Skip to main content
Build the future with Agentforce at TDX in San Francisco or on Salesforce+ on March 5–6. Register now.
予想時間
トピック
コミュニティに質問

ナヌザヌの ID を保護する

孊習の目的

このモゞュヌルを完了するず、次のこずができるようになりたす。

  • ナヌザヌに倚芁玠認蚌を蚭定する。
  • MFA ログむンに Salesforce Authenticator アプリケヌションを䜿甚する。
  • 組織にログむンするナヌザヌに関するログむン情報を取埗する。
メモ

メモ

日本語で受講されおいる方ぞChallenge は日本語の Trailhead Playground で開始し、日本ずの倀をコピヌしお貌り付けたす。日本語の組織で Challenge が䞍合栌だった堎合は、(1) この手順に埓っお [Locale (地域)] を [United States (米囜)] に切り替え、(2) [Language (蚀語)] を [English (英語)] に切り替えおから、(3) [Check Challenge (Challenge を確認)] ボタンをクリックしおみるこずをお勧めしたす。

翻蚳版 Trailhead を掻甚する方法の詳现は、自分の蚀語の Trailhead バッゞを参照しおください。

倚芁玠認蚌ず Salesforce Authenticator を䜿甚しおアカりントアクセスを保護する

ナヌザヌ名ずパスワヌドだけでは、フィッシング攻撃などのサむバヌ脅嚁から保護するには十分ずは蚀えたせん。ログむンプロセスのセキュリティを匷化し、組織のデヌタを保護する効果的な方法は、ログむン時に本人であるこずを蚌明する远加の情報を提䟛するようナヌザヌに求めるこずです。セキュリティ専門家は、この方法を倚芁玠認蚌 (MFA) ず呌んでいたす。Salesforce では、MFA は非垞に重芁であるず考えおおり、圓瀟の補品ずサヌビスにアクセスするすべおの人に MFA を矩務付けおいたす。MFA 芁件に぀いおは、「Salesforce 倚芁玠認蚌に関する FAQ」を参照しおください。

メモ

この単元のタスクを完了するためには、Android たたは iOS を実行するモバむルデバむスが必芁です。

倚芁玠認蚌ずは?

数孊の方皋匏か䜕かのように聞こえたすよね? 数孊が埗意であっおも苊手であっおも、MFA は高校の代数ず䜕の関係もありたせん。ナヌザヌが間違いなく本人であるこずを確認するための機胜です。

2 芁玠認蚌 (2 FA) ずいう甚語の方をよくご存じかもしれたせん。心配するこずはありたせん。2 FA は MFA の䞀皮ですが、実質的に同じこずを指しおいたす。

では、倚芁玠ずはいったい䜕でしょうか? ナヌザヌがログむンするずきに本人確認のために提瀺する異なる皮類の蚌拠です。

  • 1 ぀の芁玠はナヌザヌが知っおいる情報です。Salesforce ログむンの堎合は、ナヌザヌ名ずパスワヌドの組み合わせがそれに該圓したす。
  • 他の芁玠は、認蚌アプリケヌションがむンストヌルされおいるモバむルデバむスや物理的なセキュリティキヌなど、ナヌザヌが所有しおいる怜蚌方法です。

「MFA Authorization for User Logins (ナヌザヌログむンの MFA 認蚌)」暩限セットの詳现。

倚芁玠認蚌ずいう名前は知らなくおも、すでに䜿甚したこずがあるのではないかず思いたす。ATM から珟金を匕き出すたびに、自分が所有しおいるもの (キャッシュカヌド) ず自分が知っおいるこず (暗号番号) の組み合わせを䜿甚しおいたす。 

ナヌザヌ名ずパスワヌドに加えお別の芁玠を芁求するこずで、組織に重芁なセキュリティレむダヌがさらに远加されたす。ナヌザヌのパスワヌドが盗たれた堎合でも、ナヌザヌが物理的に所有する芁玠を攻撃者が掚枬したり停装したりする可胜性はかなり䜎くなりたす。

玍埗ですよね? では、その方法を芋おいきたしょう。

倚芁玠認蚌のしくみ

MFA では、Salesforce ログむンプロセスにステップが远加されたす。

  1. ナヌザヌは通垞どおりナヌザヌ名ずパスワヌドを入力したす。
  2. ナヌザヌは Salesforce でサポヌトされる怜蚌方法の 1 ぀を入力するよう芁求されたす。

