この文章は Salesforce 機械翻訳システムを使用して翻訳されました。詳細はこちらをご参照ください。
英語に切り替える

Salesforce 2 要素認証について

システム管理者は、すべてのログインで「2 要素認証」(2FA) と呼ばれる第 2 レベルの認証を必須にすることでセキュリティを強化できます。また、レポートの表示や認識できない IP アドレスからのログインなどで、ユーザが特定の条件を満たした場合に 2 要素認証を必須にすることもできます。
使用可能なエディション: Enterprise Edition、Performance Edition、Unlimited Edition、Developer Edition、および Database.com Edition

基本的な ID 確認

ユーザがログインする場合、Salesforce ではユーザの地理的な場所とブラウザが考慮されます。この情報を Salesforce で認識できない場合、ユーザ ID を確認するよう求められます。これは通常、メールによる確認コードの送信、またはユーザの登録済みモバイルデバイスへのテキストメッセージの送信によって行われます。ユーザは、ID の 2 次確認としてコードを入力します。ユーザが確認されたら、Salesforce で未確認のブラウザまたは場所からログインしない限り、この情報を再度入力する必要はありません。

2 要素認証のしくみ

ID 確認を強化するため、すべてのログイン、API を介したすべてのログイン (開発者およびクライアントアプリケーションの場合)、または特定の機能へのアクセスで、第 2 レベルの認証を必須にすることができます。2 要素認証では、Salesforce 認証アプリケーション、Google Authenticator アプリケーション、サポートされている他の認証サービスなど、認証サービスが活用されます。認証サービスには、ログイン時に (パスワードに加えて) ユーザが指定する、「時間ベースのワンタイムパスワード」(TOTP) または「時間ベースのトークン」と呼ばれるコードがあります。

システム管理者は、権限を使用して 2 要素認証を有効化します。ユーザは、自分の個人設定を使用して、アプリケーションまたはデバイスに認証サービスの時間ベースのトークンを追加します。

2 要素認証の設定

システム管理者は、認証の 2 つ目の要素をユーザに求める状況を次の方法でカスタマイズします。
  • すべてのログインで必須にする。ユーザが Salesforce にログインするたびに、2 要素ログインの要件を設定します。また、この機能を API ログインに対して有効化することもできます。詳細は、「2 要素認証ログイン要件の設定」または「API アクセスの 2 要素認証の使用」を参照してください。
  • 「強化」認証 (「高保証」認証とも呼ばれる) を使用する。2 要素認証がすべてのユーザログインに必要でない場合もありますが、ユーザが接続アプリケーションを使用するかレポートにアクセスする場合は、時間ベースのトークンを入力するよう求められます。詳細は、「セッションセキュリティレベル」を参照してください。
  • ログインフローを使用する。ログインフローでは Flow Designer とプロファイルが活用され、ユーザがログインするときの認証後のプロセス (カスタム 2 要素認証プロセスなど) を作成できます。詳細は、次の例を参照してください。

ユーザは、時間ベースのトークンを生成する認証アプリケーションを各自の Salesforce アカウントに関連付ける必要があります。詳細は、「時間ベースのトークンの追加」を参照してください。