Salesforce 2 要素認証について
システム管理者は、すべてのログインで「2 要素認証」(2FA) と呼ばれる第 2 レベルの認証を必須にすることでセキュリティを強化できます。また、レポートの表示や認識できない IP アドレスからのログインなどで、ユーザが特定の条件を満たした場合に 2 要素認証を必須にすることもできます。
| 使用可能なエディション: Enterprise Edition、Performance Edition、Unlimited Edition、Developer Edition、および Database.com Edition |
基本的な ID 確認
ユーザがログインする場合、Salesforce ではユーザの地理的な場所とブラウザが考慮されます。この情報を Salesforce で認識できない場合、ユーザ ID を確認するよう求められます。これは通常、メールによる確認コードの送信、またはユーザの登録済みモバイルデバイスへのテキストメッセージの送信によって行われます。ユーザは、ID の 2 次確認としてコードを入力します。ユーザが確認されたら、Salesforce で未確認のブラウザまたは場所からログインしない限り、この情報を再度入力する必要はありません。
2 要素認証のしくみ
ID 確認を強化するため、すべてのログイン、API を介したすべてのログイン (開発者およびクライアントアプリケーションの場合)、または特定の機能へのアクセスで、第 2 レベルの認証を必須にすることができます。2 要素認証では、Salesforce 認証アプリケーション、Google Authenticator アプリケーション、サポートされている他の認証サービスなど、認証サービスが活用されます。認証サービスには、ログイン時に (パスワードに加えて) ユーザが指定する、「時間ベースのワンタイムパスワード」(TOTP) または「時間ベースのトークン」と呼ばれるコードがあります。
システム管理者は、権限を使用して 2 要素認証を有効化します。ユーザは、自分の個人設定を使用して、アプリケーションまたはデバイスに認証サービスの時間ベースのトークンを追加します。
2 要素認証の設定
システム管理者は、認証の 2 つ目の要素をユーザに求める状況を次の方法でカスタマイズします。
- すべてのログインで必須にする。ユーザが Salesforce にログインするたびに、2 要素ログインの要件を設定します。また、この機能を API ログインに対して有効化することもできます。詳細は、「2 要素認証ログイン要件の設定」または「API アクセスの 2 要素認証の使用」を参照してください。
- 「強化」認証 (「高保証」認証とも呼ばれる) を使用する。2 要素認証がすべてのユーザログインに必要でない場合もありますが、ユーザが接続アプリケーションを使用するかレポートにアクセスする場合は、時間ベースのトークンを入力するよう求められます。詳細は、「セッションセキュリティレベル」を参照してください。
- ログインフローを使用する。ログインフローでは Flow Designer とプロファイルが活用され、ユーザがログインするときの認証後のプロセス (カスタム 2 要素認証プロセスなど) を作成できます。詳細は、次の例を参照してください。
ユーザは、時間ベースのトークンを生成する認証アプリケーションを各自の Salesforce アカウントに関連付ける必要があります。詳細は、「時間ベースのトークンの追加」を参照してください。