この文章は Salesforce 機械翻訳システムを使用して翻訳されました。詳細はこちらをご参照ください。
英語に切り替える

ログインフローの作成

Cloud Flow Designer を使用してログインフロープロセスを作成し、完成したフローをプロファイルに関連付けます。
使用可能なエディション: Salesforce ClassicLightning Experience の両方
使用可能なエディション: Enterprise Edition、Performance Edition、Unlimited Edition、および Developer Edition

必要なユーザ権限
Cloud Flow Designer でフローを開く、編集または作成する 「Force.com Flow の管理」

ユーザのプロファイルがログインフローに関連付けられていると、認証プロセスの一環としてユーザがログインフローに移動されます。ログインフロー画面は、Salesforce の標準ログインページに埋め込まれます。認証プロセスの間、ユーザはログインフロー画面へのアクセスが制限されます。認証に成功し、ログインフローが完了すると、ユーザが組織にリダイレクトされます。そうでない場合にアクセスを拒否するため、明示的なアクションをフロー内に定義できます。

たとえば、システム管理者はカスタム 2 要素認証プロセスを実装して目的のセキュリティレイヤを追加するログインフローを作成できます。このようなフローでは、Apex メソッドを使用して、セッションコンテキストの取得、ユーザの IP アドレスの抽出、信頼済み IP 範囲からの要求であるかどうかの確認が行われます 信頼済み IP 範囲を検索または設定するには、[設定] から、[クイック検索] ボックスに「ネットワークアクセス」と入力し、[ネットワークアクセス] を選択します。信頼済み IP 範囲内からの要求である場合は、フローがスキップされ、ユーザが組織にログインします。そうでない場合は、Salesforce により次のいずれかのオプションを提供するフローが呼び出されます。
  1. 時間ベースのワンタイムパスワード (TOTP) などの追加ログイン情報を使用してログインするようユーザに指示する。
  2. ユーザを強制的にログアウトする。
  3. その他のオプションを含むページにユーザを移動する。

また、その他の情報を収集するフォームや追加情報をユーザに提供するページなど、カスタマイズされたページにユーザを移動するログインフローも作成できます。

独自のログインフローの構築

独自のログインフローを構築するには、次のプロセスに従います。

  1. Flow Designer および Apex を使用して新しいフローを作成します。

    たとえば、ユーザが会社の信頼済み IP 範囲外からログインしている場合のみ認証の第 2 要素を必要とするカスタム IP ベースの 2 要素認証フローを設計できます 信頼済み IP 範囲を検索または設定するには、[設定] から、[クイック検索] ボックスに「ネットワークアクセス」と入力し、[ネットワークアクセス] を選択します。

    ユーザプロファイルで直接ログイン IP 範囲を設定しないでください。プロファイルで直接ログイン IP 範囲を設定すると、その範囲外のユーザによる組織へのアクセスが完全に制限され、それらのユーザはログインフロープロセスを開始できません。

    メモ

    フローには次の内容が含まれます。

    1. (Process.Plugin) から実装し、タイムベースのワンタイムパスワード (TOTP) 方式およびサービスにアクセスするために Auth.SessionManagement クラスを使用する Apex プラグインを定義する新しい Apex クラス。Salesforce によって生成された TOTP に対して、ユーザによって提供される TOTP を検証するために、プラグインの新しい Apex クラスは、クイックレスポンス (QR) コードを使用して時間ベースのキーを生成します。
    2. QR コードをスキャンするための画面要素。
    3. トークンが有効な場合およびトークンが無効な場合に処理するための決定要素。

    フロー内で、入力変数を設定できます。指定された次の名前を使用する場合、開始時のフローに次の値が入力されます。

    名前 値の説明
    LoginFlow_LoginType Chatter コミュニティ外部ユーザなどのユーザ種別
    LoginFlow_IpAddress ユーザの現在の IP アドレス
    LoginFlow_LoginIpAddress 認証後に変更可能な、ログイン中に使用されるユーザの IP アドレス
    LoginFlow_UserAgent ユーザのブラウザによって提供されるユーザエージェント文字列
    LoginFlow_Platform ユーザのオペレーティングシステム
    LoginFlow_Application 認証を要求するために使用されるアプリケーション
    LoginFlow_Community このログインフローがコミュニティに適用される場合の現���のコミュニティ
    LoginFlow_SessionLevel 現在のセッションセキュリティレベル、標準または高保証
    LoginFlow_UserId ユーザの 18 文字の ID
    フロー内で、特定の動作に対して次の定義済みの変数値を割り当てることができます。

    これらの値は、UI 画面が更新されたにのみフローに読み込まれます (ユーザによるボタンのクリックでは値は読み込まれません。値が読み込まれるには、新しい画面がフローに追加される必要があります)。

    メモ

    名前 値の説明
    LoginFlow_FinishLocation テキスト値。ログインフローの完了後のユーザの移動先を定義する文字列を指定します。文字列は有効な Salesforce URL (ユーザが組織を離れることなくフロー内にとどまる) または相対パスで指定する必要があります。
    LoginFlow_ForceLogout Boolean 値。ユーザを直ちにログアウトし、そのユーザのフローを強制的に終了する場合はこの変数を true に設定します。
  2. フローを保存します。
  3. フローを有効化します。
  4. ログインフローをプロファイルに接続します。