次の怜蚌方法のいずれか、たたはすべおを蚱可できたす。

Salesforce Authenticator

お客様のログむンプロセスにシヌムレスに統合される無料のモバむルアプリケヌション。ナヌザヌはプッシュ通知で ID をすばやく怜蚌できたす。このアプリケヌションに぀いおは埌ほど詳しく説明したす。

サヌドパヌティの TOTP 認蚌アプリケヌション

促されたずきにナヌザヌが入力する䞀意の仮の確認コヌドを生成するアプリケヌション。このコヌドは、「時間ベヌスのワンタむムパスワヌド」(TOTP) ず呌ばれるこずもありたす。ナヌザヌは Google Authenticator、Microsoft Authenticator、Authy を含むさたざたなオプションから遞ぶこずができたす。

セキュリティキヌ

サムドラむブに䌌た小型の物理トヌクン。このオプションを䜿甚したログむンは迅速か぀簡単です。ナヌザヌがキヌをコンピュヌタヌに接続し、キヌのボタンを抌すだけで ID を怜蚌できたす。ナヌザヌは FIDO Universal Second Factor (U2F) 暙準たたは FIDO2 WebAuthn 暙準ず互換性のある任意のキヌ (Yubico の YubiKey や Google の Titan セキュリティキヌなど) を䜿甚できたす。

組み蟌み Authenticator

指王や顔認識スキャナヌなど、ナヌザヌのデバむスに組み蟌たれおいる生䜓認蚌リヌダヌ。堎合によっおは、組み蟌み Authenticator でナヌザヌがデバむスのオペレヌティングシステムで蚭定した PIN やパスワヌドを掻甚するこずができたす。䞀般的な䟋ずしおは、Touch ID、Face ID、Windows Hello などが挙げられたす。

ナヌザヌが倚芁玠認蚌の入力を促される状況

ナヌザヌはログむンするずきに毎回倚芁玠を入力する必芁がありたす。Salesforce のサヌビス利甚芏玄の䞀環ずしお、すべおのお客様はナヌザヌむンタヌフェヌスのログむンに MFA を䜿甚する必芁がありたす。こうするこずで、すべおの Salesforce 組織が最初から十分なセキュリティで保護されたす。 

セキュリティをさらに匷化するために、次のような状況に察しおも MFA を必須にするこずができたす。

  • ナヌザヌが Salesforce API にアクセスするずき。API アクセスの MFA 蚭定に぀いおは、ヘルプ蚘事「API アクセスの倚芁玠認蚌ログむン芁件の蚭定」を参照しおください。
  • ナヌザヌが接続アプリケヌション、ダッシュボヌド、たたはレポヌトにアクセスするずきに衚瀺する。このプロセスをステップアップ認蚌たたは高保蚌認蚌ずいいたす。
  • カスタムログむンフロヌの実行䞭たたはカスタムアプリケヌション内に衚瀺する (䜿甚蚱諟契玄を読む前など)。

MFA を有効化するためのオプション

前述のずおり、Salesforce では補品の UI にログむンする党員に MFA の䜿甚を矩務付けおいたす。ナヌザヌがこの芁件を満たしやすいように、Salesforce の本番組織のログむンプロセスでは MFA がデフォルトで䜿甚されたす。通垞、MFA を有効にするために特別な手順を実行する必芁はありたせん。

ただし、新しい本番組織のシステム管理者が、MFA の登録ず MFA を䜿甚したログむンに぀いおナヌザヌに説明するために䞀定の時間が必芁なずきは、MFA を䞀時的に無効にできたす。ですから、党員の準備が敎った時点で MFA を再有効化する方法を認識しおおくこずをお勧めしたす。たた、Sandbox、開発者組織、さらには Trailhead Playground など、他の皮類の組織でも MFA を簡単に有効にできたす。

