Loading
Schützen Ihrer Salesforce-Organisation
Implementieren eines benutzerdefinierten MFA-Prozesses mit Apex (Salesforce-Organisationen)

Implementieren eines benutzerdefinierten MFA-Prozesses mit Apex (Salesforce-Organisationen)

Verwenden Sie zum Implementieren Ihrer eigenen Multi-Faktor-Authentifizierung (MFA) die Apex-Methoden unter der Klasse "System.UserManagement". Es gibt zwei Methoden für Salesforce Authenticator und die Salesforce Authenticator-Überprüfungsmethoden: eine zum Initiieren eines Überprüfungsservice und eine zum Abschließen des Überprüfungsservice. Bei einer Überprüfung mit einem Kennwort oder einem zeitbasierten Einmalkennwort (TOTP) können Sie die zweite Überprüfungsmethode allein verwenden, um einen vollständigen Überprüfungsservice bereitzustellen. Bei einer Überprüfung mit einem Kennwort oder einem zeitbasierten Einmalkennwort (TOTP) können Sie die zweite Überprüfungsmethode allein verwenden, um einen vollständigen Überprüfungsservice bereitzustellen.

Erforderliche Editionen

Verfügbarkeit: Salesforce Classic und Lightning Experience
Verfügbarkeit: alle Editionen
Wichtig
Wichtig

Die MFA-Anforderungen ändern sich im Juni 2026.

  • Salesforce erzwingt die Multi-Faktor-Authentifizierung für direkte Benutzeroberflächen- und SSO-Anmeldungen für alle Mitarbeiterbenutzer in Produktions- und Sandbox-Organisationen. Entsprechende Informationen finden Sie unter Vorbereiten auf die MFA-Erzwingung für alle Mitarbeiterbenutzer.
  • Salesforce erfordert eine Phishing-resistente MFA für Benutzer mit dem Profil "Systemadministrator" oder bestimmten Berechtigungen. Entsprechende Informationen finden Sie unter Vorbereiten auf die Erzwingung Phishing-resistenter Multi-Faktor-Authentifizierung für berechtigte Benutzer.

Ihre Apex-Konfiguration hängt von Ihrer Überprüfungsmethode ab.

  • Verwenden Sie "initVerificationMethod" und "verifyVerificationMethod", um einen MFA-Service für die Salesforce Authenticator- oder SMS-Überprüfungsmethoden zu implementieren.

  • Verwenden Sie "verifyVerificationMethod", um einen Multi-Faktor-Authentifizierungsservice für Kennwort- oder Einmalkennwort-Überprüfungsmethoden zu implementieren.

Beispiel
Beispiel Apex-Methoden für die MFA

In diesem Beispiel wird Apex Code für die Multi-Faktor-Authentifizierung mit Salesforce Authenticator als Überprüfungsmethode gezeigt.

public void initVerification() {
// user will receive push notification on mobile device where the app is registered for MFA
 identifier = UserManagement.initVerificationMethod(Auth.VerificationMethod.SALESFORCE_AUTHENTICATOR);
}

public Auth.VerificationResult verifyVerification() {
// requiring identifier from the initVerification
// user will need to take the action on the mobile device where the app is registered for MFA
return UserManagement.verifyVerificationMethod(identifier, '' , Auth.VerificationMethod.SALESFORCE_AUTHENTICATOR);
}

Hier ein Beispiel für SMS.

public void initVerification() {
// user will receive code on their registered verified phone
 identifier = UserManagement.initVerificationMethod(Auth.VerificationMethod.SMS);
}

public Auth.VerificationResult verifyVerification() {
// requiring identifier from the initVerification
// the code will need to be entered in this method
return UserManagement.verifyVerificationMethod(identifier, code , Auth.VerificationMethod.SMS);
}

In den nächsten zwei Beispielen ist Apex-Code für die Multi-Faktor-Authentifizierung dargestellt, wobei lediglich "verifyVerificationMethod" für Kennwort- und Einmalkennwort-Überprüfungen verwendet wird.

public Auth.VerificationResult verifyVerification() {
// user will enter their password as a param in the verifyVerificationMethod for password verification method
return UserManagement.verifyVerificationMethod('', password , Auth.VerificationMethod.PASSWORD);
}
public Auth.VerificationResult verifyVerification() {
// user will enter their registered time-based one-time password (TOTP) code (token)
return UserManagement.verifyVerificationMethod('', code , Auth.VerificationMethod.TOTP);
}
 
Laden
Salesforce Help | Article