
Quel est l’impact de l’authentification multifacteur de Salesforce sur les intégrations ?
L’authentification multifacteur (MFA) de Salesforce a un impact sur les intégrations, car elle exige une étape de vérification supplémentaire pour toute connexion interactive.
Concrètement, les intégrations qui s’appuient sur des identifiants utilisateur standard, comme un nom d’utilisateur et un mot de passe, peuvent cesser de fonctionner dès que la MFA est imposée. Pour éviter toute interruption, la bonne pratique consiste à utiliser un utilisateur d’intégration dédié, limité à l’API, qui est exempté de la MFA et garantit un accès de système à système sans interruption.
Salesforce impose désormais l’authentification multifacteur (MFA) pour toutes les connexions directes via l’interface utilisateur, afin de prévenir les failles de sécurité liées au vol d’identifiants ou à des mots de passe faibles.
Toutefois, son application varie selon la manière dont les utilisateurs accèdent à Salesforce, en particulier dans le cas des intégrations automatisées.
Dans cet article, nous expliquons ce qu’est l’authentification multifacteur, qui est concerné par la MFA de Salesforce et qui en est exempté, quel est son impact sur les intégrations et quelles mesures prendre pour éviter toute interruption de votre intégration.
Sommaire
-
Qu’est-ce que l’authentification multifacteur de Salesforce ?
-
Les méthodes d’authentification multifacteur (MFA) de Salesforce
-
Quel est l’impact de la MFA sur les intégrations Salesforce ?
- Bonnes pratiques pour éviter les pannes d’intégration liées à la MFA
Qu’est-ce que l’authentification multifacteur (MFA) de Salesforce ?
L’authentification multifacteur (MFA) de Salesforce ajoute une couche de sécurité supplémentaire au processus de connexion à votre compte.
Au lieu de reposer uniquement sur un nom d’utilisateur et un mot de passe, la MFA exige une étape de vérification supplémentaire : un code généré par une application mobile, une clé de sécurité physique ou un code à usage unique envoyé par SMS ou par e-mail. En associant quelque chose que vous connaissez (votre mot de passe) à quelque chose que vous possédez (le facteur supplémentaire), Salesforce complique considérablement l’accès à votre compte pour les personnes non autorisées, même si votre mot de passe a été compromis.
Les méthodes d’authentification multifacteur (MFA) de Salesforce
Salesforce a mis en place l’authentification multifacteur (MFA) comme couche de sécurité supplémentaire pour protéger les comptes utilisateur contre les accès non autorisés. Au lieu de reposer uniquement sur un nom d’utilisateur et un mot de passe, la MFA demande aux utilisateurs de confirmer leur identité à l’aide d’un second facteur d’authentification. Les options disponibles sont les suivantes :
- Application Salesforce Authenticator : validation par notification push.
- Applications d’authentification tierces : Par exemple Google Authenticator, Microsoft Authenticator ou Authy.
- Clés de sécurité : Authentification matérielle, par exemple avec une YubiKey.
- Codes à usage unique : Envoyés par SMS ou par e-mail (selon la politique de l’entreprise).
Qui est concerné par la MFA de Salesforce ?
La MFA s’applique à tout utilisateur qui se connecte à Salesforce via la page de connexion standard ou via toute application nécessitant une connexion interactive. Les types d’utilisateurs suivants sont concernés :
1. Utilisateurs Salesforce standard (administrateurs et utilisateurs courants)- Si un utilisateur se connecte via l’interface de Salesforce (y compris Salesforce Classic, Lightning Experience ou les applications mobiles), il doit valider l’authentification MFA à chaque connexion.
- Cela concerne les administrateurs système, les commerciaux, les conseillers du service client et tous les autres collaborateurs qui utilisent Salesforce de manière interactive.
- Si une entreprise utilise l’authentification unique (SSO) mais n’impose pas la MFA au niveau du fournisseur d’identité (IdP) (par exemple Okta, Azure AD, Ping Identity), Salesforce exigera la MFA lors de la connexion.
- Si la MFA est déjà imposée au niveau de l’IdP, Salesforce n’exige pas de vérification MFA supplémentaire.
Qui est exempté de la MFA de Salesforce ?
Certains utilisateurs et certaines méthodes d’authentification ne sont pas soumis à la MFA, notamment :
1. Utilisateurs limités à l’API et utilisateurs d’intégration- Les utilisateurs qui s’authentifient à l’aide de clés API, de flux OAuth ou de jetons de sécurité n’ont pas besoin de la MFA.
