Salesforce kräver inte flerfaktorsautentisering (MFA) för inloggningstyper för integrering via API. Men du kan lägga till extra skydd för API-åtkomst med behörigheten Flerfaktorsautentisering för API-inloggningar. Med denna behörighet kräver du att användare utför en andra autentiseringsutmaning för att få åtkomst till Salesforce API. API-åtkomst inkluderar användning av klientappar som Data Loader och anslutna appar.
Versioner som krävs
Tillgängliga i: både Salesforce Classic och Lightning Experience
Tillgängliga i: alla versioner
Användarbehörigheter som krävs för att
Att redigera systembehörigheter i profiler:
Hantera profiler och behörighetsuppsättningar
Slå på denna funktion:
Flerfaktorsautentisering för inloggningar i användargränssnitt
Behörigheten Flerfaktorsautentisering för inloggningar till användargränssnitt är en förutsättning för behörigheten Flerfaktorsautentisering för API-inloggningar. Innan behörigheten Flerfaktorsautentisering för API-inloggningar börjar gälla måste användare få åtkomst till Salesforce via användargränssnittet och slutföra MFA med hjälp av Salesforce Authenticator eller en app med engångslösenord. När användare har slutfört MFA genom användargränssnittet kan de använda tidsbaserade engångslösenord (TOTP) som skapas av deras autentiseringsapp för API-inloggningar.
Anteckning Det går inte att tilldela behörigheten Flerfaktorsautentisering för inloggningar i användargränssnitt till användare med licensen Salesforce Limited Access — Free. Vi arbetar för att lösa detta problem.
För utvecklarverktyg som använder API-inloggningar, loggar användare in med en säkerhetstoken eller TOTP istället för Salesforce Authenticator när MFA har aktiverats.
Anteckning API Only-användare kan endast komma åt användargränssnittet för att registrera MFA. Vid en framgångsrik registrering har API Only-användare inte längre åtkomst till användargränssnittet.
För anslutna appar har endast dessa standard OAuth 2.0-flöden stöd för API-inloggningar med säkerhetsnivån MFA-session med hög garanti.
Webbserverflöde
Uppdateringstokenflöde
Användar-agent-flöde
JSON Web Token-bärarflöde (JWT)
Alla andra standardflöden för OAuth 2.0 blockerar API-inloggningar med säkerhetsnivån MFA-session med hög garanti.
Salesforce kan uppmana användare att bekräfta sin identitet två gånger med MFA med hög garanti under ett OAuth-godkännandeflöde. Första uppmaningen sker i användargränssnittet. Den andra utmaningen inträffar när klientappen överbryggar åtkomsttoken till användargränssnittet. Denna andra utmaning inträffar eftersom Salesforce inte överför säkerhetsnivån för MFA-sessioner med hög garanti till åtkomsttoken. Mer information finns i Säkerhetsnivåer för sessioner.
We use three kinds of cookies on our websites: required, functional, and advertising. You can choose whether functional and advertising cookies apply. Click on the different cookie categories to find out more about each category and to change the default settings.
Privacy Statement
Required Cookies
Always Active
Required cookies are necessary for basic website functionality. Some examples include: session cookies needed to transmit the website, authentication cookies, and security cookies.
Functional Cookies
Functional cookies enhance functions, performance, and services on the website. Some examples include: cookies used to analyze site traffic, cookies used for market research, and cookies used to display advertising that is not directed to a particular individual.
Advertising Cookies
Advertising cookies track activity across websites in order to understand a viewer’s interests, and direct them specific marketing. Some examples include: cookies used for remarketing, or interest-based advertising.