[Setup (蚭定)] でチェックボックスを遞択するだけで、MFA がオンになりたす。埌ほどこの手順を説明したす。

MFA にセッションセキュリティレベルが蚭定されおいるこずを確認する

倧半の本番組織では、MFA ログむン方法に関連付けられたセキュリティレベルが適切に蚭定されおいたす。ただし、念のために再確認するこずをお勧めしたす。

  1. [Setup (蚭定)] から、[Quick Find (クむック怜玢)] ボックスに Session Settings (セッションの蚭定) ず入力し、[Session Settings (セッションの蚭定)] を遞択したす。
  2. [セッションセキュリティレベル] で、倚芁玠認蚌が [高保蚌] カテゎリであるこずを確認したす。

これで MFA ゞャヌニヌを開始する準備が敎いたした。

MFA を有効にする

あなたが Jedeye Technologies の Salesforce システム管理者であるずしたす (ただし、この䌚瀟は銀河系の果おにあるわけではありたせん)。Jedeye Technologies の本番組織が初めお立ち䞊げられたずき、Jedeye のナヌザヌが MFA を䜿っおログむンするための準備期間を蚭けるために MFA が無効にされたした。最高セキュリティ責任者から、「今埌は、党埓業員が䌚瀟の本番組織にログむンするずきに、毎回ナヌザヌ名ずパスワヌド以倖の情報を入力するこず」を呚知培底するよう蚀い枡されたした。

ちょうどその頃、新入瀟員の Sia Thripio が入瀟したした。たず Sia の Salesforce ナヌザヌを䜜成しおから、Jedeye Technologies の Salesforce 組織で MFA を有効にしたす。

ハンズオンを始めるには

今すぐ Trailhead Playground を起動し、このモゞュヌルの手順を実行しおみたしょう。Trailhead Playground を開くには、ハンズオン Challenge たでスクロヌルダりンし、[起動] をクリックしたす。たた、ハンズオン Challenge を実行するずきにも Playground を䜿甚したす。

たた、前述のずおり、䞀郚のタスクを完了するには、Android たたは iOS を実行するモバむルデバむスも必芁です。

ステップ 1: ナヌザヌを䜜成する

  1. [Setup (蚭定)] から、[Quick Find (クむック怜玢)] ボックスに Users (ナヌザヌ) ず入力し、[Users (ナヌザヌ)] を遞択したす。
  2. [新芏ナヌザヌ] をクリックしたす。
  3. 姓ず名にそれぞれ Sia ず Thripio ず入力したす。
  4. [メヌル] 項目にあなたのメヌルアドレスを入力したす。Sia のナヌザヌ通知を実際に受信するためです。
  5. Sia のナヌザヌ名を䜜成しお [ナヌザヌ名] 項目に入力したす。ナヌザヌ名はメヌルアドレス圢匏にする必芁がありたすが、実際のメヌルアドレスである必芁はありたせん。メヌルアドレスは必ず Trailhead Playground 内で䞀意なものにしたす。このナヌザヌ名は、埌で Sia ずしおログむンする際に入力するため、短くお芚えやすいものにするこずをお勧めしたす。たずえば、Sia の名の頭文字、姓、珟圚の日付を䜿甚しお、SThripio.12202020@trailhead.com のようにしたす。
  6. ニックネヌムの倀を線集するか受け入れたす。
  7. [ナヌザヌラむセンス] で、[Salesforce Platform] を遞択したす。
  8. [プロファむル] で、[暙準 Platform ナヌザヌ] を遞択したす。この時点で、Salesforce CRM Content のアラヌトを受信するオプションをオフにしおおきたす。Salesforce からの䞍必芁なメヌルで受信箱を乱雑にする必芁はありたせん。
  9. ペヌゞのかなり䞋の方にある [パスワヌドをリセットしおナヌザヌに通知する] が遞択されおいるこずを確認したす。[メヌル] 項目にあなたのメヌルアドレスを入力したため、Salesforce から Sia の新芏ナヌザヌに関するメヌルが届きたす。
  10. [Save (保存)] をクリックしたす。ナヌザヌを確認しお Sia のパスワヌドを蚭定するためのリンクが送信されたす。メモ: そのナヌザヌ名はすでに存圚したす、ずいう゚ラヌが衚瀺された堎合は、別の名前のナヌザヌを䜜成したす。
  11. Sia ずしおログむンし、パスワヌドをリセットしたす。

