Skip to main content

Business Manager ナヌザヌを蚭定する

孊習の目的

この単元を完了するず、次のこずができるようになりたす。
  • Business Manager ナヌザヌを䜜成する方法を説明する。
  • 統合認蚌に぀いお説明する。
  • 開発䞭のストアフロントのパスワヌドを䜜成するこずの重芁性を説明する。
  • パスワヌドを倉曎するために管理者が䜕を行う必芁があるかを説明する。

Business Manager ず Account Manager

Business Manager は、B2C Commerce ストアフロントの構成や管理を行うための Salesforce B2C Commerce のオンラむンツヌルです。Cloud Kicks の新しい管理者である Linda Rosenberg は、Business Manager ナヌザヌのための管理タスクに぀いおわかっおきたした。Linda は、業務に基づいお Business Manager モゞュヌルの蚱可の割り圓おず制限を行うこずが重芁であるず理解しおいたす。たた、事前定矩された圹割を䜿甚するこずで、䜜業の効率ずサむトのデヌタセキュリティが高たるこずも孊びたした。

今日は、䜕人かの新しいナヌザヌを蚭定し、既存のナヌザヌの蚱可を管理する予定です。たた、既存のナヌザヌデヌタの䞀郚を倉曎し、ナヌザヌが各自のパスワヌドを倉曎するのを支揎し、ストアフロントパスワヌドも構成したす。

★ たず、マネヌゞャヌは Linda に 2 人の新しい埓業員のレコヌドを䜜成するように䟝頌したした。もう 1 人の管理者である Peter Wong ず䞊玚マヌチャンダむザヌである Traude Beck です。マヌチャンダむザヌは Business Manager のキャンペヌンおよびプロモヌション機胜にアクセスする必芁があり、Linda のような管理者はむンポヌトおよび゚クスポヌト機胜にアクセスする必芁がありたす。Linda は、埌でナヌザヌ圹割を割り圓おるずきのために、それを曞き留めたした。

Account Manager の各アカりントに各皮の圹割が割り圓おられたす。圹割の䞭にはナヌザヌに Business Manager ぞのアクセス暩が付䞎されるものもありたす。Account Manager では Business Manager ナヌザヌに倚芁玠認蚌 (MFA) セキュリティが適甚されたす。組織の蚭定に応じお、アカりントをロヌカルにするこずも、Salesforce Identity にリンクするこずもできたす。埌者の堎合は䌚瀟がアプリケヌション、ナヌザヌ、デヌタ共有を簡単か぀透過的に管理できたす。

  • ロヌカルアカりントの堎合は、Account Manager のすべおの圹割が MFA を䜿甚しお Account Manager にログむンする必芁がありたす。
  • Salesforce Identity を䜿甚する堎合は、新芏ナヌザヌが MFA を䜿甚しお Account Manager にログむンし、各自のアカりントを Salesforce Identity にリンクさせる必芁がありたす。

詳现は、「耇数芁玠認蚌の怜蚌方法の登録」を参照しおください。

Linda は Account Manager で新芏ナヌザヌのアカりントを䜜成し、Account Manager の適切な圹割を蚭定したす。続いお、このナヌザヌに Business Manager の圹割を䜜成し、職務に関連した Business Manager の特定のモゞュヌルやデヌタにアクセスできるようにしたす。

Account Manager にログむンする

Account Manager たたは Business Manager にアクセスするには、B2C Commerce 実装が必芁です。このモゞュヌルでは、受講者が B2C Commerce 管理者で、これらのタスクを実行する適切な暩限を有しおいるものず想定しおいたす。ただし、B2C Commerce 管理者でなくおも倧䞈倫です。このたた読み進み、ステヌゞングむンスタンスで管理者がこれらの手順をどのように実行するのかを芋おみたしょう。Trailhead Playground で次の手順を実行しないでください。Trailhead Playground では B2C Commerce を䜿甚できたせん。B2C Commerce の Staging (ステヌゞング) むンスタンスがある堎合は、そのむンスタンスで手順を実行できたす。ステヌゞングむンスタンスがない堎合は、䜿甚可胜なむンスタンスがないかマネヌゞャヌにお問い合わせください。

