Loading
Безопасность организации Salesforce
Содержание
Выбрать фильтры

          Результаты отсутствуют
          Результаты отсутствуют
          Ниже приведены некоторые советы по поиску.

          Проверьте орфографию ключевых слов.
          Воспользуйтесь более общим поисковым запросом.
          Выберите несколько фильтров для расширения области поиска.

          Выполните поиск по всей справке Salesforce.
          Выполнение задач MFA для пользователей автоматизации

          Выполнение задач MFA для пользователей автоматизации

          Salesforce требует многофакторной проверки подлинности (MFA) для всех входов в пользовательский интерфейс, включая входы от пользователей автоматизации. Для сценариев использования автоматизации, например, автоматизации роботизированных процессов (RPA), можно программным способом выполнить MFA посредством сторонних приложений средства проверки подлинности, генерирующих контролируемые по времени одноразовые пароли (TOTP).

          Требуемые версии

          Доступно в версиях: Salesforce Classic и Lightning Experience.
          Доступно в версиях: Все версии

          При подключении стороннего приложения средства проверки подлинности к учетной записи пользователя Salesforce предоставляет общий доступ к секретному ключу, который может создать TOTP. С помощью этого ключа можно написать сценарий, использующий TOTP для выполнения MFA без взаимодействия с человеком.

          Важно!
          Важно! Не используйте программные задачи TOTP для организаций пользователей с профилем «Системный администратор» или пользовательскими полномочиями «Изменение всех данных», «Просмотр всех данных», «Настройка приложения» или «Автор Apex». Эти организации обязаны использовать устойчивые к фишингу методы MFA (ключи, например, встроенные средства проверки подлинности или ключи безопасности), начиная с июня 2026 года. При внедрении требования к фишингу MFA эти организации- пользователи не могут использовать приложения средства проверки подлинности.

          Ниже указан способ подключения стороннего приложения средства проверки подлинности и получения ключа, который может создать TOTP. Получение ключа является процессом, выполняемым вручную один раз.

          Примечание
          Примечание Данные действия не поддерживаются Salesforce Authenticator.
          1. Войдите в учетную запись пользователя автоматизации.
          2. Перейдите в личные параметры пользователя и нажмите «Дополнительные сведения о пользователе».
          3. Найдите «Регистрация приложения: Параметр средства проверки подлинности на основе одноразового пароля» и нажмите «Подключить».
            Страница «Дополнительные сведения о пользователе» с пометкой «Регистрация приложения: Средство проверки подлинности одноразовых паролей» выделен параметр
          4. На экране, чтобы подключить приложение средства проверки подлинности, нажмите «Я не могу сканировать QR-код».
            Подключение окна приложения средства проверки подлинности с выделенной ссылкой на QR-код
            Salesforce перенаправляет вас на страницу для подключения приложения с помощью ключа.
          5. Прежде чем подключить приложение средства проверки подлинности, скопируйте ключ и безопасно сохраните его. Считайте этот ключ секретом и следуйте рекомендациям Salesforce по хранению конфиденциальных данных.
            Подключение окна приложения средства проверки подлинности с выделенным ключом
          6. Следуйте инструкциям на экране, чтобы подключить приложение к Salesforce.

          Чтобы выполнить задачи TOTP программным способом, напишите сценарий, использующий ключ для создания TOTP. Добавьте метод извлечения автоматически созданных TOTP и выполнения входов в пользовательский интерфейс. Ниже указан пример JavaScript, использующий библиотеку открытых отплибов с npm. В данном примере секретный ключ сохраняется в переменной AUTOMATION_TOTP_SECRET. Этот образец кода предназначен только для демонстрации - обязательно напишите и протестируйте собственный настраиваемый код.

          // This example assumes the otplib package has been installed ($ npm i otplib)
          const { authenticator } = require('otplib');
          
          // Store the Base32 secret securely (environment variable, secrets manager, etc.)
          // This should be the "Key" shown in the UI after clicking "I Can't Scan the QR Code"
          const TOTP_SECRET = process.env.AUTOMATION_TOTP_SECRET;
          
          function getTotpCode() {
            if (!TOTP_SECRET) {
              throw new Error('Missing AUTOMATION_TOTP_SECRET');
            }
          
            // otplib's authenticator expects a Base32 secret by default;
            // 30s step, 6 digits, SHA1 are the common defaults
            return authenticator.generate(TOTP_SECRET);
          }
          
          // Example usage in an auth flow:
          async function completeMfaChallenge({ enterCode }) {
            const code = getTotpCode();
            await enterCode(code); // customer supplies their UI interaction
          }
          
          module.exports = { getTotpCode, completeMfaChallenge };
          
           
          Загрузка
          Salesforce Help | Article