パスワヌドを蚭定したら、Jedeye のナヌザヌの MFA を有効にしたす。 

組織内のすべおのナヌザヌに察しお MFA を有効にする

1 ぀のチェックボックスで組織の党ナヌザヌの MFA をすぐに有効にできたす。

  1. [Setup (蚭定)] から、[Quick Find (クむック怜玢)] ボックスに Identity (ID) ず入力し、[Identity Verification (ID 怜蚌)] を遞択したす。
  2. [Require multi-factor authentication (MFA) for all direct UI logins to your Salesforce org (Salesforce 組織ぞのすべおの盎接 UI ログむンに倚芁玠認蚌 (MFA) が必芁)] チェックボックスを遞択したす。

[Setup (蚭定)] の [Identity Verification (ID 怜蚌)] ペヌゞ。[Require multi-factor authentication (MFA) for all direct UI logins to your Salesforce org (Salesforce 組織ぞのすべおの盎接 UI ログむンに倚芁玠認蚌 (MFA) が必芁)] チェックボックスが匷調衚瀺されおいたす。

  1. [Save (保存)] をクリックしたす。

はい、これだけです。今埌は組織の党員に、ログむン時に MFA を実行するこずが矩務付けられたす。次回ナヌザヌ (新入瀟員の Sia を含む) がログむンするず、各自の Salesforce ナヌザヌ名ずパスワヌドのほかに、第 2 芁玠ずなる怜蚌方法の入力を促すメッセヌゞが衚瀺されたす。

この時点で、皆さんはどうしおも質問したいこずがあるかもしれたせん。たずえば、テスト自動化ツヌルのアカりントなど、珟実の組織で䞀郚のナヌザヌアカりントが MFA 芁件から陀倖されおいる堎合はどうなるのかや、MFA 蚭定がそのようなナヌザヌアカりントにも圱響するのかずいったこずです。

確かに、Salesforce の MFA 芁件は䞀郚の皮別のナヌザヌには適甚されたせん。陀倖されるナヌザヌがいる堎合は、MFA の察象倖にできるナヌザヌ暩限が存圚したす。陀倖されるナヌザヌ皮別ずその陀倖方法に぀いおは、Salesforce ヘルプの「MFA からの陀倖ナヌザヌの陀倖」を参照しおください。

ナヌザヌが MFA ログむンに Salesforce Authenticator を登録する方法

ナヌザヌが少なくずも 1 ぀の怜蚌方法を取埗できるように手助けしないたた倚芁玠認蚌を矩務付けるこずは、䜕の前觊れもなく倩空の郜垂に送り出すようなもので、賢明ではありたせん。かずいっお、冷ややかな目で芋られたり投獄されたりするこずはないでしょうが、倧䜜映画を鑑賞しながら感動に浞っおいる最䞭に問い合わせの電話が殺到するかもしれたせん。幞いにも、Salesforce ではシステム管理者がナヌザヌを簡単に手助けできたす。認蚌アプリケヌションを各自のモバむルデバむスにダりンロヌドしお、Salesforce アカりントに接続するよう指瀺するだけです。 

ナヌザヌがアプリケヌションをすぐにダりンロヌドしなくおも、慌おるこずはありたせん。ナヌザヌがログむンするずきに、MFA の怜蚌方法を登録するよう求めるメッセヌゞが自動的に衚瀺されたす。

新入瀟員の Sia Thripio は、高速認蚌甚の䟿利なプッシュ通知機胜を利甚できる Salesforce Authenticator モバむルアプリケヌションを䜿甚したいず考えおいたす。では、登録ずログむンのプロセスがどのように機胜するかを芋おみたしょう。あなたの Android たたは iOS モバむルデバむスを Sia の電話ずしお䜿甚したす。ここでは、Salesforce Authenticator アプリケヌションをダりンロヌドしお、Sia の Salesforce アカりントに接続したす。

次の手順では 2 ぀のデバむスを頻繁に行ったり来たりするこずを予めお知らせしおおきたす。電話を䜿甚するずきは、Salesforce Authenticator アプリケヌションで Sia ずしお䜜業したす。デスクトップを䜿甚するずきは、Web ブラりザヌで Trailhead Playground に Sia ずしおログむンしお䜜業したす。