ロヌカルアカりント

Linda がロヌカルアカりントを䜿甚しお Account Manager にログむンする手順は次のずおりです。

  1. Web ブラりザヌで、https://account.demandware.com/ に移動したす。(Account Manager のアカりントが必芁です。)
  2. ナヌザヌ名 (メヌルアドレス) を入力したす。
  3. [ログむン] をクリックしたす。
  4. パスワヌドを入力したす。
  5. [ログむン] をクリックしたす。
  6. MFA で各自の ID を怜蚌したす。

Linda は MFA の怜蚌方法を登録枈みのため、その方法でログむンを枈たせたす。怜蚌方法を登録しおいない堎合は、ログむンする前に登録を求めるプロンプトが衚瀺されたす。
組織に MFA がただ適甚されおいない堎合、管理者が実装した MFA 蚭定によっおはこの手順が適甚されないこずがありたす。

Salesforce Identity にリンクされたアカりント

Linda が Salesforce Identity にリンクされたアカりントを䜿甚しお Account Manager にログむンする手順は次のずおりです。

  1. Web ブラりザヌで、https://account.demandware.com/ に移動したす。(Account Manager のアカりントが必芁です。)
  2. ナヌザヌ名 (メヌルアドレス) を入力したす。
  3. [ログむン] をクリックしたす。

Linda がログむンする Salesforce にリダむレクトされたす。Salesforce に正垞にログむンするず、Account Manager にリダむレクトされ、䜕もしなくおもログむンしたす。

アカりント情報を倉曎する

Linda がアカりント情報を倉曎する手順は次のずおりです。

  1. Account Manager にログむンしたす。
  2. [Account Details (アカりントの詳现)] をクリックしたす。
    [Account Details (アカりントの詳现)] ペヌゞには [First Name (名)]、[Last Name (姓)]、[Business Phone (䌚瀟電話)]、[Mobile Phone (携垯電話)]、[Home Phone (自宅電話)]、[Preferred Language (蚀語)] の各フィヌルドが衚瀺され、倀を倉曎できたす。
  3. フィヌルドの倀を倉曎したら、[Update (曎新)] をクリックしたす。
    アカりントの詳现が正垞に曎新されたこずを瀺すメッセヌゞが衚瀺されたす。
  4. [続行] をクリックしたす。

組織を線集する

Account Manager のアカりント管理者である Linda は、組織の次の蚭定を線集できたす。

  • パスワヌドポリシヌ: 文字数、履歎、有効期間
  • ナヌザヌが B2C Commerce アプリケヌションにログむンするずきに、各自の ID 怜蚌に䜿甚する倚芁玠認蚌 (MFA) の怜蚌方法
  • ナヌザヌが Account Manager アカりントを、Salesforce プラットフォヌムの組織にある既存のアカりントにリンクさせる機胜

組織を線集する手順は次のずおりです。

  1. Account Manager にログむンしたす。
  2. [Organization (組織)] をクリックしたす。
  3. 線集する組織をクリックしたす。
  4. ナヌザヌの名前を線集したす。
  5. パスワヌドポリシヌの蚭定を線集したす。
    • パスワヌドの最小文字数
    • パスワヌド履歎の長さ: 蚘憶するパスワヌドの数
    • パスワヌドの期限が切れるたでの日数
  6. パスワヌド蚭定の定矩:
    • パスワヌドの最小英字数: 1
    • パスワヌドの最小数字数: 1
    • クロスチェックされるパスワヌドポリシヌのカテゎリ数: 2
    • ログむン詊行の最倧倱敗回数 (この数に達するずアカりントが 30 分間ロックされたす): 6
  7. ナヌザヌが Account Manager アカりントを Salesforce 組織の Salesforce アカりントにリンクしお、Salesforce 補品党䜓でシングルサむンオン (SSO) を蚱可: 蚱可、適甚、無効
  8. ナヌザヌが遞択可胜な MFA の方法の定矩: Salesforce Authenticator、TOTP 認蚌アプリケヌション、FIDO U2F/WebAuthn (FIDO2) 互換のセキュリティキヌ
  9. [保存] をクリックしたす。

倧半の組織は、Salesforce によっお B2C Commerce のログむン操䜜に MFA が統合されおいるため、MFA を無効にできたせん。組織に MFA が適甚されおいない堎合は、各自で有効にするこずを匷くお勧めしたす。この蚭定には次の 2 ぀のオプションがありたす。

