この文章は Salesforce 機械翻訳システムを使用して翻訳されました。詳細はこちらをご参照ください。
英語に切り替える

接続アプリケーション

接続アプリケーションは、API を使用してアプリケーションを Salesforce と統合します。接続アプリケーションは、標準の SAML および OAuth プロトコルを使用して認証し、シングルサインオンと Salesforce API で使用するトークンを提供します。接続アプリケーションでは、標準の OAuth 機能に加え、Salesforce システム管理者がさまざまなセキュリティポリシーを設定したり、対応するアプリケーションを使用できるユーザを明示的に制御したりすることができます。
使用可能なエディション: Salesforce Classic および Lightning Experience の両方
接続アプリケーションを作成可能なエディション: Group Edition、Professional Edition、Enterprise Edition、Performance Edition、Unlimited Edition、および Developer Edition

接続アプリケーションをインストール可能なエディション: すべてのエディション


必要なユーザ権限
参照する 「アプリケーションのカスタマイズ」
作成、更新または削除する 「アプリケーションのカスタマイズ」および

「すべてのデータの編集」または「接続アプリケーションの管理」のいずれか

プロファイル、権限セット、およびサービスプロバイダの SAML 属性以外のすべての項目を更新する 「アプリケーションのカスタマイズ」
プロファイル、権限セット、およびサービスプロバイダの SAML 属性を更新する 「アプリケーションのカスタマイズ」および「すべてのデータの編集」
アンインストールする 「AppExchange パッケージのダウンロード」
開発者または Salesforce システム管理者は、次の情報を指定して Salesforce の接続アプリケーションを定義します。
  • 名前、説明、ロゴ、連絡先情報
  • Salesforce がアプリケーションを見つけて認証または識別できるようにするための URL
  • 認証プロトコル: OAuth、SAML、またはその両方
  • IP 範囲 (省略可能)。この範囲のユーザが接続アプリケーションにログインできます
  • 接続アプリケーションが適用できる、モバイルポリシーに関する情報 (省略可能)
OAuth サービスプロバイダを使用する接続アプリケーションの場合、次の情報を指定します。
  • 接続アプリケーションの OAuth 範囲およびコールバック URL。これらの情報と引き換えに、Salesforce は、接続アプリケーションを認証するための OAuth コンシューマ鍵とコンシューマの秘密を提供します。
  • OAuth 要求でトークン応答の ID トークンを処理する方法。
SAML サービスプロバイダを使用する接続アプリケーションの場合、サービスプロバイダから入手する次の情報を指定します。
  • エンティティ ID
  • ACS (アサーションコンシューマサービス)
  • URL
  • 件名種別
  • 名前 ID の形式
  • 接続アプリケーションを承認するための発行者
接続アプリケーションは次の 2 つの方法でリリースできます。
  • IT 部門がアプリケーションを作成し、同じ組織内で使用する。
  • ISV や他の開発者がある組織のアプリケーションを作成し、そのアプリケーションを別の組織または Salesforce 全体に、たとえば Salesforce AppExchange を介して配布する。

Salesforce システム管理者は接続アプリケーションを自分の組織にインストールし、認証を有効にすることができます。これで、プロファイル、権限セット、IP 範囲の制限を使用して、アプリケーションにアクセスできるユーザを制御できます。システム管理者は接続アプリケーションをキャンバスアプリケーションとして公開し、Salesforce とより緊密に統合することができます。また、接続アプリケーションの新しいバージョンが利用可能になったことを開発者から通知されたときに、システム管理者はその新しいバージョンをインストールできます。

Group Edition 組織では、プロファイルを使用して個々のユーザアクセスを管理することはできません。ただし、Group Edition 組織で OAuth 接続アプリケーションの設定を編集するときにポリシーを設定して、すべてのユーザの接続アプリケーションへのアクセスを制御できます。

メモ