この文章は Salesforce 機械翻訳システムを使用して翻訳されました。詳細はこちらをご参照ください。
英語に切り替える

2 要素認証

Salesforce システム管理者は、すべてのユーザログインで「2 要素認証」と呼ばれる第 2 レベルの認証を必須にすることで組織のセキュリティを強化できます。また、レポートの表示や接続アプリケーションへのアクセスの試行などで、ユーザが特定の条件を満たした場合に 2 要素認証を必須にすることもできます。
使用可能なエディション: Salesforce ClassicLightning Experience の両方
使用可能なエディション: Group Edition、Professional Edition、Enterprise Edition、Performance Edition、Unlimited Edition、Developer Edition、および Contact Manager Edition

基本的な ID 確認

2016 年 2 月 13 日にすべての本番組織への Spring '16 Salesforce リリースが完了すると、Salesforce Authenticator モバイルアプリケーションバージョン 2.0 を使用して転送通知を介した検証または位置情報に基づく自動検証を使用できるようになります。事前に Sandbox 組織でプレビューまたはテストに使用することはできません。App Store および Google Play のリリースプロセスのため、新しい検証方法が Sandbox および本番組織で使用可能になる前に、バージョン 2.0 をダウンロードできる可能性があります。新しいバージョンのアプリケーションをダウンロードしたユーザは、新しい検証方法がリリースされるまで、バージョン 2.0 の機能を Salesforce で使用することはできません。

重要

ユーザがログインすると、Salesforce でユーザのデバイスが考慮されます。このデバイスを Salesforce で認識できない場合、そのユーザが使用できる最も優先度の高い検証手段を使用して ID を検証するよう求められます。検証手段の優先順序は次のとおりです。
  1. ユーザのアカウントに接続された Salesforce Authenticator モバイルアプリケーションによる転送通知経由の検証またはロケーションベースの自動検証。
  2. ユーザのアカウントに接続されたモバイル認証アプリケーションによって生成される確認コード。この種別のコードは、「時間ベースのワンタイムパスワード」と呼ばれることもあります。コードの値は定期的に変わります。
  3. ユーザの検証済みモバイルデバイスに SMS で送信される確認コード。ユーザに検証済みの携帯電話番号がない場合、Salesforce にログインするときに登録するように求められます。ここで携帯電話番号を登録すると、携帯電話番号が検証され、その後検証する必要が生じた場合にこの方法が有効になります。
  4. ユーザのメールアドレスにメールで送信される確認コード。24 時間が過ぎると、コードは失効します。
検証後、Salesforce で認識されない新しいデバイスからユーザがログインしない限り、Salesforce でユーザの ID を検証する必要はありません。

2 要素認証の他のアプリケーション

すべてのログイン、API を介したすべてのログイン (開発者およびクライアントアプリケーションの場合)、または特定の機能へのアクセスで、第 2 レベルの認証を必須にすることができます。ユーザは、Salesforce Authenticator アプリケーションや Google Authenticator アプリケーションなどのモバイル認証アプリケーションをモバイルデバイスにダウンロードしてインストールします。Salesforce でアプリケーションをアカウントに接続します。組織のポリシーで 2 要素認証が求められる場合は常にこのアプリケーションが使用されます。

Salesforce アカウントのアクティビティで ID 検証が求められると、Salesforce Authenticator モバイルアプリケーション (バージョン 2.0 以降) からユーザのモバイルデバイスに転送通知が送信されます。ユーザはモバイルデバイスで応答し、アクティビティを検証またはブロックします。ユーザは、アプリケーションのロケーションサービスを有効にして、自宅やオフィスなどの信頼できる場所からの検証を自動化できます。Salesforce Authenticator では、確認コード (「時間ベースのワンタイムパスワード」(TOTP) と呼ばれることもある) も生成されます。ユーザは、2 要素検証のアプリケーションからの転送通知に応答する代わりに、パスワードとコードを入力することを選択できます。または、別の認証アプリケーションから確認コードを取得することもできます。

2 要素認証の設定

システム管理者は、権限またはプロファイル設定を使用して 2 要素認証を有効化します。ユーザは、各自の個人設定でモバイル認証アプリケーションを追加します。

2 要素認証をカスタマイズするには、次の方法があります。
  • すべてのログインで必須にする。ユーザが Salesforce にログインするたびに、2 要素ログインの要件を設定します。API ログインに対してこの機能を有効にすることもできます。これには、データローダなどのクライアントアプリケーションの使用も含まれます。詳細は、「2 要素認証ログイン要件の設定」または「API アクセスの 2 要素認証ログイン要件の設定」を参照してください。

    段階的な手順 段階的な手順: 2 要素認証を使用して安全にログインする

  • 「強化」認証 (「高保証」認証とも呼ばれる) を使用する。2 要素認証がすべてのユーザログインに必要ではないが、特定のリソースを保護する必要があるという場合があります。ユーザが接続アプリケーションまたはレポートを使用しようとすると、Salesforce から ID を検証するよう求められます。詳細は、「セッションセキュリティレベル」を参照してください。
  • プロファイルポリシーおよびセッション設定を使用する。まず、ユーザプロファイルで [ログインに必要なセッションセキュリティレベル] 項目を [高保証] に設定します。次に、組織のセッションの設定で、特定のログイン方法にポリシーを適用するようにセッションセキュリティレベルを設定します。組織のセッション設定で、セッションセキュリティレベルをチェックして、[2 要素認証] が [高保証] 列にあることを確認します。

    [2 要素認証] が [標準] 列にある場合、標準レベルセキュリティを付与する方法を使用してログインすると、エラーが発生します。

    警告

  • ログインフローを使用する。Flow Designer とプロファイルを使用して、ユーザがログインするときの認証後の要件 (カスタム 2 要素認証プロセスなど) を作成します。詳細は、次の例を参照してください。