Loading
Säkra din Salesforce-organisation
Flerfaktorsautentisering för API-åtkomst

Flerfaktorsautentisering för API-åtkomst

Salesforce kräver inte flerfaktorsautentisering (MFA) för inloggningstyper för integrering via API. Men du kan lägga till extra skydd för API-åtkomst med behörigheten Flerfaktorsautentisering för API-inloggningar. Med denna behörighet kräver du att användare utför en andra autentiseringsutmaning för att få åtkomst till Salesforce API. API-åtkomst inkluderar användning av klientappar som Data Loader och anslutna appar.

Versioner som krävs

Tillgängliga i: både Salesforce Classic och Lightning Experience
Tillgängliga i: alla versioner
Användarbehörigheter som krävs för att
Att redigera systembehörigheter i profiler: Hantera profiler och behörighetsuppsättningar
Slå på denna funktion:

Flerfaktorsautentisering för inloggningar i användargränssnitt

OCH

Flerfaktorsautentisering för API-inloggningar

Viktig
Viktig

Salesforce tillämpar MFA-krav under sommaren 2026. MFA-tillämpning kan påverka integreringar som använder inloggningar i användargränssnittet. För att lösa eventuella integreringsproblem, se Felsök problem med integrering eller inloggning till API-användarkonto efter MFA-tillämpning.

Mer information om MFA-tillämpning, inklusive detaljerade tidslinjer för lansering, finns i dessa Knowledge:

Behörigheten Flerfaktorsautentisering för inloggningar till användargränssnitt är en förutsättning för behörigheten Flerfaktorsautentisering för API-inloggningar. Innan behörigheten Flerfaktorsautentisering för API-inloggningar börjar gälla måste användare få åtkomst till Salesforce via användargränssnittet och slutföra MFA med hjälp av Salesforce Authenticator eller en app med engångslösenord. När användare har slutfört MFA genom användargränssnittet kan de använda tidsbaserade engångslösenord (TOTP) som skapas av deras autentiseringsapp för API-inloggningar.

Anteckning
Anteckning Det går inte att tilldela behörigheten Flerfaktorsautentisering för inloggningar i användargränssnitt till användare med licensen Salesforce Limited Access — Free. Vi arbetar för att lösa detta problem.

För utvecklarverktyg som använder API-inloggningar, loggar användare in med en säkerhetstoken eller TOTP istället för Salesforce Authenticator när MFA har aktiverats.

Anteckning
Anteckning API Only-användare kan endast komma åt användargränssnittet för att registrera MFA. Vid en framgångsrik registrering har API Only-användare inte längre åtkomst till användargränssnittet.

För anslutna appar har endast dessa standard OAuth 2.0-flöden stöd för API-inloggningar med säkerhetsnivån MFA-session med hög garanti.

  • Webbserverflöde
  • Uppdateringstokenflöde
  • Användar-agent-flöde
  • JSON Web Token-bärarflöde (JWT)

Alla andra standardflöden för OAuth 2.0 blockerar API-inloggningar med säkerhetsnivån MFA-session med hög garanti.

Salesforce kan uppmana användare att bekräfta sin identitet två gånger med MFA med hög garanti under ett OAuth-godkännandeflöde. Första uppmaningen sker i användargränssnittet. Den andra utmaningen inträffar när klientappen överbryggar åtkomsttoken till användargränssnittet. Denna andra utmaning inträffar eftersom Salesforce inte överför säkerhetsnivån för MFA-sessioner med hög garanti till åtkomsttoken. Mer information finns i Säkerhetsnivåer för sessioner.

 
Laddar
Salesforce Help | Article