Loading
Salesforce-organisaatiosi suojaaminen
MFA-sisäänkirjautumisen vaatimusten määrittäminen API-käyttöoikeudelle (Salesforce-organisaatiot)

MFA-sisäänkirjautumisen vaatimusten määrittäminen API-käyttöoikeudelle (Salesforce-organisaatiot)

Monimenetelmäistä todennusta ei vaadita järjestelmän integroinnin sisäänkirjautumistyypeille API:n kautta. Voit kuitenkin lisätä lisäsuojausta API-käyttöoikeudelle käyttämällä Monimenetelmäinen todennus API-sisäänkirjautumisille -käyttöoikeutta. Kun tämä käyttöoikeus on käytössä, käyttäjien on suoritettava toinen todennushaaste Salesforce API -rajapintojen käyttämiseksi. API-käyttöoikeus sisältää asiakassovellusten, kuten Data Loaderin, ja yhdistettyjen sovellusten käytön.

Vaaditut versiot

Käytettävissä: Salesforce Classicissa ja Lightning Experiencessa
Käytettävissä: Kaikissa versioissa
Tarvittavat käyttöoikeudet
Järjestelmän käyttöoikeuksien muokkaaminen profiileissa: Profiilien ja käyttöoikeusjoukkojen hallintaoikeus
Tämän ominaisuuden ottaminen käyttöön: Monimenetelmäinen todennus käyttöliittymän sisäänkirjautumisille
Tärkeää
Tärkeää

Salesforce ottaa MFA-vaatimukset käyttöön kesällä 2026. Katso lisätietoja ja yksityiskohtaiset julkaisuaikataulut näistä artikkeleista.

Monimenetelmäinen todennus käyttöliittymän sisäänkirjautumisille -käyttöoikeus edellyttää Monimenetelmäinen todennus API-sisäänkirjautumisille -käyttöoikeutta. Ennen kuin monimenetelmäinen todennus API-sisäänkirjautumisille -käyttöoikeus astuu voimaan, käyttäjien täytyy käyttää Salesforcea käyttöliittymän kautta ja suorittaa MFA-todennus Salesforce Authenticatorilla tai kolmannen osapuolen todennussovelluksella. Kun käyttäjät ovat suorittaneet MFA-todennuksen käyttöliittymän kautta, he voivat käyttää todennussovelluksensa luomia aikaan perustuvia kertakäyttöisiä salasanoja (TOTP).

Huomautus
Huomautus Et voi kohdistaa Monimenetelmäinen todennus käyttöliittymän sisäänkirjautumisille -käyttöoikeutta käyttäjille, joilla on Salesforce Limited Access – Free -lisenssi. Olemme korjanneet tämän ongelman.

Jos kehitystyökalut käyttävät API-kirjautumisia, käyttäjät kirjautuvat sisään suojaustunnuksella tai TOTP-kertakäyttösalasanalla Salesforce Authenticatorin sijaan, kun MFA on käytössä.

Huomautus
Huomautus Vain API -käyttäjät voivat käyttää käyttöliittymää vain rekisteröityäkseen MFA-todennusta varten. Vain API -käyttäjät eivät voi käyttää käyttöliittymää onnistuneen rekisteröinnin jälkeen.

Yhdistettyjen sovellusten vain nämä vakiomuotoiset OAuth 2.0 -kulut tukevat API-kirjautumisia, joilla on korkean vahvistuksen MFA-istunnon suojaustaso.

  • Web-palvelinkulku
  • Päivitysvaltuuden kulku
  • Käyttäjäagenttien kulku
  • JSON Web Token (JWT) -haltijan kulku

Kaikki muut vakiomuotoiset OAuth 2.0 -kulut estävät API-kirjautumiset korkean vahvistuksen MFA-istunnon suojaustasolla. Käyttäjiä saatetaan pyytää vahvistamaan henkilöllisyytensä kahdesti korkean vahvistuksen MFA:lla OAuth-hyväksymiskulun aikana. Ensimmäinen haaste tapahtuu käyttöliittymäistunnossa. Toinen haaste tapahtuu, kun käyttöliittymä vastaanottaa käyttöoikeusvaltuuden. Tämä toinen haaste käynnistyy, koska istunnon korkean vahvistuksen MFA -suojaustasoa ei siirretä käyttöoikeusvaltuuteen. Lisätietoja on kohdassa Istuntojen suojaustasot.

 
Ladataan
Salesforce Help | Article