
¿Cómo afecta la autenticación multifactor de Salesforce a las integraciones?
La autenticación multifactor (MFA) de Salesforce afecta a las integraciones porque exige un paso de verificación adicional en cualquier inicio de sesión interactivo.
Esto significa que las integraciones que utilizan credenciales de usuario estándar, como nombre de usuario y contraseña, pueden fallar en cuanto se aplica la MFA. Para evitar interrupciones, lo recomendable es utilizar un usuario de integración dedicado solo para API, que está exento de la MFA y garantiza un acceso de sistema a sistema sin interrupciones.
Salesforce exige ahora la autenticación multifactor (MFA), obligatoria para todos los inicios de sesión directos a través de la interfaz de usuario, con el fin de evitar brechas de seguridad causadas por el robo de credenciales o por contraseñas débiles.
Sin embargo, su aplicación varía según cómo accedan los usuarios a Salesforce, sobre todo en el caso de las integraciones automatizadas.
En este artículo te explicamos qué es la autenticación multifactor, a quién afecta la MFA de Salesforce y quién está exento, cómo afecta a las integraciones y qué medidas tomar para evitar interrupciones en tu integración.
Índice
¿Qué es la autenticación multifactor (MFA) de Salesforce?
La autenticación multifactor (MFA) de Salesforce añade una capa adicional de seguridad al proceso de inicio de sesión en tu cuenta.
En lugar de depender únicamente de un nombre de usuario y una contraseña, la MFA exige un paso de verificación adicional: un código de una aplicación móvil, una llave de seguridad física o un código de un solo uso enviado por SMS o correo electrónico. Al combinar algo que sabes (tu contraseña) con algo que tienes (el factor adicional), Salesforce dificulta mucho que usuarios no autorizados accedan a tu cuenta, incluso si tu contraseña se ha visto comprometida.
Métodos de autenticación multifactor (MFA) de Salesforce
Salesforce ha implantado la autenticación multifactor (MFA) como capa adicional de seguridad para proteger las cuentas de usuario frente a accesos no autorizados. En lugar de depender únicamente de un nombre de usuario y una contraseña, la MFA exige a los usuarios verificar su identidad con un segundo factor de autenticación. Las opciones son:
- Aplicación Salesforce Authenticator: aprobación mediante notificaciones push.
- Aplicaciones de autenticación de terceros: Como Google Authenticator, Microsoft Authenticator o Authy.
- Llaves de seguridad: Autenticación basada en hardware, como YubiKey.
- Códigos de un solo uso: Enviados por SMS o correo electrónico (según la política de la empresa).
¿A quién afecta la MFA de Salesforce?
La MFA se aplica a cualquier usuario que inicie sesión en Salesforce a través de la página de inicio de sesión estándar o de cualquier aplicación que requiera un inicio de sesión interactivo. Afecta a los siguientes tipos de usuarios:
1. Usuarios estándar de Salesforce (administradores y usuarios habituales)- Si un usuario inicia sesión a través de la interfaz de Salesforce (incluidas Salesforce Classic, Lightning Experience o las aplicaciones móviles), debe completar la autenticación MFA cada vez que inicie sesión.
- Esto se aplica a administradores del sistema, comerciales, agentes de atención al cliente y demás empleados que usan Salesforce de forma interactiva.
- Si una empresa utiliza inicio de sesión único (SSO) pero no aplica la MFA en el proveedor de identidad (IdP) (por ejemplo, Okta, Azure AD o Ping Identity), Salesforce exigirá la MFA al iniciar sesión.
- Si la MFA ya se aplica en el IdP, Salesforce no exige una verificación MFA adicional.
¿Quién está exento de la MFA de Salesforce?
Algunos usuarios y métodos de autenticación no requieren la MFA, entre ellos:
1. Usuarios solo API y usuarios de integración- Los usuarios que se autentican mediante claves de API, flujos OAuth o tokens de seguridad no necesitan MFA.