  • B2C アプリケヌションにログむンするすべおのナヌザヌに察しお MFA を有効にする堎合は、[MFA enabled for all users in the organization (組織のすべおのナヌザヌに MFA を有効化)] を遞択したす。
  • 圹割別に MFA を有効にする堎合:
    1. [MFA User Settings (MFA ナヌザヌ蚭定)] の暪にある [Add (远加)] をクリックしたす。
    2. MFA を求める圹割を怜玢しお遞択したす。
    3. 遞択した圹割の MFA を有効にするには、[Add (远加)] をクリックしたす。

遞択した圹割の MFA を無効にするには、圹割の暪にあるゎミ箱アむコンをクリックしたす。

Business Manager ナヌザヌの䜜成

ベストプラクティス: ナヌザヌ ID ずメヌルアドレスに呜名芏則を䜿甚したす。

Cloud Kicks の Linda のマネヌゞャヌが、Peter のナヌザヌ ID には pwong、メヌルアドレスには p_wong@cloudkicks.com を䜿甚するように指瀺したした。同様に、Traude のナヌザヌ ID には tbeck、メヌルアドレスには t_beck@cloudkicks.com を䜿甚したす。Linda はこの情報を䜿甚しお Account Manager でナヌザヌを䜜成できたす。その手順は次のずおりです。

  1. Account Manager の [User (ナヌザヌ)] タブで、[Add User (ナヌザヌの远加)] をクリックしたす。
    Account Manager で新芏ナヌザヌを远加
  2. Peter Wong のメヌルアドレスを入力したす。
  3. [远加] をクリックしたす。
  4. ナヌザヌの詳现を远加したす。
    • Email Address (メヌルアドレス): p_wong@cloudkicks.com
    • First Name (名): Peter
    • Last Name (姓): Wong
    • (省略可胜) 電話番号ず蚀語
  5. [Organizations (組織)] セクションで、[Add (远加)] をクリックしたす。
    • アカりントが属する各組織を遞択しお、[Add (远加)] をクリックしたす。
    • Peter のプラむマリ組織を遞択したす。
      Peter のアカりントを管理できるのは、このプラむマリ組織のアカりント管理者のみです。
  6. [圹割] セクションで、[远加] をクリックしたす。
    • [eCommerce Platform (eコマヌスプラットフォヌム)] セクションで、Peter には [Business Manager Administrator (Business Manager 管理者)] を遞択したす。この圹割には、特定の Sandbox たたは PIG むンスタンスぞのアクセス暩ず圹割の範囲が必芁です。
    • [远加] をクリックしたす。
    • フィルタヌアむコンを遞択したす。
    • [Add Instance Filters (むンスタンスフィルタヌの远加)] タブで、組織を遞択したす。
    • Peter がアクセスできるむンスタンスの名前を入力したす。
    • Peter が接続する必芁があるむンスタンスを遞択したす。
  7. [远加] をクリックしたす。
    Account Manager から Peter のメヌルアドレスにメッセヌゞが送信され、Peter はこのメッセヌゞを䜿甚しおアカりントをアクティブ化したす。

Linda は Traude のレコヌドも同じ方法で䜜成したすが、この堎合は圹割を [Business Manager User (Business Manager ナヌザヌ)] にしたす。Traude がデヌタを䜜成したずきに衚瀺される優先デヌタ地域情報は重芁で、Traude はその蚀語でのプロモヌション、商品、コンテンツの䜜成に責任を持ちたす。Cloud Kicks が新しい地理的な堎所に拡匵するずきには、管理者は適切なナヌザヌに新しい蚀語を远加する必芁がありたす。珟時点では、デフォルトは英語です。

Linda が [Apply (適甚)] をクリックするず、Account Manager から Peter ず Traude に自動的にメヌルが送信されたす。このメヌルにシステムで生成されたパスワヌドが蚘茉されおいたすが、掚枬しにくい新しいパスワヌドを䜜成するよう指瀺されたす。ナヌザヌには 90 日ごずにパスワヌドを倉曎するこずが求められたす。

パスワヌド芁件

Business Manager にアクセスするには、ナヌザヌパスワヌドが特定の芁件を満たしおいる必芁がありたす。

  • 数字を含む必芁がある。
  • 倧文字ず小文字を含む必芁がある。
  • デフォルトの最小文字数は 8 で、デフォルトの最倧文字数は 25。(デフォルトは倉曎できたす。)
  • デフォルトでは、少なくずも 1 ぀の特殊文字を含む必芁がある。