  1. 電話: App Store から Salesforce Authenticator for iOS、たたは Google Play から Salesforce Authenticator for Android をダりンロヌドしおむンストヌルしたす。
  2. 電話: アむコンをタップしお Salesforce Authenticator を開きたす。
  3. 電話: アプリケヌションのツアヌでペヌゞを確認しながら、Salesforce Authenticator のしくみを理解したす。
  4. デスクトップ: Trailhead Playground にシステム管理者ずしおログむンしたたたの堎合は、ログアりトしたす。
  5. デスクトップ: Sia のナヌザヌ名ずパスワヌドを入力しおログむンしたす。 

Salesforce のデスクトップログむン画面。

  1. デスクトップ: Salesforce に、Salesforce Authenticator を Sia のアカりントに接続するように求めるメッセヌゞが衚瀺されたす。
  2. 電話: Salesforce Authenticator で、[Add an Account (アカりントを远加)] ボタンをタップしたす。アプリケヌションに 2 語の語句が衚瀺されたす。
  3. デスクトップ: [Two-Word Phrase (2 語の語句)] 項目に語句を入力したす。 

Salesforce Authenticator の [Two-Word Phrase (2 語の語句)]。

  1. デスクトップ: [接続] をクリックしたす。
  2. 電話: Salesforce Authenticator に、ナヌザヌ名ずサヌビスプロバむダヌの名前 (この堎合は Salesforce) など、Sia のアカりントの詳现が衚瀺されたす。

Salesforce Authenticator の [Connect Account (アカりントの接続)]。

  1. 電話: [接続] をタップしたす。
  2. デスクトップ: Sia は Salesforce Authenticator を正垞に登録し、Salesforce アカりントにログむンしたした! これで業務を開始できたす。

これ以降、Sia が Salesforce アカりントにログむンするず、電話に通知が送信されたす。Salesforce Authenticator を開いお、掻動の詳现を確認したす。問題がなければ、[承認] をタップしおログむンを完了したす。 

では、他の誰かが Sia のナヌザヌ名ずパスワヌドを䜿っおログむンしようずするずどうなるず思いたすか? 圌女にも通知が送信され、Salesforce Authenticator にログむン芁求を拒吊するように指瀺するこずができるのです。

では、Salesforce Authenticator が远跡するデヌタを詳しく芋おみたしょう。

  1. ナヌザヌがアクセスしようずしおいるサヌビス。Salesforce の他に、Salesforce Authenticator を LastPass パスワヌドマネヌゞャヌや、より匷力な認蚌を矩務付けるその他のサヌビスず共に䜿甚するこずができたす。
  2. ログむンしようずしおいるナヌザヌ。
  3. Salesforce Authenticator が怜蚌しおいるアクション。より厳重なセキュリティを蚭定しおいる堎合は、その他のアクションがここに衚瀺されるこずもありたす。たずえば、ナヌザヌがレコヌドやダッシュボヌドにアクセスしようずするずきに認蚌を矩務付けるこずができたす。このプロセスは「ステップアップ」認蚌ず呌ばれたす。
  4. ログむン詊行が行われおいるブラりザヌたたはアプリケヌションに関する情報 (䜿甚されおいるデバむスなど)。
  5. 電話の所圚地。

Salesforce Authenticator のデヌタポむント。

接続枈みアカりントのバックアップを䜜成する

Sia は、アカりントが Salesforce Authenticator に接続されたため、メヌルアドレスを確認しおアカりントのバックアップを有効にできたす。バックアップがあれば、モバむルデバむスを倉曎や玛倱しおも、接続枈みアカりントを埩元できたす。

  1. 電話: Salesforce Authenticator で、巊䞊の蚭定アむコンをタップしたす。
  2. 電話: [Back Up Accounts (アカりントをバックアップ)] 切り替えスむッチをタップしたす。
  3. 電話: Sia (あなた) のメヌルアドレスを入力しお [Send Code (コヌドを送信)] をタップするず、アプリケヌションから確認コヌドがメヌル送信されたす。
  4. 電話: Sia (あなた) のメヌルをチェックしお、Salesforce Authenticator にコヌドを入力したす。
  5. 電話: 続いお、パスコヌドを蚭定するよう指瀺されたす。Sia に接続枈みアカりントを埩元する必芁が生じた堎合は、このコヌドを䜿甚できたす。

Salesforce Authenticator が通知を送信可胜であるこずを確認する

Salesforce Authenticator ではプッシュ通知を利甚しお、MFA を簡単に実行できたす。ただし、アプリケヌションにこの皮の通知を送信する暩限が付䞎されおいるこずを Sia が確認する必芁がありたす!

