Salesforce Classic の接続アプリケーションの編集、再設定、または削除
| 使用可能なインターフェース: Salesforce Classic および Lightning Experience の両方 |
| 接続アプリケーションを作成可能なエディション: Group Edition、Professional Edition、Enterprise Edition、Performance Edition、Unlimited Edition、および Developer Edition 接続アプリケーションをインストール可能なエディション: すべてのエディション |
| 必要なユーザ権限 | |
|---|---|
| 接続アプリケーションを参照、作成、更新または削除する | 「アプリケーションのカスタマイズ」および 「すべてのデータの編集」または「接続アプリケーションの管理」のいずれか |
| プロファイル、権限セット、およびサービスプロバイダの SAML 属性以外のすべての項目を更新する | 「アプリケーションのカスタマイズ」および 「すべてのデータの編集」または「接続アプリケーションの管理」のいずれか |
| プロファイル、権限セット、およびサービスプロバイダの SAML 属性を更新する | 「アプリケーションのカスタマイズ」および「すべてのデータの編集」 |
| 接続アプリケーションをインストールおよびアンインストールする | 「アプリケーションのカスタマイズ」および 「すべてのデータの編集」または「接続アプリケーションの管理」のいずれか |
| パッケージ化された接続アプリケーションをインストールおよびアンインストールする | 「アプリケーションのカスタマイズ」および 「すべてのデータの編集」または「接続アプリケーションの管理」のいずれか および「AppExchange パッケージのダウンロード」 |
接続アプリケーションの編集
接続アプリケーションは、いつでも編集して説明、ロゴ、アイコン、コールバック URL を変更できます。OAuth、Web アプリケーション、モバイルアプリケーション、またはキャンバスアプリケーションの設定を更新できます。
信頼済み IP 範囲へのアクセス制限および IP 範囲外からのアクセスの許可
接続アプリケーションを作成した後、ユーザがログインできる許容する IP 範囲を指定できます。IP 範囲は、SAML 対応接続アプリケーションではなく OAuth 対応接続アプリケーションと連携します。
許容する IP 範囲を設定する手順は、次のとおりです。
- アプリケーションのリストを開きます。[設定] から、[クイック検索] ボックスに「アプリケーション」と入力し、[アプリケーション] を選択します。
- アプリケーションリストで接続アプリケーションを見つけ、名前をクリックします。
- [OAuth Web サーバフローの信頼済み IP 範囲] セクションで、[新規] をクリックします。
- 有効な IP アドレスを開始 IP アドレスに入力します。終了 IP アドレスには、同じ IP アドレスか、それより上位の IP アドレスを入力します。
連続していない複数の範囲を入力するには、[新規] をクリックします。
信頼済み IP 範囲の外部から OAuth 接続アプリケーションへのアクセス権を特定のユーザに付与できます。たとえば、出張中のユーザにアクセス権を付与するには、接続アプリケーションを [IP 制限を 2 次要素で緩和] に設定します。ユーザが範囲外から接続アプリケーションの使用を試みると、認証の第 2 要素 (トークンコードなど) を入力するように要求されます。第 2 要素認証が成功すると、ユーザは接続アプリケーションを使用できるようになります。
指定した IP 範囲外からのアクセスを許可する手順は、次のとおりです。
- アプリケーションのリストを開きます。[設定] から、[クイック検索] ボックスに「アプリケーション」と入力し、[アプリケーション] を選択します。
- アプリケーションリストで接続アプリケーションを見つけ、[管理] をクリックします。
- [ポリシーを編集] をクリックします。
- [IP 制限の緩和] 項目で、[IP 制限の緩和] を選択します。
カスタム属性の追加
接続アプリケーションを作成した後、カスタム属性を追加できます。カスタム属性を使用すると、住所や役職など、より詳細なユーザ識別情報を得られます。カスタム属性では、SAML メタデータ、または OAuth ランタイムで読み込まれる OAuth パラメータを指定します。
- アプリケーションのリストを開きます。[設定] から、[クイック検索] ボックスに「アプリケーション」と入力し、[アプリケーション] を選択します。
- アプリケーションリストで接続アプリケーションを見つけ、名前をクリックします。
- [カスタム属性] で、[新規] をクリックします。
各カスタム属性は、一意のキーを持ち、[項目の挿入] メニューから取得できる項目を使用する必要があります。たとえば、country などのキー名を割り当て、項目 $Organization.Country を挿入します。SAML を使用する場合、属性は SAML 属性ステートメントとして送信されます。OAuth を使用する場合、属性はユーザの ID URL でカスタム属性オブジェクトとして使用できます。