka voi luoda TOTP:t. Avaimen noutaminen on manuaalinen prosessi, jonka suoritat kerran.

          Huomautus
          Huomautus Salesforce Authenticator ei tue näitä ohjeita.
          1. Kirjaudu sisään automatisointikäyttäjätiliin.
          2. Avaa käyttäjän henkilökohtaiset asetukset ja napsauta Käyttäjän lisätiedot.
          3. Etsi "Sovelluksen rekisteröinti: Kertakäyttöisen salasanan todennus -asetus ja napsauta Yhdistä.
            Käyttäjän lisätietosivu, jossa on "Sovelluksen rekisteröinti: Kertakäyttöisen salasanan todennus -asetus korostettuna
          4. Jos haluat yhdistää todennussovelluksen, napsauta ruudulta En voi skannata QR-koodia.
            Yhdistä todennussovellus -ruutu QR-koodin linkillä korostettuna
            Salesforce ohjaa sinut sivulle yhdistääksesi sovelluksen avaimella.
          5. Kopioi avain ja tallenna se turvallisesti ennen kuin yhdistät todennussovelluksen. Käsittele tätä avainta salaisuutena ja noudata Salesforcen suositeltuja käytäntöjä luottamuksellisten tietojen säilyttämiseen.
            Yhdistä todennussovellus -ruutu avaimella korostettuna
          6. Noudata ruudulla näkemiäsi ohjeita yhdistääksesi sovelluksen Salesforceen.

          Jos haluat suorittaa TOTP-haasteita ohjelmallisesti, kirjoita komentosarja, joka käyttää avainta luodakseen TOTP:t. Sisällytä tapa noutaa automaattisesti luodut TOTP:t ja suorittaa käyttöliittymän sisäänkirjautumiset. Alla on JavaScript-esimerkki, joka käyttää npm:stä saatuja avoimen lähdekoodin otplib-kirjastoja. Tässä esimerkissä salainen avain tallennetaan AUTOMATION_TOTP_SECRET-muuttujaan. Tämä koodinäyte on tarkoitettu vain esittelyä varten — muista kirjoittaa ja testata omaa mukautettua koodiasi.

          // This example assumes the otplib package has been installed ($ npm i otplib)
          const { authenticator } = require('otplib');
          
          // Store the Base32 secret securely (environment variable, secrets manager, etc.)
          // This should be the "Key" shown in the UI after clicking "I Can't Scan the QR Code"
          const TOTP_SECRET = process.env.AUTOMATION_TOTP_SECRET;
          
          function getTotpCode() {
            if (!TOTP_SECRET) {
              throw new Error('Missing AUTOMATION_TOTP_SECRET');
            }
          
            // otplib's authenticator expects a Base32 secret by default;
            // 30s step, 6 digits, SHA1 are the common defaults
            return authenticator.generate(TOTP_SECRET);
          }
          
          // Example usage in an auth flow:
          async function completeMfaChallenge({ enterCode }) {
            const code = getTotpCode();
            await enterCode(code); // customer supplies their UI interaction
          }
          
          module.exports = { getTotpCode, completeMfaChallenge };
          
           
          Ladataan
          Salesforce Help | Article