- Cette exemption s’explique par le fait que les méthodes d’authentification basées sur l’API reposent déjà sur une authentification sécurisée par jetons, ce qui réduit le risque d’attaques exploitant des identifiants.
- Si la MFA est imposée par le fournisseur d’identité (IdP) de l’organisation (par exemple Okta, Microsoft Azure AD, PingFederate), Salesforce considère ce niveau de sécurité comme suffisant.
- Dans ce cas, l’utilisateur n’a pas à effectuer de vérification MFA supplémentaire dans Salesforce.
- Les utilisateurs invités non authentifiés (comme ceux qui consultent un site Experience Cloud public) ne sont pas soumis à la MFA.
Quel est l’impact de la MFA sur les intégrations Salesforce ?
Si une intégration s’authentifie avec les identifiants d’un utilisateur standard (par exemple un nom d’utilisateur et un mot de passe), elle échouera dès que la MFA sera activée. En effet :
- L’intégration aura besoin d’un second facteur d’authentification, qui ne peut pas être fourni automatiquement.
Par exemple, si un iPaaS se connecte à Salesforce avec les identifiants de connexion d’un utilisateur standard, il cessera de fonctionner dès que la MFA sera imposée.
Quelles sont les bonnes pratiques pour éviter les pannes d’intégration liées à la MFA ?
Pour éviter toute interruption, les intégrations doivent utiliser des méthodes d’authentification qui ne nécessitent pas de MFA interactive :
Utiliser un utilisateur d’intégration dédié, limité à l’API
- Au lieu d’utiliser un compte utilisateur standard pour les intégrations, créez un utilisateur API dédié, exempté de la MFA.
- Cet utilisateur ne doit disposer que des autorisations nécessaires à l’intégration.
Pour passer d’un utilisateur standard à un utilisateur d’intégration dédié limité à l’API pour vos intégrations, suivez ces étapes :
- Suivez les étapes décrites dans cet article sur la configuration de votre utilisateur d’intégration Salesforce.
- Une fois votre utilisateur d’intégration correctement configuré, vous devrez réautoriser votre connexion Salesforce existante dans MyRapidi avec le nouvel utilisateur d’intégration.
Et voilà !
Utiliser un utilisateur d’intégration dédié limité à l’API est essentiel pour la sécurité, la stabilité et la conformité. De plus, ce type d’utilisateur est spécialement configuré pour la communication de système à système, ce qui garantit un accès sans interruption à tout moment.
Si vous avez besoin d’aide, n’hésitez pas à contacter notre équipe d’assistance.
Prêt à moderniser vos systèmes ?
Passez en toute fluidité de Dynamics NAV à Dynamics 365 Business Central, ou améliorez vos intégrations lorsque vous passez de Salesforce à Dynamics CRM ou HubSpot. RAPIDI rend la transition simple, rapide et sans stress. Contactez-nous dès aujourd’hui pour parler de vos besoins en matière de mise à niveau et d’intégration.
Quel est l’impact de la MFA de Salesforce sur les intégrations qui utilisent des identifiants utilisateur standard ?
Les intégrations qui utilisent la connexion d’un utilisateur Salesforce standard peuvent échouer lorsque la MFA est imposée, car le second facteur d’authentification ne peut pas être fourni automatiquement. La solution recommandée consiste à utiliser un utilisateur d’intégration dédié limité à l’API, qui est exempté de la MFA.
Qui est exempté de la MFA de Salesforce lors de l’intégration avec des systèmes externes ?
Les utilisateurs qui s’authentifient via des comptes limités à l’API, des flux OAuth ou des jetons de sécurité n’ont pas besoin de la MFA. Les utilisateurs qui se connectent via SSO avec une MFA imposée au niveau du fournisseur d’identité en sont également exemptés, ce qui permet aux intégrations de continuer à fonctionner sans interruption.
Quelles sont les bonnes pratiques pour éviter les pannes d’intégration liées à la MFA ?
Utilisez un utilisateur d’intégration dédié limité à l’API et doté uniquement des autorisations nécessaires, réautorisez vos connexions Salesforce existantes avec ce compte et suivez les étapes de configuration appropriées. Vous garantissez ainsi la sécurité et évitez les interruptions liées à l’application de la MFA.
Mis à jour en janvier 2026