Loading
Gør din Salesforce-organisation sikker
Implementer en tilpasset MFA-proces med Apex (Salesforce-organisationer)

Implementer en tilpasset MFA-proces med Apex (Salesforce-organisationer)

Hvis du vil implementere din egen godkendelsesproces med flere faktorer (MFA), skal du bruge Apex-metoder under System.UserManagement-klassen. Metoderne kommer som et par for Salesforce Authenticator og telefonnummer (sms), og Salesforce Authenticator-bekræftelsesmetoderne – e for at starte en bekræftelsestjeneste og for at fuldføre bekræftelsestjenesten. For adgangskode- eller tidsbaseret engangsadgangskode (TOTP)-bekræftelsesmetoder kan du bruge den anden metode alene til at angive en komplet bekræftelsestjeneste. Brug af SMS for MFA understøttes kun for eksterne brugere, der får adgang til dit firmas Experience Cloud-lokaliteter, medarbejderfællesskaber og andre typer af fællesskabsportaler.

EditionsHeading

Tilgængelig i: både Salesforce Classic og Lightning Experience
Tilgængelig i: Alle versioner
Vigtigt
Vigtigt

MFA-krav ændres i juni 2026.

Hvilken Apex-konfiguration, du bruger, afhænger af din bekræftelsesmetode.

  • Hvis du vil implementere en MFA-tjeneste for Salesforce Authenticator- eller SMS-bekræftelsesmetoder, skal du bruge initVerificationMethod og verifyVerificationMethod.

  • Hvis du vil implementere en MFA-tjeneste for adgangskode- eller TOTP-bekræftelsesmetoder, skal du bruge verifyVerificationMethod.

Example
Example Apex for MFA

Dette eksempel viser Apex for MFA ved brug af Salesforce Authenticator som bekræftelsesmetode.

public void initVerification() {
// user will receive push notification on mobile device where the app is registered for MFA
 identifier = UserManagement.initVerificationMethod(Auth.VerificationMethod.SALESFORCE_AUTHENTICATOR);
}

public Auth.VerificationResult verifyVerification() {
// requiring identifier from the initVerification
// user will need to take the action on the mobile device where the app is registered for MFA
return UserManagement.verifyVerificationMethod(identifier, '' , Auth.VerificationMethod.SALESFORCE_AUTHENTICATOR);
}

Her er et eksempel på SMS.

public void initVerification() {
// user will receive code on their registered verified phone
 identifier = UserManagement.initVerificationMethod(Auth.VerificationMethod.SMS);
}

public Auth.VerificationResult verifyVerification() {
// requiring identifier from the initVerification
// the code will need to be entered in this method
return UserManagement.verifyVerificationMethod(identifier, code , Auth.VerificationMethod.SMS);
}

De næste to eksempler viser Apex-kode for MFA, der kun bruger verifyVerificationMethod for adgangskode og TOTP-bekræftelser.

public Auth.VerificationResult verifyVerification() {
// user will enter their password as a param in the verifyVerificationMethod for password verification method
return UserManagement.verifyVerificationMethod('', password , Auth.VerificationMethod.PASSWORD);
}
public Auth.VerificationResult verifyVerification() {
// user will enter their registered time-based one-time password (TOTP) code (token)
return UserManagement.verifyVerificationMethod('', code , Auth.VerificationMethod.TOTP);
}
 
Indlæser
Salesforce Help | Article