Loading
システム管理者に対するフィッシング耐性MFA・全従業員ユーザーMFAの適用のお知らせ 続きを読む
ただいま大変多くのお問い合わせをいただいており、ご連絡までにお時間を頂戴しております続きを読む

Sandbox の更新時の SSO (シングルサインオン) SAML 設定の動作 - コピーされる内容と変更内容

公開日: Aug 28, 2026
説明

本番環境から Salesforce Sandbox を更新すると、SAML (セキュリティアサーションマークアップ言語) を使用した SSO (シングルサインオン) 設定が、更新された Sandbox に部分的に継承されます (完全にはされません)。具体的には、Salesforce によって割り当てられた新しい Sandbox URL と一致するように受信 URL が更新されるため、Sandbox の SAML 設定は更新後に自動的に無効になります。


本番組織で SSO を使用している場合、更新された Sandbox に SSO を使用してすぐにログインすることはできません。Sandbox で SSO アクセスを復元するには、SAML 設定を再設定する必要があります。
この記事では、Sandbox の更新時にコピーされる SSO 設定、更新された Sandbox で自動的に変更される項目、SSO アクセスを再度有効にするために必要な手順について説明します。

解決策

Sandbox 更新時の SSO 設定への影響

Sandbox が更新されると、SSO (SAML) 設定の動作は次のようになります。

  • コピーされる内容: 証明書、ID プロバイダー (IDP) の設定、その他の SAML 設定項目など、本番環境のすべての SSO 設定オプションが Sandbox にミラーリングされます。
  • 変更点: 受信 URL は、新しい Sandbox URL (Sandbox の私のドメイン URL) と一致するように、Salesforce によって自動的に更新されます。受信 URL が変更されるため、Sandbox の SAML 設定は 更新後に無効になります。
  • 組織 ID: Sandbox 組織 ID は更新のたびに変更されます。組織 ID は SSO 設定の一部であるため、この変更により SSO 設定は無効になり、再設定が必要になります。

 

Sandbox の更新後の重要な考慮事項

  • 本番環境の SSO が有効で、SSO 権限が有効になっているカスタムプロファイルがある場合、Sandbox の更新直後は、それらのユーザーの Sandbox へのログインがブロックされる可能性があります。標準プロファイルを持つユーザーはこの制限の影響を受けません。
  • Sandbox の受信 URL が更新されたら、Sandbox SAML メタデータをダウンロードして ID プロバイダー (IDP) に提供する必要があります。IDP は、新しい Sandbox URL と組織 ID を反映するように設定を更新する必要があります。
  • Sandbox の更新後、システム管理者は Salesforce サポートに連絡してパスワードリセットメールを要求する必要がある場合があります。そうすることでセキュリティの質問のプロンプトをスキップし、Sandbox に SSO なしで直接アクセスするための新しいパスワードを設定できます。

 

ステップ 1: 更新された Sandbox で SAML を再度有効にする

  1. システム管理者として Sandbox 組織にログインします (SSO ではなくユーザー名とパスワードを使用)。
  2. [設定] に移動します。
  3. Lightning Experience の場合: [設定] | [ID] | [シングルサインオン設定] の順に移動します。Salesforce Classic の場合:[設定] | [管理] | [セキュリティのコントロール] | [シングルサインオン設定] の順に移動します。
  4. [編集] をクリックし、[SAML を有効化] チェックボックスをオンにします。
  5. [保存] をクリックします。
  6. Sandbox URL と一致するように受信 URL を更新し、必要に応じて追加の IDP 設定を再設定します。

 

ステップ 2 (代替策): ロックアウト時に Sandbox にアクセスする

管理者が、更新された Sandbox に SSO でログインできない場合は、次のいずれかの方法を使用してアクセス権を再取得します。

  • オプション A: ローカルの資格情報を使用して直接ログインします。(https://test.salesforce.com) (または Sandbox の私のドメイン URL) に移動します。Sandbox ユーザー名 (user@domain.com.sandboxname) と、更新時に本番で有効だったパスワードを使用してログインします。
  • オプション B: 別の Sandbox 管理者を介してリセットします。別の管理者がすでに Sandbox に直接アクセスできる場合は、Sandbox 内で [設定] | [ユーザー] の順に移動して、対象のメールアドレスから .invalid のサフィックスを削除して保存し、[パスワードのリセット] をクリックしてもらいます
  • オプション C: Salesforce サポートに連絡します。すべてのシステム管理者が Sandbox から完全にロックアウトされている場合は、本番組織から Salesforce サポートにケースを登録してください。Sandbox 組織 ID を指定し、影響を受ける Sandbox 管理者用のパスワードリセットメールを要求してください。
ナレッジ記事番号

000385851

 
読み込み中
Salesforce Help | Article