この文章は Salesforce 機械翻訳システムを使用して翻訳されました。詳細はこちらをご参照ください。
英語に切り替える

接続アプリケーションの IP 制限の緩和および IP の継続的な適用

このトピックでは、[セッションの設定] の [すべての要求でログイン IP アドレスの制限を適用] オプションが、OAuth 対応接続アプリケーションの IP 制限の緩和設定に及ぼす影��について説明します。
使用可能なエディション: Salesforce Classic および Lightning Experience の両方
接続アプリケーションを作成可能なエディション: Group Edition、Professional Edition、Enterprise Edition、Performance Edition、Unlimited Edition、および Developer Edition

接続アプリケーションをインストール可能なエディション: すべてのエディション


OAuth 対応接続アプリケーションの IP 制限を緩和し、組織が [すべての要求でログイン IP アドレスの制限を適用] オプションを有効にしている場合は、接続アプリケーションへのアクセスの変更が可能です。このアクセスの変更は、すべての OAuth 対応接続アプリケーションでのモバイルデバイスを含むクライアントアクセスに適用されます。IP 制限の緩和は、SAML 対応接続アプリケーションには適用されません。

表 1. 接続アプリケーションの IP 制限の緩和設定および IP の継続的な適用
IP 制限の緩和 IP の継続的な適用が無効の場合 (デフォルト) IP の継続的な適用が有効の場合
IP 制限を適用 このアプリケーションを実行しているユーザには、ユーザのプロファイルで設定された IP 範囲など、組織の IP 制限が適用されます。 このアプリケーションを実行しているユーザには、ユーザのプロファイルで設定された IP 範囲など、組織の IP 制限が適用されます。
IP 制限を 2 次要素で緩和 このアプリケーションを実行しているユーザは、次のいずれかの条件を満たす場合に、組織の IP 制限を迂回します。
  • ホワイトリストに登録された IP 範囲がアプリケーションに存在し、Web サーバの OAuth 認証フローを使用している。ホワイトリストに登録された IP からの要求のみが許可されます。
  • アプリケーションに IP 範囲のホワイトリストがなく、Web サーバまたはユーザエージェントの OAuth 認証フローを使用しており、ユーザが ID 確認を正常に完了する。
このアプリケーションを実行しているユーザは、左列のいずれかの OAuth 条件を満たす場合に、組織の IP 制限を迂回します。ただし、セキュリティ上の理由により、ユーザは以下にアクセスできません。
  • パスワードの変更
  • 時間ベースのトークンの追加
  • ログインフローのすべてのページ
IP 制限の緩和 この接続アプリケーションを実行しているユーザには、IP 制限が適用されません。 この接続アプリケーションを実行しているユーザには、IP 制限が適用されません。ただし、セキュリティ上の理由により、ユーザは以下にアクセスできません。
  • パスワードの変更
  • 時間ベースのトークンの追加
  • ログインフローのすべてのページ