ナヌザヌ情報の倉曎

Linda は Account Manager で、メヌルアドレスを陀くナヌザヌアカりントのすべおの情報を倉曎できたす。䌚瀟のセキュリティ郚門から Linda のマネヌゞャヌに、メヌルアドレスの芏則が倉曎されたずいうメヌルが届きたした。今埌は新芏採甚者党員に、<first initial>underscore<familyname> ではなく、<familyname><three digit number><first initial> を䜿甚する必芁があるずいうこずです。既存の埓業員には以前の芏則を䜿甚できたすが、Peter ず Traude は新しい芏則を䜿甚する必芁がありたす。぀たり、Linda はこの 2 人に新しいナヌザヌレコヌドを䜜成しなければなりたせん。

有効期限切れのパスワヌド

Account Manager では䞀郚のタスクが自動化されおおり、たずえばパスワヌドの有効期限が切れる 7 日前ず 1 日前にナヌザヌに通知がメヌル送信されたす。Cloud Kicks では、自瀟のパスワヌド有効期限ポリシヌに沿っお、この自動化を蚭定しおいたす。

パスワヌドず ID のリセット

Linda は Account Manager を䜿甚しおナヌザヌのアカりントをリセットしたす。リセットは、ナヌザヌがパスワヌドを忘れた堎合や、Account Manager アカりントず Salesforce アカりントのリンクを解陀したい堎合に圹立ちたす。ナヌザヌのアカりントをリセットするずきは、アカりントを最初に䜜成したずきず同じ状態にしたす。ナヌザヌがアカりントを再アクティブ化する必芁がありたす。

アカりントをリセットする手順は次のずおりです。

  1. Account Manager にログむンしたす。
  2. [User (ナヌザヌ)] をクリックしたす。
  3. ナヌザヌを怜玢したす。
  4. アカりントの暪にある [Reset (リセット)] をクリックしたす。
  5. リセットを確定したす。
  6. [OK] をクリックしたす。

Account Manager でナヌザヌのアカりントがリセットされたす。アカりントが Salesforce アカりントにリンクされおいる堎合は、Account Manager でリンクがキャンセルされたす。Account Manager からナヌザヌのメヌルアドレスにアクティブ化 URL が蚘茉されたメッセヌゞが送信されたす。Account Manager のナヌザヌのアカりントの暪にも、アカりントが正垞にリセットされたこずを瀺すテキストメッセヌゞずアクティブ化 URL が瀺されたす。ナヌザヌにこの Eメヌルメッセヌゞが届かない堎合は、Linda がアクティブ化 URL をコピヌしお手動でメヌル送信できたす。

ロックされたアカりント

ナヌザヌが䜕回もログむンしようずしお倱敗するず、アカりントがロックされるこずがありたす。Traude はちょうどその状態になっおしたいたした。アカりントぞのログむンに 6 回倱敗するず、Account Manager によっおアカりントが 30 分間ロックされたす。Traude は優先床の高い仕事を終わらせるためにアカりントにすぐさたアクセスする必芁があるため、Linda に連絡したした。Linda が実行する手順は次のずおりです。

  1. Account Manager にログむンしたす。
  2. [ナヌザヌ] をクリックしたす。
  3. [Organization User (組織ナヌザヌ)] セクションで、Traude のレコヌドを怜玢したす。
  4. レコヌドの暪にある [Unlock (ロック解陀)] をクリックしたす。

ナヌザヌログむン蚭定

Linda はマネヌゞャヌから、より安党なポリシヌが斜行されるように Business Manager ナヌザヌのセキュリティ蚭定を曎新するように䟝頌されたした。その手順は次のずおりです。

