機密情報の操作への高保証セッションセキュリティの要求
組織内のさまざまな設定領域をセキュリティで保護するために、レポートへのアクセスや IP アドレスの管理といった機密情報の操作には高保証レベルのセキュリティが必要です。また、これらの設定領域にアクセスするユーザをブロックすることもできます。
| 使用可能なエディション: すべてのエディション |
| 必要なユーザ権限 | |
|---|---|
| セキュリティ設定を変更する | 「アプリケーションのカスタマイズ」 |
これらの設定は、これらの操作にアクセスするためのユーザ権限を持つユーザにのみ適用されます。ログイン後に高保証セッションがユーザに割り当てられていれば、機密情報の操作に高保証が必要な場合でも同じセッションで ID の検証が要求されることはありません。
- [設定] から、[クイック検索] ボックスに「ID」と入力し、[ID 検証] をクリックします。
-
[セッションセキュリティレベルポリシー] で、セッションセキュリティレベルを高保証に上げるか、ユーザをブロックします。
- レポートおよびダッシュボード — レポートとダッシュボードへのアクセスを制御します。この設定は、レポートおよびダッシュボードの [アクセスポリシー] ページにもあります。この設定は、どちらの場所でも変更できます。
- 暗号化鍵の管理 — [プラットフォームの暗号化] ページ、[証明書と鍵の管理] 設定ページ、TenantSecret オブジェクトへのアクセスを制御します。
- 認証プロバイダの管理 — [認証プロバイダ] ページ、[ユーザの詳細] 設定ページ、AuthProvider オブジェクトへのアクセスを制御します。
- 証明書を管理 — [証明書と鍵の管理] 設定ページ、[シングルサインオン設定] 設定ページ、証明書オブジェクトへのアクセスを制御します。
- 接続アプリケーションを管理する — [接続アプリケーション] 設定ページへのアクセスと [アプリケーションマネージャ] 設定ページを使用した接続アプリケーションの作成へのアクセスを制御します。
- データのエクスポートを管理 — [データのエクスポート] 設定ページへのアクセスを制御します。
- IP アドレスを管理 — [ネットワークアクセス] 設定ページへのアクセスを制御します。
- ログインアクセスポリシーを管理 — [ログインアクセスポリシー] 設定ページへのアクセスを制御します。
- パスワードポリシーを管理 — [パスワードポリシー] 設定ページと [プロファイルの詳細] へのアクセスを制御します。
- 権限セットおよびプロファイルを管理 — [権限セット] および [プロファイル] 設定ページと関連オブジェクトへのアクセスを制御します。
- ロールを管理 — ロール設定、UserRole オブジェクト、およびメタデータ API のロールオブジェクトへのアクセスを制御します。
- 共有を管理 — [共有設定] 設定ページ、SharingRules オブジェクト、およびメタデータ API の CustomObject の sharingModel 項目へのアクセスを制御します。
- API で 2 要素認証を管理 — VerificationHistory オブジェクト、TwoFactorInfo オブジェクト、TwoFactorTempCode オブジェクトへのアクセスを制御します。
- ユーザインターフェースで 2 要素認証を管理 — [ID 検証履歴] 設定ページ、VerificationHistory オブジェクト、TwoFactorInfo オブジェクト、TwoFactorTempCode オブジェクトへのアクセスを制御します。
- ユーザのロック解除およびパスワードのリセット — [ユーザ] 設定ページでは、パスワードのリセットとユーザのロック解除を行う権限を制御します。
- イベントログファイルを参照 — EventLogFile オブジェクトへのアクセスを制御します。
- 状態チェックを表示 — [状態チェック] 設定ページへのアクセスを制御します。