Loading
システム管理者に対するフィッシング耐性MFA・全従業員ユーザーMFAの適用のお知らせ 続きを読む
ユーザーとデータアクセスの管理
プロファイルでのセッション設定の編集

プロファイルでのセッション設定の編集

セッション設定をユーザープロファイルベースで制御できます。プロファイルセッション設定を指定しない場合は、組織のセッション設定がそのプロファイルのユーザーに適用されます。プロファイル設定が指定されている場合は、組織全体の設定よりも優先されます。

必要なエディション

使用可能なインターフェース: Salesforce Classic および Lightning Experience の両方
使用可能なエディション: Essentials Edition、Professional Edition、Enterprise Edition、Performance Edition、Unlimited Edition、Developer Edition、および Database.com Edition
カスタムプロファイルを使用可能なエディション: Essentials Edition、Professional Edition、Enterprise Edition、Performance Edition、Unlimited Edition、および Developer Edition
必要なユーザー権限
プロファイルのセッションとパスワードの設定を編集する 「プロファイルと権限セットの管理」
  1. [設定] の [クイック検索] ボックスに「プロファイル」と入力し、[プロファイル] を選択します。
  2. プロファイルを選択します。
  3. 使用しているユーザーインターフェースに応じて、対応する手順を実行します。
    • 拡張プロファイルユーザーインターフェースで、[セッションの設定] をクリックして [編集] をクリックします。
    • 元のプロファイルユーザーインターフェースで、[編集] をクリックし、[セッションの設定] セクションまでスクロールします。
  4. [セッションタイムアウトの開始条件] で、ドロップダウンリストからタイムアウト値を選択します。
    ユーザーの認証セッションがタイムアウトするまでの無操作状態の経過時間 (分または時間) を設定します。セッションが終了した時点で、ユーザーはログインし直す必要があります。
  5. [ログインに必要なセッションセキュリティレベル] で [高保証] を選択して、ユーザーがログイン時に多要素認証を使用して ID を検証することを義務付けます。ユーザー認証に成功すると、Salesforce にログインします。
    ユーザーは OAuth 承認フロー中に多要素認証で ID を確認するように 2 回促されることがあります。1 回目は、UI セッションのときです。2 回目は、高保証セッションセキュリティレベルがアクセストークンに転送されないためにアクセストークンが UI にブリッジされるときです。
  6. Salesforce または Experience Cloud サイトのどちらにログインするかに応じて組織の従業員に異なるログインポリシーを有効にします。
    1. 従業員が Salesforce にログインする場合よりもサイトにアクセスする場合に制限を緩くするには、[Experience Cloud サイトと Salesforce ログインで従業員の認証を分ける] を選択します。

      従業員は、会社のネットワークまたは VPN から Salesforce にログインしなければならないことがよくあります。このオプションを選択しない場合、従業員に Salesforce と Experience Cloud サイトへのログインで同じポリシーが適用されます。

      このオプションを選択すると、Salesforce と Experience Cloud サイトが別個のアプリケーションとして扱われるため、従業員向けのサイトへのログインポリシーを緩くすることができます。その結果、有効な Salesforce セッションがある従業員は、サイトにアクセスするときにもう一度ログインが必要になる場合があります。また、サイトにログインしている従業員が、Salesforce にログインする必要がある場合があります。

      これらのオプションがプロファイルで有効になっている従業員が Experience Cloud サイトのワークスペースに移動すると、サイトに再度ログインするよう求められます。これらのオプションが有効になっており、必要な権限を持っているユーザーは、引き続き Experience Cloud サイトを作成できます。

      メモ
      メモ 外部の顧客とパートナーは通常、このような制限のあるログインポリシーを使用しなくても、Experience Cloud サイトにログインできます。
    2. このユーザープロファイルに対する IP アドレス制限を無視するには、[ログイン IP 制限を緩和] を選択します。
    3. 従業員が Experience Cloud サイトにアクセスしやすくするには、[Experience Cloud サイトへのログイン時に従業員のデバイスの有効化をスキップする] を選択します。
      この設定を有効にすると、従業員が認識できないブラウザー、デバイス、または IP アドレスから Experience Cloud サイトにアクセスしたときに ID 検証が促されません。この設定では、従業員が組織にログインするときにデバイスの有効化がスキップされません。
    4. プロファイルで [Experience Cloud サイトと Salesforce ログインで従業員の認証を分ける] 設定が有効になっている従業員の OAuth での認証をサポートするには、[従業員の OAuth を許可] を選択します。
  7. 必要に応じて、顧客プロファイルとパートナープロファイルで次の追加設定を定義します。
    1. ユーザーが再度ログインする必要がある顧客またはパートナーセッションの持続時間を制御するには、[セッションタイムアウト時間] でドロップダウンリストからタイムアウト値を選択します。
      最大セッション長は、プロファイルに関連付けられたコミュニティユーザーライセンスによって異なります。Customer Community User ライセンスや Partner Community ライセンスなど、ほとんどのコミュニティライセンスでは、最大 24 時間です。External Identity および High Volume Customer Portal ライセンスの場合、セッションを最大 7 日間延長できます。
    2. 顧客やパートナーが認識できないブラウザー、デバイス、または IP アドレスからログインするときに ID の検証を要求することでセキュリティを強化するには、[顧客のデバイスの有効化を有効化] 選択します。
      このオプションは、コミュニティライセンスまたは External Identity ライセンスを持つユーザーに適用されます。
    3. 顧客またはパートナーがブラウザーを閉じたときにログアウトされないようにするには、[ユーザーがブラウザーを閉じた場合にユーザーのログインを維持] を選択します。
      この設定により、顧客またはパートナーのユーザーセッションは、ユーザーがサイトからログアウトするかセッションがタイムアウトするまで有効なままになります。この設定を選択しない場合、顧客またはパートナーがブラウザーを閉じるとログアウトされます。このオプションは、External Identity および High Volume Customer Portal ライセンスにのみ適用されます。
  8. 変更を保存します。
 
読み込み中
Salesforce Help | Article