Salesforce kräver flerfaktorsautentisering (MFA) för alla inloggningar i användargränssnittet, inklusive inloggningar från automatiseringsanvändare. För användningsfall för automatisering, till exempel Robotic Process Automation (RPA), kan du programmatiskt slutföra MFA med hjälp av autentiseringsappar från tredje part som skapar tidsbaserade engångslösenord (TOTP).
Versioner som krävs
Tillgängliga i: Salesforce Classic och Lightning Experience
Tillgängliga i: Alla versioner
När du ansluter en tredjepartsautentiseringsapp till ett användarkonto delar Salesforce en hemlig nyckel som kan skapa TOTP:er. Med denna nyckel kan du skriva ett skript som använder TOTPs för att slutföra MFA utan mänsklig interaktion.
Viktig Använd inte programmatiska TOTP-utmaningar för användarkonton som har användarbehörigheterna Systemadministratör eller Ändra alla data, Visa alla data, Anpassa program eller Skapa Apex. Dessa konton krävs för att använda nätfiskeresistenta MFA-metoder (lösenord som inbyggda autentiserare eller säkerhetsnycklar) från och med juni 2026. När det nätfiskeresistenta MFA-kravet tillämpas kan dessa användarkonton inte använda autentiseringsappar.
Så här ansluter du en autentiseringsapp från tredje part och får en nyckel som kan skapa TOTP:er. Att hämta nyckeln är en manuell process som du slutför en gång.
Anteckning Dessa steg stöds inte för Salesforce Authenticator.
Logga in på användarkontot för automatisering.
Gå till användarens personliga inställningar och klicka på Avancerade användardetaljer.
Hitta "Appregistrering: Inställningen Autentiserare för engångslösenord" och klicka på Anslut.
På skärmen för att ansluta en autentiseringsapp, klicka på Jag kan inte skanna QR-koden.
Salesforce dirigerar dig till en sida för att ansluta appen med en nyckel.
Följ instruktionerna på skärmen för att ansluta appen till Salesforce.
För att utföra TOTP-utmaningar programmatiskt, skriv ett skript som använder nyckeln för att skapa TOTP:er. Inkludera en metod för att hämta de automatiskt skapade TOTP:erna och slutföra inloggningar i användargränssnittet. Här är ett JavaScript-exempel som använder otplib-biblioteket med öppen källkod från npm. I detta exempel lagras den hemliga nyckeln i variabeln AUTOMATION_TOTP_SECRET. Detta kodexempel är endast för demonstration—se till att skriva och testa din egen kod.
// This example assumes the otplib package has been installed ($ npm i otplib)
const { authenticator } = require('otplib');
// Store the Base32 secret securely (environment variable, secrets manager, etc.)
// This should be the "Key" shown in the UI after clicking "I Can't Scan the QR Code"
const TOTP_SECRET = process.env.AUTOMATION_TOTP_SECRET;
function getTotpCode() {
if (!TOTP_SECRET) {
throw new Error('Missing AUTOMATION_TOTP_SECRET');
}
// otplib's authenticator expects a Base32 secret by default;
// 30s step, 6 digits, SHA1 are the common defaults
return authenticator.generate(TOTP_SECRET);
}
// Example usage in an auth flow:
async function completeMfaChallenge({ enterCode }) {
const code = getTotpCode();
await enterCode(code); // customer supplies their UI interaction
}
module.exports = { getTotpCode, completeMfaChallenge };
Löste denna artikel ditt problem?
Berätta för oss vad vi kan förbättra!
Laddar
Salesforce Help | Article
Cookie Consent Manager
Cookie Consent Manager
General Information
Required Cookies
Functional Cookies
Advertising Cookies
General Information
We use three kinds of cookies on our websites: required, functional, and advertising. You can choose whether functional and advertising cookies apply. Click on the different cookie categories to find out more about each category and to change the default settings.
Privacy Statement
Required Cookies
Always Active
Required cookies are necessary for basic website functionality. Some examples include: session cookies needed to transmit the website, authentication cookies, and security cookies.
Functional Cookies
Functional cookies enhance functions, performance, and services on the website. Some examples include: cookies used to analyze site traffic, cookies used for market research, and cookies used to display advertising that is not directed to a particular individual.
Advertising Cookies
Advertising cookies track activity across websites in order to understand a viewer’s interests, and direct them specific marketing. Some examples include: cookies used for remarketing, or interest-based advertising.