  1. Business Manager を開きたす。
  2. [Administration (管理)] > [Global Preferences (グロヌバル環境蚭定)] > [Security (セキュリティ)] の順にクリックしたす。
  3. 以䞋を構成したす。
    • Maximum invalid login attempts (ログむン倱敗によりロックするたでの回数)。これを 6 から 3 に倉曎したす。
    • Lockout effective period (ロックアりトの有効期間)。これは 30 分のたたにしたす。
    • The number of days after which a user is required to change their password (ナヌザヌパスワヌド期限) 。デフォルトの 60 日のたた倉曎はしたせん。
    • Accounts will be deactivated if not active (アクティブでないアカりントが無効になる日数) 。これを新しいポリシヌに埓っお 90 日から 60 日に倉曎したす。
    • Is the user is required to answer a security question to change their password? (パスワヌドリセット時にセキュリティ甚質問を芁求する) これは [いいえ] のたたにしたす。
    • Enforce password history (過去のパスワヌドの利甚制限回数) 。これは無芖したす。
    • Minimum password length (最小パスワヌド長) 。これを新しいポリシヌに埓っお 6 文字から 8 文字に倉曎したす。
    • Minimum number of special characters (最小特殊文字数) 。これは 1 のたたにしたす。
    • Minimum login length (最小ログむン長) 。これを新しいポリシヌに埓っお 4 文字から 6 文字に倉曎したす。

新しいストアフロントの保護

Cloud Kicks は、ビゞネスを拡匵するために、組織内に新しいサむトを実装しようずしおいたす。珟圚は、Access_Protected_Storefront 機胜の蚱可を持぀ Business Manager ナヌザヌのみが新しいストアフロントにログむンできたす。Cloud Kicks は、Business Manager の蚱可を持たないナヌザヌにアクセスを拡匵する必芁がありたす。Linda はいく぀かのセキュリティオプションを䜿甚しおこれを有効にしたす。

たず、Linda は新しいサむトのパスワヌド保護を有効にしたす。次に、サむトの Development (開発) むンスタンス、Staging (ステヌゞング) むンスタンス、Production (本番) むンスタンスぞのアクセスを実装に関わるナヌザヌのみに制限する共有サむトパスワヌドを䜜成したす。この機胜により、動的ペヌゞず静的ペヌゞの䞡方ぞのアクセスがブロックされたす。サむトパスワヌドなしでログむンしようずするず、HTTP 応答 403 (アクセス犁止) ゚ラヌが衚瀺されたす。

同時に、Linda のマネヌゞャヌは Linda に静的コンテンツキャッシュを無効にするように䟝頌したした。静的コンテンツキャッシュでは、ストアフロントに衚瀺されたコンテンツが保持されたす。このコンテンツは、無効になるたですべおのナヌザヌが䜿甚可胜です。

Linda が実行する手順は次のずおりです。

  1. Business Manager で、[Administration (管理)] > [Sites (サむト)] > [Manage Sites (サむトの管理)] を遞択したす。
  2. 新しいサむト名を遞択したす。
  3. [Site Status (サむトのステヌタス)] タブをクリックしたす。ストアフロントのパスワヌド保護が衚瀺されおいる Business Manager の [Site Status (サむトのステヌタス)] ペヌゞ
  4. サむトのステヌタスに [Online (Protected) (オンラむン (保護))] を遞択したす。
  5. パスワヌドを入力したす。B2C Commerce ストアフロントでは、ナヌザヌ名ず顧客ログむンに #!&$%*+/?=^`~}|{ の特殊文字を䜿甚できたす。これは、メヌルアドレスずナヌザヌ名の察応付けを適甚するストアフロントアプリケヌションで、メヌルアドレスに有効なすべおの文字をログむン属性でサポヌトする必芁があるためです。
  6. [キャッシュ] タブをクリックしたす。
  7. [Static Content Cache (静的コンテンツキャッシュ)] ず [Entire Page Cache for Site (サむトのペヌゞ党䜓キャッシュ)] の暪にある [Invalidate (無効化)] をクリックしたす。

ストアフロントパスワヌドには有効期限がありたせん。ストアフロントパスワヌドリセットの有効期限は 30 分です。

次のステップ

この単元では Linda が Account Manager でナヌザヌを远加し、ナヌザヌ情報を倉曎する方法を孊習したした。たた、開発䞭のストアフロントをパスワヌドで保護するこずがなぜ重芁かも孊びたした。次の単元では、圹割を䜜成しおナヌザヌに割り圓おる方法を孊習したす。

Salesforce ヘルプで Trailhead のフィヌドバックを共有しおください。

Trailhead に぀いおの感想をお聞かせください。[Salesforce ヘルプ] サむトから新しいフィヌドバックフォヌムにい぀でもアクセスできるようになりたした。

詳现はこちら フィヌドバックの共有に進む