SecuritySettings
Metadata メタデータ型を拡張し、その fullName 項目を継承します。
パッケージマニフェストでは、Settings の名前を使用してすべての組織設定メタデータ型にアクセスします。詳細は「設定」を参照してください。
ファイルのサフィック���およびディレクトリの場所
SecuritySettings の値は、settings ディレクトリの Security.settings という 1 つのファイルに保存されます。.settings ファイルは、各設定コンポーネントに設定ファイルが 1 つしかないため、他の名前つきのコンポーネントとは異なります。
バージョン
セキュリティ設定は、API バージョン 27.0 以降で使用できます。API バージョン 26 以前は使用できません。
項目
| 項目名 | 項目の型 | 説明 |
|---|---|---|
| canUsersGrantLoginAccess | boolean | true であれば、サポートへのログインアクセス権をユーザが付与できます。false であれば、システム管理者のみがログインアクセス権を付与できます。 |
| enableAdminLoginAsAnyUser | boolean | true であれば、[管理者は任意のユーザでログインできます] 項目が有効化されています。デフォルトは無効 (false) です。 |
| enableAuditFieldsInactiveOwner | boolean | true の場合、この設定により、監査項目が有効になり、無効ユーザが所有するレコードの所有者が更新されます。デフォルト値は、false です。この項目は、API バージョン 47.0 以降で使用できます。 |
| enableAuraSecureEvalPref | boolean | true であれば、動的に作成された Aura コンポーネントでの関数式の作成を禁止します。デフォルトは false です。この項目は、API バージョン 47.0 以降で使用できます。 |
| enableCoopHeader | boolean | クロスオリジンオープナーポリシー (COOP) 応答ヘッダーがこの組織のカスタム Visualforce ページに適用されるか (true)、否か (false) を示します。true の場合は、それぞれのカスタム Visualforce ページが新しい参照コンテキストグループで開きます。デフォルト値は false です。 API バージョン 55.0 以降で利用できます。 |
| enableCoepHeader | boolean | クロスオリジンエンベッダーポリシー (COEP) 応答ヘッダーがこの組織のカスタム Visualforce ページに適用されるか (true)、否か (false) を示します。true の場合、外部から提供された埋め込みコンテンツが読み込まれるのは、外部の発信元が CORS または CORP でそのコンテンツを許可した場合に限られます。デフォルト値は false です。 API バージョン 55.0 以降で利用できます。 |
| enableRequireHttpsConnection | boolean | API バージョン 47.0 以降では使用できなくなりました。 |
| isTLSv12Required | boolean | Salesforce 組織との接続に TLS 1.2 以降を必要とするか (true) 否か (false) を示します。この項目のデフォルト値は false です。API バージョン 51.0 以降では削除されています。 |
| isTLSv12RequiredCommunities | boolean | Salesforce サイトおよびポータル、または Experience Cloud サイトとの接続に TLS 1.2 以上を使用する必要があるか (true)、否か (false) を示します。この項目のデフォルト値は false です。API バージョン 51.0 以降では削除されています。 |
| networkAccess | NetworkAccess | 信頼済み IP アドレスの範囲は、ユーザがコンピュータの有効化を要求せずに常にログインできる IP 範囲です。 |
| passwordPolicies | PasswordPolicies | パスワードとログインの要件、および忘れたパスワードの取得をサポートする情報です。 |
| sessionSettings | SessionSettings | セッションの有効期限とセキュリティの設定。 |
| singleSignOnSettings | SingleSignOnSettings | シングルサインオン (SSO) の設定。 |
NetworkAccess
ネットワークアクセスのための組織の信頼済み IP アドレス範囲を表します。
| 項目 | 項目の型 | 説明 |
|---|---|---|
| ipRanges | IpRange[] | 信頼済み IP アドレスの範囲は、ユーザがコンピュータの有効化を要求せずに常にログインできる IP 範囲です。 |
PasswordPolicies
に表示される組織のパスワードとログインのポリシーを表します。
SessionSettings
組織のセッションの有効期限とセキュリティ設定を表します。
SingleSignOnSettings
組織のシングルサインオン設定 (SSO) を表します。これらの設定は、API バージョン 47.0 以降で使用できます。
| 項目名 | 項目の型 | 説明 |
|---|---|---|
| enableCaseInsensitiveFederationID | boolean | [統合 ID の大文字と小文字を区別しないように設定] を有効にすると (true)、ユーザオブジェクトの [統合 ID] 項目では大文字と小文字が区別されません。無効にすると (false)、[統合 ID] 項目での大文字と小文字の区別が維持されます。デフォルトは false です。 |
| enableForceDelegatedCallout | boolean | [代理認証コールアウトの強制実行] を有効にすると (true)、ログイン制限が失敗したかどうかに関係なく、SSO エンドポイントへのコールアウトが強制的に実行されます。無効 (デフォルト) である場合 (false)、Salesforce 組織内のログイン制限によって最初のログイン試行が失敗しても、SSO エンドポイントへのコールは行われません。 |
| enableMultipleSamlConfigs | boolean | true (デフォルト) である場合は、複数の SAML プロバイダを設定できます。この設定は、有効にした後は無効にはできません。 |
| enableSamlJitProvisn’tioning | boolean | [ユーザプロビジョニングの有効化] を有効にすると (true)、SAML アサーションによってユーザのプロビジョニングを行うことができます (ジャストインタイムプロビジョニングと呼ばれます)。EnableSamlLogin を true、enableMultipleSamlConfigs を false に設定する必要があります。デフォルトは有効 (false) です。 |
| enableSamlLogin | boolean | [SAML を有効化] を有効にすると (true)、ユーザはプロバイダから SAML 経由で Salesforce にシングルサインオンできます。デフォルトは無効 (false) です。 |
| isLoginWithSalesforceCredentialsDisabled | boolean | [Salesforce ログイン情報を使用したログインを無効化] が true の場合、ユーザが認証のためにサードパーティ ID プロバイダにリダイレクトされます。デフォルトは有効 (false) です。 |
宣言的なメタデータの定義のサンプル
security.settings メタデータファイルのサンプルを次に示します。
1<?xml version="1.0" encoding="UTF-8"?>
2<SecuritySettings xmlns="http://soap.sforce.com/2006/04/metadata" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance">
3 <enableAdminLoginAsAnyUser xsi:nil="true"/>
