Loading
Sécurisation de votre organisation Salesforce
Table des matières
Sélectionner des filtres

          Aucun résultat
          Aucun résultat
          Voici quelques conseils de recherche

          Vérifiez l'orthographe de vos mots-clés.
          Utilisez des termes de recherche plus généraux.
          Sélectionnez moins de filtres pour élargir votre recherche.

          Recherchez dans toute l’aide de Salesforce
          Relever les défis de la MFA pour les utilisateurs de l'automatisation

          Relever les défis de la MFA pour les utilisateurs de l'automatisation

          Salesforce exige l'authentification multifacteur (MFA) pour toutes les connexions à l'interface utilisateur, y compris les connexions des utilisateurs de l'automatisation. Pour des cas d'utilisation d'automatisation tels que l'automatisation des processus robotisés (RPA), vous pouvez effectuer la MFA par programmation en utilisant des applications d'authentification tierces qui génèrent des mots de passe temporels à usage unique (TOTP).

          Éditions requises

          Disponible avec : Salesforce Classic et Lightning Experience
          Disponible avec : Toutes les éditions

          Lorsque vous connectez une application d'authentification tierce à un compte utilisateur, Salesforce partage une clé secrète qui peut générer des TOTP. Avec cette clé, vous pouvez écrire un script qui utilise des TOTP pour compléter la MFA sans aucune interaction humaine.

          Important
          Important N'utilisez pas de défis TOTP par programmation pour les comptes utilisateur qui ont le profil Administrateur système ou les autorisations utilisateur Modifier toutes les données, Afficher toutes les données, Personnaliser l'application ou Auteur Apex. Ces comptes doivent utiliser des méthodes MFA résistantes à l'hameçonnage (clés telles que des authentificateurs intégrés ou des clés de sécurité) à compter de juin 2026. Lorsque l'exigence de MFA résistante à l'hameçonnage est appliquée, ces comptes utilisateur ne peuvent pas utiliser d'applications d'authentification.

          Voici comment connecter une application d'authentification tierce et obtenir une clé qui peut générer des TOTP. Obtenir la clé est un processus manuel que vous effectuez une seule fois.

          Remarque
          Remarque Salesforce Authenticator ne prend pas en charge ces étapes.
          1. Connectez-vous au compte utilisateur de l'automatisation.
          2. Accédez aux paramètres personnels de l'utilisateur, puis cliquez sur Détails utilisateur avancés.
          3. Recherchez « Enregistrement de l'application : Paramètre Authentificateur de mot de passe à usage unique », puis cliquez sur Connecter.
            Page Détails utilisateur avancés avec « Inscription à l'application : Paramètre Authentificateur de mot de passe à usage unique" entouré
          4. À l'écran pour connecter une application d'authentification, cliquez sur Je ne peux pas scanner le code QR.
            Écran Connecter une application d'authentification avec le lien du code QR entouré
            Salesforce vous dirige vers une page pour connecter l'application à l'aide d'une clé.
          5. Avant de connecter l'application d'authentification, copiez la clé et stockez-la en toute sécurité. Traitez cette clé comme un secret et assurez-vous de respecter les meilleures pratiques Salesforce pour stocker des données confidentielles.
            Écran Connecter une application d'authentification avec la touche entourée
          6. Suivez les instructions à l'écran pour connecter l'application à Salesforce.

          Pour réaliser des défis TOTP par programmation, écrivez un script qui utilise la clé pour générer des TOTP. Incluez une méthode pour récupérer les TOTP automatiquement générés et compléter les connexions à l'interface utilisateur. Voici un exemple JavaScript qui utilise la bibliothèque open-source otplib de npm. Dans cet exemple, la clé secrète est stockée dans la variable AUTOMATION_TOTP_SECRET. Cet exemple de code sert uniquement de démonstration. Assurez-vous d'écrire et de tester votre propre code personnalisé.

          // This example assumes the otplib package has been installed ($ npm i otplib)
          const { authenticator } = require('otplib');
          
          // Store the Base32 secret securely (environment variable, secrets manager, etc.)
          // This should be the "Key" shown in the UI after clicking "I Can't Scan the QR Code"
          const TOTP_SECRET = process.env.AUTOMATION_TOTP_SECRET;
          
          function getTotpCode() {
            if (!TOTP_SECRET) {
              throw new Error('Missing AUTOMATION_TOTP_SECRET');
            }
          
            // otplib's authenticator expects a Base32 secret by default;
            // 30s step, 6 digits, SHA1 are the common defaults
            return authenticator.generate(TOTP_SECRET);
          }
          
          // Example usage in an auth flow:
          async function completeMfaChallenge({ enterCode }) {
            const code = getTotpCode();
            await enterCode(code); // customer supplies their UI interaction
          }
          
          module.exports = { getTotpCode, completeMfaChallenge };
          
           
          Chargement
          Salesforce Help | Article