您位於此處:
設定 API 存取的 MFA 登入需求 (Salesforce 組織)
透過 API 的系統整合登入類型不需要多因素驗證。但您可以使用「API 登入的多因素驗證」權限來為 API 存取新增額外保護。啟用此權限時,使用者需要完成第二個驗證挑戰才能存取 Salesforce API。API 存取權包括使用用戶端應用程式,例如 Data Loader 和連線的應用程式。

使用較常見的搜尋字詞。
選取較少篩選條件以擴大您的搜尋。
透過 API 的系統整合登入類型不需要多因素驗證。但您可以使用「API 登入的多因素驗證」權限來為 API 存取新增額外保護。啟用此權限時,使用者需要完成第二個驗證挑戰才能存取 Salesforce API。API 存取權包括使用用戶端應用程式,例如 Data Loader 和連線的應用程式。
| 提供版本:Salesforce Classic 與 Lightning Experience |
| 提供版本:所有版本 |
| 需要的使用者權限 | |
|---|---|
| 編輯設定檔中的系統權限: | 管理設定檔和權限集 |
| 啟用此功能: | 使用者介面登入的多因素驗證 |
「使用者介面登入的多因素驗證」權限為「API 登入的多因素驗證」權限的先決條件。「API 登入的多因素驗證」權限生效前,使用者必須透過 UI 存取 Salesforce,並透過 Salesforce Authenticator 或第三方驗證器應用程式來完成 MFA。使用者在透過 UI 完成 MFA 後,即可使用由其驗證應用程式針對 API 登入產生的時間型一次性密碼 (TOTP)。
對於使用 API 登入的開發人員工具而言,當啟用 MFA 時,使用者會使用安全性權杖或 TOTP 登入,而不使用 Salesforce Authenticator。
針對連線的應用程式,只有這些標準 OAuth 2.0 流程支援高保證 MFA 工作階段安全性層級的 API 登入。
其他所有標準 OAuth 2.0 流程都會封鎖具有高度保證 MFA 工作階段安全性層級的 API 登入。系統可能會提示使用者,要求其在 OAuth 批准流程期間以 MFA 確認身分兩次。第一項挑戰發生在 UI 工作階段中。第二項挑戰是在存取權杖銜接至 UI 時。由於高度保證 MFA 工作階段安全性層級尚未傳輸至存取權杖,因此會觸發第二項挑戰。如需詳細資訊,請參閱 工作階段安全性層級。

We use three kinds of cookies on our websites: required, functional, and advertising. You can choose whether functional and advertising cookies apply. Click on the different cookie categories to find out more about each category and to change the default settings.
Privacy Statement
Required cookies are necessary for basic website functionality. Some examples include: session cookies needed to transmit the website, authentication cookies, and security cookies.
Functional cookies enhance functions, performance, and services on the website. Some examples include: cookies used to analyze site traffic, cookies used for market research, and cookies used to display advertising that is not directed to a particular individual.
Advertising cookies track activity across websites in order to understand a viewer’s interests, and direct them specific marketing. Some examples include: cookies used for remarketing, or interest-based advertising.