4 <enableAuraSecureEvalPref xsi:nil="true"/>
5 <enableAuditFieldsInactiveOwner xsi:nil="true"/>
6 <enableCoopHeader>true</enableCoopHeader>
7 <enableCoepHeader>false</enableCoepHeader>
8 <enableSetRequiredHttpsConnection xsi:nil="true"/>
9 <networkAccess/>
10 <passwordPolicies>
11 <complexity>NoRestriction</complexity>
12 <expiration>Never</expiration>
13 <historyRestriction>0</historyRestriction>
14 <lockoutInterval>FifteenMinutes</lockoutInterval>
15 <maxLoginAttempts>TenAttempts</maxLoginAttempts>
16 <minimumPasswordLength>5</minimumPasswordLength>
17 <minimumPasswordLifetime>false</minimumPasswordLifetime>
18 <obscureSecretAnswer>false</obscureSecretAnswer>
19 <questionRestriction>DoesNotContainPassword</questionRestriction>
20 </passwordPolicies>
21 <sessionSettings>
22 <allowUserAuthenticationByCertificate>false</allowUserAuthenticationByCertificate>
23 <disableTimeoutWarning>false</disableTimeoutWarning>
24 <enableCSPOnEmail>true</enableCSPOnEmail>
25 <enableCSRFOnGet>true</enableCSRFOnGet>
26 <enableCSRFOnPost>true</enableCSRFOnPost>
27 <enableCacheAndAutocomplete>true</enableCacheAndAutocomplete>
28 <enableClickjackNonsetupSFDC>true</enableClickjackNonsetupSFDC>
29 <enableClickjackNonsetupUser>false</enableClickjackNonsetupUser>
30 <enableClickjackNonsetupUserHeaderless>false</enableClickjackNonsetupUserHeaderless>
31 <enableClickjackSetup>true</enableClickjackSetup>
32 <enableContentSniffingProtection>true</enableContentSniffingProtection>
33 <enableLightningLogin>true</enableLightningLogin>
34 <enableLightningLoginOnlyWithUserPerm>false</enableLightningLoginOnlyWithUserPerm>
35 <useLocalStorageForLogoutUrl>false</useLocalStorageForLogoutUrl>
36 <enablePostForSessions>false</enablePostForSessions>
37 <enableSMSIdentity>true</enableSMSIdentity>
38 <enableU2F>false</enableU2F>
39 <enableUpgradeInsecureRequests>true</enableUpgradeInsecureRequests>
40 <enableXssProtection>true</enableXssProtection>
41 <enforceIpRangesEveryRequest>false</enforceIpRangesEveryRequest>
42 <forceLogoutOnSessionTimeout>true</forceLogoutOnSessionTimeout>
43 <forceRelogin>true</forceRelogin>
44 <hasRetainedLoginHints>false</hasRetainedLoginHints>
45 <hasUserSwitching>true</hasUserSwitching>
46 <hstsOnForcecomSites>false</hstsOnForcecomSites>
47 <identityConfirmationOnEmailChange>true</identityConfirmationOnEmailChange>
48 <identityConfirmationOnTwoFactorRegistrationEnabled>true</identityConfirmationOnTwoFactorRegistrationEnabled>
49 <lockSessionsToDomain>true</lockSessionsToDomain>
50 <lockSessionsToIp>false</lockSessionsToIp>
51 <lockerServiceCSP>true</lockerServiceCSP>
52 <redirectionWarning>true</redirectionWarning>
53 <referrerPolicy>true</referrerPolicy>
54 <requireHttpOnly>false</requireHttpOnly>
55 <requireHttps>false</requireHttps>
56 <sessionTimeout>TwoHours</sessionTimeout>
57 </sessionSettings>
58 <singleSignOnSettings>
59
60 <enableCaseInsensitiveFederationID>false</enableCaseInsensitiveFederationID>
61 <enableForceDelegatedCallout>false</enableForceDelegatedCallout>
62 <enableMultipleSamlConfigs>true</enableMultipleSamlConfigs>
63 <enableSamlJitProvisioning>false</enableSamlJitProvisioning>
64 <enableSamlLogin>false</enableSamlLogin>
65 <isLoginWithSalesforceCredentialsDisabled>true</isLoginWithSalesforceCredentialsDisabled>
66
67 </singleSignOnSettings>
68</SecuritySettings>前の定義を参照する package.xml マニフェストの例を次に示します。
1?xml version="1.0" encoding="UTF-8"?>
2<Package xmlns="http://soap.sforce.com/2006/04/metadata">
3 <types>
4 <members>Security</members>
5 <name>Settings</name>
6 </types>
7 <version>47.0</version>
8</Package>マニフェストファイル内のワイルドカードのサポート
package.xml マニフェストファイル内のワイルドカード文字 * (アスタリスク) は、機能設定のメタデータ型には適用されません。ワイルドカードは、個々の設定ではなくすべての設定を取得するときにのみ適用されます。詳細は、「設定」を参照してください。マニフェストファイルの使用についての詳細は、「zip ファイルを使用したメタデータのリリースと取得」を参照してください。