您在此处:
设置 API 访问权限的 MFA 登录要求(Salesforce 组织)
对于通过 API 的系统集成登录类型,合同上不需要多重身份验证。但您可以使用 API 登录的多重身份验证权限为 API 访问添加额外保护。通过启用此权限,用户需要完成第二重身份验证挑战,才能访问 Salesforce API。API 访问包括使用客户端应用程序,例如 Data Loader 和连接的应用程序。

使用更普遍的搜索词。
选择更少的筛选器,并扩大搜索范围。
对于通过 API 的系统集成登录类型,合同上不需要多重身份验证。但您可以使用 API 登录的多重身份验证权限为 API 访问添加额外保护。通过启用此权限,用户需要完成第二重身份验证挑战,才能访问 Salesforce API。API 访问包括使用客户端应用程序,例如 Data Loader 和连接的应用程序。
| 适用于 Salesforce Classic 和 Lightning Experience |
| 在所有版本中可用 |
| 所需用户权限 | |
|---|---|
| 要编辑简档中的系统权限: | 管理简档和权限集 |
| 启用此设置: | 用于用户界面登录的多重身份验证 |
用于用户界面登录的多重身份验证权限是用于 API 登录的多重身份验证权限的先决条件。在“API 登录的多重身份验证”权限生效之前,用户必须通过 UI 访问 Salesforce,并使用 Salesforce 身份验证程序或第三方身份验证应用程序完成 MFA。用户通过 UI 完成 MFA 后,他们可以使用其身份验证程序应用程序生成的基于时间的一次性密码 (TOTP) 进行 API 登录。
对于使用 API 登录的开发人员工具,当启用 MFA 时,用户使用安全令牌或 TOTP 登录,而不是使用 Salesforce Authenticator。
对于连接的应用程序,只有这些标准 OAuth 2.0 流支持具有高保证 MFA 会话安全级别的 API 登录。
所有其他标准 OAuth 2.0 流会阻止 API 登录,并具有高保证 MFA 会话安全级别。可能提示用户在 OAuth 批准流期间,通过高保证 MFA 对身份进行二次验证。第一个挑战是在 UI 会话中。第二个挑战将在访问令牌桥接 UI 时出现。触发第二个挑战是因为高保证 MFA 会话安全级别未转移到访问令牌。有关更多信息,请查看会话安全级别。

We use three kinds of cookies on our websites: required, functional, and advertising. You can choose whether functional and advertising cookies apply. Click on the different cookie categories to find out more about each category and to change the default settings.
Privacy Statement
Required cookies are necessary for basic website functionality. Some examples include: session cookies needed to transmit the website, authentication cookies, and security cookies.
Functional cookies enhance functions, performance, and services on the website. Some examples include: cookies used to analyze site traffic, cookies used for market research, and cookies used to display advertising that is not directed to a particular individual.
Advertising cookies track activity across websites in order to understand a viewer’s interests, and direct them specific marketing. Some examples include: cookies used for remarketing, or interest-based advertising.