Loading
Schützen Ihrer Salesforce-Organisation
Festlegen von MFA-Anmeldeanforderungen für den API-Zugriff (Salesforce-Organisationen)

Festlegen von MFA-Anmeldeanforderungen für den API-Zugriff (Salesforce-Organisationen)

Die Multi-Faktor-Authentifizierung ist für Systemintegrations-Anmeldetypen über die API nicht erforderlich. Mit der Berechtigung "Multi-Faktor-Authentifizierung für API-Anmeldungen" können Sie jedoch zusätzlichen Schutz für den API-Zugriff hinzufügen. Wenn diese Berechtigung aktiviert ist, müssen Benutzer für den Zugriff auf Salesforce-APIs eine zweite Authentifizierungsabfrage abschließen. Der API-Zugriff umfasst die Verwendung von Client-Anwendungen wie Data Loader und verbundenen Anwendungen.

Erforderliche Editionen

Verfügbarkeit: Salesforce Classic und Lightning Experience
Verfügbarkeit: alle Editionen
Erforderliche Benutzerberechtigungen
Bearbeiten von Systemberechtigungen in Profilen: Profile und Berechtigungssätze verwalten
Aktivieren dieser Funktion: Multi-Faktor-Authentifizierung für Anmeldungen auf der Benutzeroberfläche
Wichtig
Wichtig

Salesforce setzt die MFA-Anforderungen im Sommer 2026 durch. Weitere Informationen und detaillierte Einführungszeitpläne finden Sie in diesen Artikeln.

Die Berechtigung "Multi-Faktoren-Authentifizierung für Anmeldungen auf der Benutzeroberfläche" ist eine Voraussetzung für die Berechtigung "Multi-Faktoren-Authentifizierung für API-Anmeldungen". Damit die Berechtigung "Multi-Faktor-Authentifizierung für API-Anmeldungen" wirksam wird, müssen Benutzer über die Benutzeroberfläche auf Salesforce zugreifen und die MFA mithilfe von Salesforce Authenticator oder einer Drittanbieter-Authentifizierungsanwendung abschließen. Nachdem Benutzer die MFA über die Benutzeroberfläche abgeschlossen haben, können sie zeitbasierte einmalige Kennwörter aus der Anwendung für die MFA für API-Anmeldungen verwenden.

Hinweis
Hinweis Sie können Benutzern, die die kostenlose Salesforce-Lizenz mit eingeschränktem Zugriff verwenden, die Berechtigung "Multi-Faktor-Authentifizierung für Anmeldungen auf der Benutzeroberfläche" nicht zuweisen. Salesforce arbeitet daran, dieses Problem zu lösen.

Bei Entwicklertools, für die API-Anmeldungen eingesetzt werden, melden sich Benutzer bei aktivierter MFA mit einem Sicherheitstoken oder TOTP anstelle von Salesforce Authenticator an.

Hinweis
Hinweis Reine API-Benutzer können nur auf die Benutzeroberfläche zugreifen, um sich für die MFA zu registrieren. Nachdem sich die reinen API-Benutzer erfolgreich registriert haben, können sie nicht mehr auf die Benutzeroberfläche zugreifen.

Bei verbundenen Anwendungen unterstützen nur diese standardmäßigen OAuth 2.0-Flows API-Anmeldungen mit der Sitzungssicherheitsebene "Hohe Sicherung".

  • Webserver-Flow
  • Aktualisierungstoken-Flow
  • Benutzeragent-Flow
  • JSON-Webtoken-Bearer-Flow (JWT)

Alle anderen standardmäßigen OAuth 2.0-Flows blockieren API-Anmeldungen mit der Sitzungssicherheitsebene "Hohe Sicherung". Es kann sein, dass Benutzer während eines OAuth-Genehmigungs-Flows zweimal aufgefordert werden, ihre Identität mit hoher Sicherung per MFA zu bestätigen. Die erste Aufforderung erfolgt in der UI-Sitzung. Die zweite Herausforderung erfolgt, wenn das Zugriffstoken zur Benutzeroberfläche überbrückt wird. Diese zweite Abfrage wird ausgelöst, weil die Sitzungsebene mit hoher Sicherung per MFA nicht zum Zugriffstoken übertragen wird. Weitere Informationen finden Sie unter Sitzungssicherheitsebenen.

 
Laden
Salesforce Help | Article