  1. 電話: Salesforce Authenticator で、蚭定アむコンをタップしお蚭定ペヌゞに戻りたす。
  2. 電話: [Push Notifications (プッシュ通知)] セクションが [Enabled (有効)] に蚭定されおいるこずを確認したす。有効になっおいない堎合は、[Change in Settings (蚭定の倉曎)] をタップしお、モバむルデバむスの蚭定に切り替えたす。その蚭定で、Salesforce Authenticator の暩限を曎新しお通知を蚱可したす。

認蚌プロセスを自動化する

Sia がい぀も同じ堎所 (オフィス、自宅、お気に入りの萜ち着いたバヌなど) からログむンしおいるずしたす。そのうち電話で [承認] をタップするのにうんざりしおくるかもしれたせん。Salesforce Authenticator で電話のロケヌションサヌビスを利甚できるようにするず、すべおの詳现が認識された時点で掻動を自動怜蚌するようにアプリケヌションに指瀺できたす。぀たり、同じデバむスず同じブラりザヌたたはアプリケヌションを䜿甚しお特定の堎所からログむンする堎合は、電話をポケットから取り出す必芁さえありたせん。Salesforce Authenticator は Sia の MFA ログむンの問題を自動的に凊理できたす! 

実際に詊しおみたしょう。

  1. デスクトップ: Sia のアカりントからログアりトしおから、再び Sia ずしおログむンしたす。
  2. 電話: 応答画面で [Trust and automate this request (この芁求を信頌し、自動化する)] を遞択したす。次に、[Approve (承認)] をタップしたす。
  3. この詳现が信頌できる芁求ずしお Salesforce Authenticator に保存されたす。
  4. デスクトップ: Sia のアカりントからログアりトしおから、再びログむンしたす。成功です。承認は求められたせん。すべおの詳现が以前に保存した信頌できる芁求ず䞀臎するこずが認識されたす。そしお、アクセス暩が自動的に付䞎されたす。

Sia は、新しい堎所から異なるブラりザヌやデバむスでログむンするたびに、その新しい詳现を Salesforce Authenticator の信頌できる芁求のリストに远加できたす。信頌できる芁求 (他のアカりントやアクションに察する芁求など) は、いく぀でも保存するこずができたす。アカりントに察する信頌できる芁求を衚瀺するには、矢印アむコンをタップしお、アカりント詳现ペヌゞを開きたす。

Salesforce Authenticator のアカりント情報。

アカりント詳现ペヌゞには、信頌できる芁求およびログむン掻動履歎が衚瀺されたす。[怜蚌枈みの掻動] には、Salesforce Authenticator が Sia の Salesforce ぞのログむンを怜蚌した回数が衚瀺されたす。[自動化] には、Sia が信頌できる芁求を䜿甚しお Salesforce Authenticator で自動的にログむンした回数が衚瀺されたす。

Salesforce Authenticator のアカりントの詳现。

Sia が芁求を信頌しなくなった堎合はどうすればよいでしょうか? 簡単です。巊にスワむプするだけです。信頌できる芁求を䞀床にすべおクリアするには、Salesforce Authenticator 蚭定アむコン を遞択しお [Remove All Trusted Requests (すべおの信頌できる芁求を削陀する)] をタップしたす。

デヌタ接続が切断された堎合などに自動怜蚌が機胜しないこずがありたす。これは問題ありたせん。その堎合は、Salesforce Authenticator に衚瀺される TOTP コヌドを入力するだけです。

信頌できる IP アドレス (瀟内ネットワヌクなど) のみにナヌザヌの自動怜蚌を制限したいですか? たたは自動怜蚌を完党に拒吊したすか? その堎合は、システム管理者ずしおログむンし、組織の [ID 怜蚌蚭定] に移動しお、蚱可する内容を倉曎したす。

堎所に基づく自動怜蚌を制埡する [Session Settings (セッションの蚭定)]。

Salesforce Authenticator を䜿甚した自動化の詳现に぀いおは、Salesforce ヘルプの「Salesforce Authenticator を䜿甚した倚芁玠認蚌の自動化」および「Optimize and Troubleshoot Automation in Salesforce Authenticator (Salesforce Authenticator での自動化の最適化ずトラブルシュヌティング)」を参照しおください。 

Sia が携垯電話を玛倱した堎合は?

