SupportConnexion
Contactez-nous
Quel est l’impact de l’authentification multifacteur de Salesforce sur les intégrations ?

Quel est l’impact de l’authentification multifacteur de Salesforce sur les intégrations ?

March 12, 2025 · Andreea Arseni · Intégration Salesforce

L’authentification multifacteur (MFA) de Salesforce a un impact sur les intégrations, car elle exige une étape de vérification supplémentaire pour toute connexion interactive.

Concrètement, les intégrations qui s’appuient sur des identifiants utilisateur standard, comme un nom d’utilisateur et un mot de passe, peuvent cesser de fonctionner dès que la MFA est imposée. Pour éviter toute interruption, la bonne pratique consiste à utiliser un utilisateur d’intégration dédié, limité à l’API, qui est exempté de la MFA et garantit un accès de système à système sans interruption.

Salesforce impose désormais l’authentification multifacteur (MFA) pour toutes les connexions directes via l’interface utilisateur, afin de prévenir les failles de sécurité liées au vol d’identifiants ou à des mots de passe faibles.

Toutefois, son application varie selon la manière dont les utilisateurs accèdent à Salesforce, en particulier dans le cas des intégrations automatisées.

Dans cet article, nous expliquons ce qu’est l’authentification multifacteur, qui est concerné par la MFA de Salesforce et qui en est exempté, quel est son impact sur les intégrations et quelles mesures prendre pour éviter toute interruption de votre intégration.

 

 

Sommaire

 

 

Qu’est-ce que l’authentification multifacteur (MFA) de Salesforce ?

L’authentification multifacteur (MFA) de Salesforce ajoute une couche de sécurité supplémentaire au processus de connexion à votre compte.

Au lieu de reposer uniquement sur un nom d’utilisateur et un mot de passe, la MFA exige une étape de vérification supplémentaire : un code généré par une application mobile, une clé de sécurité physique ou un code à usage unique envoyé par SMS ou par e-mail. En associant quelque chose que vous connaissez (votre mot de passe) à quelque chose que vous possédez (le facteur supplémentaire), Salesforce complique considérablement l’accès à votre compte pour les personnes non autorisées, même si votre mot de passe a été compromis.

 

Les méthodes d’authentification multifacteur (MFA) de Salesforce

Salesforce a mis en place l’authentification multifacteur (MFA) comme couche de sécurité supplémentaire pour protéger les comptes utilisateur contre les accès non autorisés. Au lieu de reposer uniquement sur un nom d’utilisateur et un mot de passe, la MFA demande aux utilisateurs de confirmer leur identité à l’aide d’un second facteur d’authentification. Les options disponibles sont les suivantes :

Qui est concerné par la MFA de Salesforce ?

La MFA s’applique à tout utilisateur qui se connecte à Salesforce via la page de connexion standard ou via toute application nécessitant une connexion interactive. Les types d’utilisateurs suivants sont concernés :

1. Utilisateurs Salesforce standard (administrateurs et utilisateurs courants)
2. Utilisateurs accédant à Salesforce via SSO (sans MFA au niveau de l’IdP)

Qui est exempté de la MFA de Salesforce ?

Certains utilisateurs et certaines méthodes d’authentification ne sont pas soumis à la MFA, notamment :

1. Utilisateurs limités à l’API et utilisateurs d’intégration 2. Utilisateurs se connectant via SSO (avec MFA au niveau de l’IdP) 3. Utilisateurs invités et publics

Quel est l’impact de la MFA sur les intégrations Salesforce ?

Si une intégration s’authentifie avec les identifiants d’un utilisateur standard (par exemple un nom d’utilisateur et un mot de passe), elle échouera dès que la MFA sera activée. En effet :

Par exemple, si un iPaaS se connecte à Salesforce avec les identifiants de connexion d’un utilisateur standard, il cessera de fonctionner dès que la MFA sera imposée.

 

Quelles sont les bonnes pratiques pour éviter les pannes d’intégration liées à la MFA ?

Pour éviter toute interruption, les intégrations doivent utiliser des méthodes d’authentification qui ne nécessitent pas de MFA interactive :

Utiliser un utilisateur d’intégration dédié, limité à l’API

Pour passer d’un utilisateur standard à un utilisateur d’intégration dédié limité à l’API pour vos intégrations, suivez ces étapes :

  1. Suivez les étapes décrites dans cet article sur la configuration de votre utilisateur d’intégration Salesforce.
  2. Une fois votre utilisateur d’intégration correctement configuré, vous devrez réautoriser votre connexion Salesforce existante dans MyRapidi avec le nouvel utilisateur d’intégration.

Et voilà ! 

Utiliser un utilisateur d’intégration dédié limité à l’API est essentiel pour la sécurité, la stabilité et la conformité. De plus, ce type d’utilisateur est spécialement configuré pour la communication de système à système, ce qui garantit un accès sans interruption à tout moment.


Si vous avez besoin d’aide, n’hésitez pas à contacter notre équipe d’assistance.

Prêt à moderniser vos systèmes ?

Passez en toute fluidité de Dynamics NAV à Dynamics 365 Business Central, ou améliorez vos intégrations lorsque vous passez de Salesforce à Dynamics CRM ou HubSpot. RAPIDI rend la transition simple, rapide et sans stress. Contactez-nous dès aujourd’hui pour parler de vos besoins en matière de mise à niveau et d’intégration.

Contactez-nous dès aujourd’hui !

 

 

Quel est l’impact de la MFA de Salesforce sur les intégrations qui utilisent des identifiants utilisateur standard ?

Les intégrations qui utilisent la connexion d’un utilisateur Salesforce standard peuvent échouer lorsque la MFA est imposée, car le second facteur d’authentification ne peut pas être fourni automatiquement. La solution recommandée consiste à utiliser un utilisateur d’intégration dédié limité à l’API, qui est exempté de la MFA.

Qui est exempté de la MFA de Salesforce lors de l’intégration avec des systèmes externes ?

Les utilisateurs qui s’authentifient via des comptes limités à l’API, des flux OAuth ou des jetons de sécurité n’ont pas besoin de la MFA. Les utilisateurs qui se connectent via SSO avec une MFA imposée au niveau du fournisseur d’identité en sont également exemptés, ce qui permet aux intégrations de continuer à fonctionner sans interruption.

Quelles sont les bonnes pratiques pour éviter les pannes d’intégration liées à la MFA ?

Utilisez un utilisateur d’intégration dédié limité à l’API et doté uniquement des autorisations nécessaires, réautorisez vos connexions Salesforce existantes avec ce compte et suivez les étapes de configuration appropriées. Vous garantissez ainsi la sécurité et évitez les interruptions liées à l’application de la MFA.

 

 

Mis à jour en janvier 2026

 

Voyez si cela convient à votre environnement

Dites-nous quels systèmes vous utilisez et nous vous dirons franchement si Rapidi est le bon outil.