- Esta exención existe porque los métodos de autenticación basados en API ya utilizan una autenticación segura basada en tokens, lo que reduce el riesgo de ataques basados en credenciales.
- Si la MFA se aplica a través del proveedor de identidad (IdP) de la organización (por ejemplo, Okta, Microsoft Azure AD o PingFederate), Salesforce lo considera seguridad suficiente.
- En este caso, el usuario no necesita completar una verificación MFA adicional dentro de Salesforce.
- Los usuarios invitados no autenticados (como quienes acceden a un sitio público de Experience Cloud) no están sujetos a la MFA.
¿Cómo afecta la MFA a las integraciones de Salesforce?
Si una integración utiliza las credenciales de un usuario normal para autenticarse (por ejemplo, iniciando sesión con nombre de usuario y contraseña), fallará en cuanto se active la MFA. Esto se debe a que:
- La integración necesitará un segundo factor de autenticación, que no se puede proporcionar automáticamente.
Por ejemplo, si una iPaaS se conecta a Salesforce con las credenciales de inicio de sesión de un usuario normal, dejará de funcionar en cuanto se aplique la MFA.
¿Cuáles son las mejores prácticas para evitar fallos de integración relacionados con la MFA?
Para evitar interrupciones, las integraciones deben utilizar métodos de autenticación que no requieran MFA interactiva:
Utiliza un usuario de integración dedicado solo para API
- En lugar de usar una cuenta de usuario estándar para las integraciones, crea un usuario de API dedicado que esté exento de la MFA.
- Este usuario solo debe tener los permisos que necesita la integración.
Para pasar de un usuario normal a un usuario de integración dedicado solo para API en tus integraciones, sigue estos pasos:
- Sigue los pasos de este artículo sobre cómo configurar tu usuario de integración de Salesforce.
- Una vez que hayas configurado correctamente tu usuario de integración, tendrás que volver a autorizar tu conexión actual de Salesforce en MyRapidi con el nuevo usuario de integración.
¡Y listo!
Utilizar un usuario de integración dedicado solo para API es fundamental para la seguridad, la estabilidad y el cumplimiento normativo. Además, este tipo de usuario está configurado específicamente para la comunicación de sistema a sistema, lo que garantiza un acceso ininterrumpido en todo momento.
Si necesitas ayuda, ponte en contacto con nuestro equipo de soporte.
¿Listo para actualizar tus sistemas?
Pasa sin complicaciones de Dynamics NAV a Dynamics 365 Business Central o mejora tus integraciones al cambiar de Salesforce a Dynamics CRM o HubSpot. RAPIDI lo hace sencillo, rápido y sin estrés. Contáctanos hoy para hablar de tus necesidades de actualización e integración.
¿Cómo afecta la MFA de Salesforce a las integraciones que usan credenciales de usuario estándar?
Las integraciones que usan el inicio de sesión de un usuario normal de Salesforce pueden fallar cuando se aplica la MFA, porque el segundo factor de autenticación no se puede proporcionar automáticamente. La solución recomendada es utilizar un usuario de integración dedicado solo para API, que está exento de la MFA.
¿Quién está exento de la MFA de Salesforce al integrarse con sistemas externos?
Los usuarios que se autentican mediante cuentas solo API, flujos OAuth o tokens de seguridad no necesitan MFA. Además, los usuarios que inician sesión mediante SSO con la MFA aplicada en el proveedor de identidad también están exentos, lo que garantiza que las integraciones sigan funcionando sin interrupciones.
¿Cuáles son las mejores prácticas para evitar fallos de integración relacionados con la MFA?
Utiliza un usuario de integración dedicado solo para API con únicamente los permisos necesarios, vuelve a autorizar tus conexiones actuales de Salesforce con esta cuenta y sigue los pasos de configuración adecuados. Así garantizas la seguridad y evitas interrupciones causadas por la aplicación de la MFA.
Actualizado en enero de 2026