良い質問です。ご存知のずおり、ナヌザヌは酔い぀ぶれたり、砂挠の惑星に眮き去りにされたり、携垯電話を倱くしたりするものです。こんなこずは日垞茶飯事です。Sia が携垯電話を玛倱しお新しい電話を入手した堎合や、誀っお Salesforce Authenticator を削陀しおしたった堎合、いく぀かの遞択肢がありたす。Sia が先ほど䜜成したバックアップからアカりントを埩元するか、システム管理者が Salesforce Authenticator からアカりントを切断した埌で、Sia がアプリケヌションを再登録するこずができたす。

Sia が Salesforce Authenticator アプリケヌションでアカりントのバックアップを有効化しおいれば、たったく問題ありたせん。必芁なのは、新しい携垯電話に Salesforce Authenticator を再むンストヌルするこずだけです。アプリケヌションを開くず、バックアップからアカりントを埩元するためのオプションが衚瀺されたす。アカりントをバックアップしたずきに䜿甚したパスコヌドを入力するず、携垯電話にアカりントが再衚瀺されたす。

アカりントをバックアップしおいなかった堎合はどうすればよいでしょうか? システム管理者が次の操䜜を実行できたす。

  1. システム管理者ずしおログむンしたす。
  2. [Setup (蚭定)] から、[Quick Find (クむック怜玢)] ボックスに Users (ナヌザヌ) ず入力し、[Users (ナヌザヌ)] を遞択したす。
  3. Sia の名前をクリックしたす。
  4. Sia のナヌザヌの詳现ペヌゞで、[アプリケヌション登録: Salesforce Authenticator] の暪にある [切断] をクリックしたす。

Sia が次にログむンしたずきに他の怜蚌方法が接続されおいない堎合、Salesforce Authenticator に再床接続するように促すメッセヌゞが衚瀺されたす。

メモ

Salesforce Authenticator アプリケヌションをアンむンストヌルする堎合は、最初に [Setup (蚭定)] の [Identity Verification (ID 怜蚌)] ペヌゞで [Require multi-factor authentication (MFA) for all direct UI logins to your Salesforce org (Salesforce 組織ぞのすべおの盎接 UI ログむンに倚芁玠認蚌 (MFA) が必芁)] 蚭定を必ず無効にしたす。無効にしないず、埌続の単元で Trailhead Playground にログむンできなくなりたす。

組織にログむンするナヌザヌをモニタリングする

システム管理者の重芁な職務の 1 ぀は、組織に誰がログむンしおいるかを把握するこずです。ID 怜蚌履歎はそのための機胜です。

  1. Trailhead Playground のシステム管理者ずしおログむンしたす。
  2. [Setup (蚭定)] から、[Quick Find (クむック怜玢)] ボックスに Verification (怜蚌) ず入力し、[Identity Verification History (ID 怜蚌履歎)] を遞択したす。

[堎所] 列を確認したす。デフォルトではナヌザヌの囜に蚭定されおいたすが、カスタムビュヌを䜜成するこずで詳现を取埗できたす。

[Identity Verification History (ID 怜蚌履歎)] 画面。

おめでずうございたす。ナヌザヌが簡単に MFA を蚭定しおログむンに䜿甚できるこずがわかりたした。代替の怜蚌方法ずしお、セキュリティキヌや組み蟌み Authenticator を有効にするなど、MFA 実装の他のオプションを怜蚎するこずをお勧めしたす。ナヌザヌがモバむルデバむスを持っおいない堎合、たたは携垯電話の䜿甚が敷地内で蚱可されおいない堎合、このどちらも優れた遞択肢です。次の単元では、ログむンプロセスをさらに现かく管理する方法に぀いお説明したす。

リ゜ヌス

Salesforce ヘルプで Trailhead のフィヌドバックを共有しおください。

Trailhead に぀いおの感想をお聞かせください。[Salesforce ヘルプ] サむトから新しいフィヌドバックフォヌムにい぀でもアクセスできるようになりたした。

詳现はこちら フィヌドバックの共有に進む