Fullføre MFA-utfordringer for automatiseringsbrukere
Salesforce krever godkjenning med flere faktorer (MFA) for alle brukergrensesnittpålogginger, inkludert pålogginger fra automatiseringsbrukere. I brukstilfeller med automatisering som RPA (Robotisk prosessautomatisering) kan du programmatisk fullføre MFA ved å bruke tredjeparts godkjenningsapper som genererer tidsbaserte engangspassord (TOTP-er).
Nødvendige utgaver
Tilgjengelig i Salesforce Classic og Lightning Experience
Tilgjengelig i Alle versjoner
Når du kobler en tredjeparts godkjenningsapp til en brukerkonto, deler Salesforce en hemmelig nøkkel som kan generere TOTP-er. Med denne nøkkelen kan du skrive et skript som bruker TOTP-er til å fullføre MFA uten noen menneskelig interaksjon.
Viktig Ikke bruk programmatiske TOTP-utfordringer for brukerkontoer som har profilen Systemadministrator eller brukertillatelsene Endre alle data, Vise alle data, Tilpasse program eller Forfatter Apex. Disse kontoene kræves for at bruge phishingresistente MFA-metoder (adgangsnøgler som indbyggede godkendere eller sikkerhedsnøgler) fra juni 2026. Når det phishingresistente MFA-krav håndhæves, kan disse brugerkonti ikke bruge godkendelsesapps.
Slik kobler du til en tredjeparts godkjenningsapp og får en nøkkel som kan generere TOTP-er. Henting av nøkkelen er en manuell prosess som du fullfører én gang.
Merk Disse trinnene støttes ikke for Salesforce Authenticator.
Logg deg på brukerkontoen for automatisering.
Gå til brukerens personlige innstillinger og klikk på Avanserte brukerdetaljer.
Finn "Appregistrering": Engangspassordgodkjenning" innstilling og klikk på Koble til.
Klikk på Jeg kan ikke skanne QR-koden på skjermen for å koble til en godkjenningsapp.
Salesforce dirigerer deg til en side for å koble til appen med en nøkkel.
Følg instruksjonene på skjermen for å koble appen til Salesforce.
For å fullføre TOTP-utfordringer programmatisk skriver du et skript som bruker nøkkelen til å generere TOTP-er. Inkluder en metode for å hente de automatisk genererte TOTP-ene og fullføre brukergrensesnittpålogginger. Her er et JavaScript-eksempel som bruker det åpne otplib-biblioteket fra npm. I dette eksemplet lagres den hemmelige nøkkelen i AUTOMATION_TOTP_SECRET. Dette kodeeksempelet er bare for demonstrasjon – pass på å skrive og teste din egen tilpassede kode.
// This example assumes the otplib package has been installed ($ npm i otplib)
const { authenticator } = require('otplib');
// Store the Base32 secret securely (environment variable, secrets manager, etc.)
// This should be the "Key" shown in the UI after clicking "I Can't Scan the QR Code"
const TOTP_SECRET = process.env.AUTOMATION_TOTP_SECRET;
function getTotpCode() {
if (!TOTP_SECRET) {
throw new Error('Missing AUTOMATION_TOTP_SECRET');
}
// otplib's authenticator expects a Base32 secret by default;
// 30s step, 6 digits, SHA1 are the common defaults
return authenticator.generate(TOTP_SECRET);
}
// Example usage in an auth flow:
async function completeMfaChallenge({ enterCode }) {
const code = getTotpCode();
await enterCode(code); // customer supplies their UI interaction
}
module.exports = { getTotpCode, completeMfaChallenge };
Hjalp denne artikkelen med å løse problemet ditt?
La oss få vite det slik at vi kan forbedre!
Laster
Salesforce Help | Article
Cookie Consent Manager
Cookie Consent Manager
General Information
Required Cookies
Functional Cookies
Advertising Cookies
General Information
We use three kinds of cookies on our websites: required, functional, and advertising. You can choose whether functional and advertising cookies apply. Click on the different cookie categories to find out more about each category and to change the default settings.
Privacy Statement
Required Cookies
Always Active
Required cookies are necessary for basic website functionality. Some examples include: session cookies needed to transmit the website, authentication cookies, and security cookies.
Functional Cookies
Functional cookies enhance functions, performance, and services on the website. Some examples include: cookies used to analyze site traffic, cookies used for market research, and cookies used to display advertising that is not directed to a particular individual.
Advertising Cookies
Advertising cookies track activity across websites in order to understand a viewer’s interests, and direct them specific marketing. Some examples include: cookies used for remarketing, or interest-based advertising.