この文章は Salesforce 機械翻訳システムを使用して翻訳されました。詳細はこちらをご参照ください。
英語に切り替える

Salesforce 2 要素認証

Salesforce システム管理者は、すべてのログインで「2 要素認証」(2FA) と呼ばれる第 2 レベルの認証を必須にすることでセキュリティを強化できます。また、レポートの表示の試行や認識できない IP アドレスからのログインなどで、ユーザが特定の条件を満たした場合に 2 要素認証を必須にすることもできます。
使用可能なエディション: Salesforce ClassicLightning Experience の両方
使用可能なエディション: Enterprise Edition、Performance Edition、Unlimited Edition、Developer Edition、および Database.com Edition

基本的な ID 確認

ユーザがログインする場合、Salesforce ではユーザの地理的な場所とブラウザが考慮されます。この情報を Salesforce で認識できない場合、そのユーザが使用できる最も優先度の高い確認手段を使用してユーザ ID を確認するよう求められます。確認手段の優先順序は次のとおりです。
  1. ユーザのアカウントに接続されたモバイル認証アプリケーションによって生成される確認コード
  2. ユーザの確認済みモバイルデバイスに SMS で送信される確認コード
  3. ユーザのメールアドレスにメールで送信される確認コード
ユーザは、ID の 2 次確認としてコードを入力します。確認後、Salesforce で未確認のブラウザまたは場所からログインしない限り、この情報を再度入力する必要はありません。

2 要素認証のしくみ

ID 確認を強化するため、すべてのログイン、API を介したすべてのログイン (開発者およびクライアントアプリケーションの場合)、または特定の機能へのアクセスで、第 2 レベルの認証を必須にすることができます。2 要素認証では、Salesforce 認証アプリケーション、Google Authenticator アプリケーション、サポートされている他の認証サービスなど、認証サービスが活用されます。認証サービスには、ログイン時に (パスワードに加えて) ユーザが指定する、「時間ベースのワンタイムパスワード」(TOTP) または「時間ベースのトークン」と呼ばれるコードがあります。

システム管理者は、権限を使用して 2 要素認証を有効化します。ユーザは、自分の個人設定を使用して、アプリケーションまたはデバイスに認証サービスのワンタイムパスワードジェネレータを追加します。

2 要素認証の設定

Salesforce システム管理者は、認証の 2 つ目の要素をユーザに求める状況を次の方法でカスタマイズします。
  • すべてのログインで必須にする。ユーザが Salesforce にログインするたびに、2 要素ログインの要件を設定します。また、この機能を API ログインに対して有効化することもできます。詳細は、「2 要素認証ログイン要件の設定」または「API アクセスの 2 要素認証要件の設定」を参照してください。
  • 「強化」認証 (「高保証」認証とも呼ばれる) を使用する。2 要素認証がすべてのユーザログインに必要ではないが、特定のリソースを保護する必要があるという場合があります。ユーザが接続アプリケーションを使用するかレポートにアクセスする場合は、確認コードを入力するよう求められます。詳細は、「セッションセキュリティレベル」を参照してください。
  • ログインフローを使用する。ログインフローでは Flow Designer とプロファイルが活用され、ユーザがログインするときの認証後のプロセス (カスタム 2 要素認証プロセスなど) を作成できます。詳細は、次の例を参照してください。

ユーザは、確認コードを生成する認証アプリケーションを各自の Salesforce アカウントに接続する必要があります。詳細は、ワンタイムパスワードジェネレータアプリケーションまたはデバイスの関連付けを参照してください。