ゲストユーザープロファイルを使用して認証されていないユーザーに安全なアクセスを提供
ゲストユーザープロファイルを使用して、サイト内の認証を必要としないデータ、コンテンツ、オブジェクトへの公開アクセスを制御します。たとえば、既存の顧客と見込み客がログインせずに他のメンバーまたはサポートによって投稿された公開ディスカッション、既知の問題、およびソリューションを参照できる、カスタマーサポートコミュニティを作成できます。
必要なエディション
| 使用可能なインターフェース: Salesforce Classic および Lightning Experience |
| 使用可能なエディション: Enterprise Edition、Performance Edition、Unlimited Edition、および Developer Edition |
| 適用されるサイト: LWR、Aura、および Visualforce サイト |
| 必要なユーザー権限 | |
|---|---|
| 公開サイトのコンテンツへの公開アクセスを有効にする | 「Create and Set Up Experiences (エクスペリエンスの作成および設定)」 および サイトのメンバーであること |
Experience Cloud サイトを作成すると、サイトが公開アクセス用に設定されているかどうかに関係なく、ゲストユーザーのみが使用できるプロファイル、ユーザーレコード、共有メカニズムが作成されます。各公開コミュニティ、ポータル、またはサイトではこのゲストユーザープロファイルとレコードを使用して、認証されていないユーザーがサイトを閲覧できるようにします。公開サイトへのすべてのゲスト訪問者は、同じゲストユーザーレコード (サイトごとに 1 つ) を共有し、同じアクセスレベルを持ちます。
たとえば、Salesforce 組織に 3 つのコミュニティまたはポータルが設定されているとします。各コミュニティまたはポータルには、独自のゲストユーザープロファイルとゲストユーザーレコードがあります。
このしくみは次のとおりです。
- コミュニティ —> ゲストユーザープロファイル 1 —> コミュニティサイトゲストユーザー
- ポータル —> ゲストユーザープロファイル 2 —> ポータルサイトゲストユーザー
- サイト —> ゲストユーザープロファイル 3 —> サイトゲストユーザー
ゲストユーザーは、組織でサイトが有効である限り、そのコミュニティ、ポータル、またはサイトの特定のページにアクセスできます。たとえば、ゲストユーザーには、サイトのログインページとログインエラーページが表示されます。
ゲストユーザーとのデータの共有は、入念かつ慎重に行う必要があります。Salesforce のデフォルトはゲストユーザーにとって最も制限が厳しく、ゲストとデータを共有するかどうかは独自に決定します。ゲストユーザーのサイトを保護するには、すべての使用事例と影響を考慮し、データの機密性に適したセキュリティコントロールを実装します。
実際の各種 Salesforce ユーザーについては、次の動画をご覧ください。
- ゲストユーザーの共有設定とレコードアクセスの保護
認証されていないゲストユーザーによる組織のデータへのアクセス権を保護します。 - サイトでのゲストユーザーのオブジェクト、レコード、および項目へのアクセスの確認
Experience Cloud サイトへの公開アクセスを許可する場合は、認証されていないゲストユーザーがアクセスできるデータが、自分が許可したデータのみであることを確認します。[設定] の [ゲストユーザー共有ルールのアクセスレポート] ページを使用すると、ゲストユーザー共有ルールを使用してゲストユーザーがアクセスできるオブジェクト、レコード、および項目をすばやく確認できます。Experience Cloud サイトは、さまざまな方法で使用されます。[ゲストユーザー共有ルールのアクセスレポート] ページでは、設定が評価され、誤って設定された可能性がある共有ルールにフラグが付けられますが、自社サイトのビジネスニーズを知っているのは自分のみです。ゲストユーザーがアクセスできるレコードと項目は慎重に決定してください。 - ゲストユーザープロファイルの設定
公開アクセスを有効にして Experience Cloud サイトを公開する前に、ゲストユーザープロファイルを設定して、ログインしなくても顧客がサイトを閲覧したり操作したりできるようにします。 - サイトゲストユーザーレコードの設定
Experience Cloud サイトが作成されるたびに、Salesforce によってゲストユーザープロファイルとサイトゲストユーザーレコードが作成されます。サイトゲストユーザーレコードは、ゲストユーザープロファイルに関連付けられた唯一のユーザーレコードです。

