Вы находитесь здесь:
Сторонние приложения средств проверки подлинности для MFA
Многофакторная проверка подлинности Salesforce (MFA) поддерживает использование сторонних приложений средств проверки подлинности, создающих коды одноразовых паролей на основе времени (TOTP). Существует много мобильных, настольных и обозревательских приложений расширения, включая бесплатные версии. Некоторые популярные варианты включают Google Authenticator, Microsoft Authenticator, Authy и менеджеры паролей, например LastPass и 1Password. Сторонние приложения средства проверки подлинности считаются стандартными методами проверки, поэтому они могут соответствовать требованиям MFA для непривилегированных пользователей.
Salesforce применяет требования MFA летом 2026 года. Дополнительную информацию и подробные сроки развертывания см. в этих статьях.
Чтобы выполнить вход с помощью этого типа метода проверки, пользователь получает код в приложении средства проверки подлинности. Потом они вводят этот код во время процесса входа в Salesforce.
Средства проверки подлинности TOTP могут создавать коды, даже если телефон пользователя не использует данные или интернет-подключение.
Требования и рекомендации
-
Сторонние приложения средства проверки подлинности поддерживаются всеми продуктами Salesforce, предоставляющими функции MFA.
- Сторонние приложения средства проверки подлинности не соответствуют требованиям фишинговой MFA для привилегированных пользователей.
-
Пользователи могут войти посредством любого приложения средства проверки подлинности, генерирующего временные коды на основе алгоритма одноразового пароля (TOTP) OATH (RFC 6238).
-
В дополнение к требованию алгоритма TOTP, продукты, созданные на Salesforce Platform, могут использовать аппаратные маркеры TOTP, соответствующие следующим требованиям:
- Base32 в кодировке, 20-байтовый секрет
- 6-значный код
- 30-секундный счетчик
- SHA1
Чтобы связать аппаратный маркер с пользователем, вставьте объект TwoFactorInfo в базу данных, как описано в справочном руководстве объекта Salesforce. Предоставьте секрет, код пользователя и укажите поле «Тип» в качестве TOTP. Вы можете использовать Data Loader, Workbench или настраиваемый Apex для вставки объектов TwoFactorInfo в базу данных.
- Рекомендуем использовать мобильные приложения средства проверки подлинности, поскольку они существуют отдельно от ноутбука или рабочей станции пользователя. Поэтому, если злоумышленнику удастся получить доступ к компьютеру пользователя, второй фактор пользователя не будет нарушен. Однако, если расширение настольного компьютера или обозревателя является единственным возможным вариантом, то соответствие требованиям MFA может быть выполнено посредством следующих типов методов.
Многие менеджеры паролей позволяют пользователям создавать коды TOTP для проверки подлинности MFA. Рекомендуем использовать данную возможность только в менеджерах паролей, доступных с мобильных устройств, или при наличии защиты MFA у самого менеджера паролей (например, посредством биометрической проверки подлинности).
Важные сведения
Приложения средств проверки подлинности TOTP генерируют временные коды на основе секретного ключа (известного только пользователю и службе, например, Salesforce) и текущего времени. Код действителен 30 секунд, по истечении которых создается новый.
