Loading
システム管理者に対するフィッシング耐性MFA・全従業員ユーザーMFAの適用のお知らせ 続きを読む
ただいま大変多くのお問い合わせをいただいており、ご連絡までにお時間を頂戴しております続きを読む
Salesforce 組織のセキュリティ保護
証明書と鍵

証明書と鍵

Salesforce 証明書と鍵のペアは、組織からの要求を検証する署名に使用されます。これらは、外部 Web サイトとの認証済み SSL 通信、または Salesforce 組織を ID プロバイダーとして使用する場合に使用されます。使用している外部 Web サイトで要求が Salesforce 組織から行われていることを確認する必要がある場合は、Salesforce 証明書と鍵のペアの生成のみ必要です。

必要なエディション

使用可能なインターフェース: Salesforce Classic および Lightning Experience の両方
使用可能なエディション: すべてのエディション
必要なユーザー権限
証明書を作成、編集、管理する 「証明書の管理」
  • Salesforce の証明書
    Salesforce での証明書の使用方法と有効期限について説明します。中断やダウンタイムが発生しないようにするには、証明書の有効期限が切れる前に証明書を交換します。証明書の期限が切れるとプロセスが機能しなくなり、停止することがあります。
  • 自己署名証明書の生成
    Salesforce によって署名された証明書を生成して、組織から発信されていると称する通信が本当に組織から発信されていることを示します。
  • 認証機関によって署名された証明書の生成
    認証機関の署名済み (CA 署名) 証明書は、組織のデータ通信が本物であることを証明する、より信頼性の高い方法です。この種類の証明書を生成して Salesforce にアップロードできます。
  • キーストアを使用した証明書のエクスポートおよびインポート
    すべての証明書と非公開鍵をキーストアにエクスポートして保存したり、キーストアから証明書と鍵をインポートしたりできます。このキーストアにより、鍵を組織間で移動できます。エクスポートされたファイルは Java Keystore (JKS) 形式になり、インポートされたファイルも JKS 形式になります。
  • API ログイン用の相互認証証明書の設定
    偽装を防止してセキュリティを強化するために、クライアントアプリケーションが Salesforce データにアクセスしようとするときに相互認証を要求できます。相互認証では、クライアントアプリケーションと Salesforce サーバーは、Mutual Transport Layer Security (mTLS) プロトコルを使用して署名付き証明書で相互に ID を証明します。相互認証の前提条件として、クライアント証明書を Salesforce にアップロードします。
  • 相互認証を使用するための API クライアントの設定
    API を介して Salesforce サービスをコールするときに相互認証を使用するには、クライアント証明書とチェーンを Salesforce に表示するようにクライアントアプリケーションを設定します。セキュリティ上の理由により、クライアント証明書は組織でのみ使用する必要があります。
  • 主暗号化鍵の管理
    [社会保障番号][クレジットカード番号] など暗号化カスタム項目は、主暗号化鍵を使用して暗号化されます。暗号化する項目を選択すると、自動的にこの鍵が割り当てられます。組織のセキュリティの必要性および規制要件に基づいて独自の主鍵を管理します。
  • 「期限切れの証明書通知権限の設定」
    「証明書の有効期限通知の受信」権限を割り当てて、証明書の期限切れに関する通知を受け取るユーザーを制限します。この権限を少なくとも 1 人の管理者に割り当てると、「システム管理者」プロファイルまたは「すべてのデータの編集」権限を持つユーザーは、期限切れになる証明書に関するメールを、有効期限の前日と当日にのみ受信します。この権限を持つシステム管理者は、証明書の有効期限が切れる 60 日、30 日、10 日前にメールを受信します。この権限を誰にも割り当てない場合、「システム管理者」プロファイルまたは「すべてのデータの編集」システム権限を持つすべてのユーザーに、すべての証明書の有効期限メールが引き続き送信されます。
  • 期限切れの証明書の管理
    認証機関 (CA) または自己署名証明書の期限が切れたことが通知された場合、または組織で証明書が不要になった場合は、証明書の削除を適切に管理します。
  • SAML シングルサインオンのデフォルトのプロキシ証明書の交換
    proxy.salesforce.com のデフォルトの証明書が、有効期限に達したことおよびセキュリティのベストプラクティスにより廃止されました。Salesforce 組織の SAML シングルサインオンにこの証明書を使用している場合は、サービスが中断されないように今すぐ対応してください。
 
読み込み中
Salesforce Help | Article