2025 年 9 月上旬より、組織にインストールされていない接続アプリケーションの使用は制限されます。この使用制限により、エンドユーザーは未インストール接続アプリケーションを使用できなくなります。この変更は、Salesforceの製品とサービスの「セキュア・バイ・デフォルト (secure-by-default) 」アプローチに基づく取り組みの一環です。
既存のアプリケーションの使用の中断を最小限に抑えるため、次の両方の条件に該当する場合にのみ、エンドユーザーは未インストールアプリケーションを引き続き使用できます。
新規ユーザーが同じ未インストールアプリケーションにアクセスしようとすると、ブロックされます。OAuth 2.0 デバイスフローを使用するすべての未インストールアプリケーションは、以前にアプリケーションを承認済みのユーザーでもブロックされます。変更前にインストールされた接続アプリケーションは、中断することなく引き続き機能します。
新しい接続アプリケーションをインストールするために必要なユーザー権限 (「アプリケーションのカスタマイズ」および「すべてのデータの編集」または「接続アプリケーションの管理」) は変更されません。エンドユーザーがアクセスできるようにする接続アプリケーションを確認してインストール手順を実行します。信頼できないアプリケーションはブロックします。
この新しいユーザー権限は、システム管理者標準プロファイルに自動的に割り当てられます。システム管理者標準プロファイルから以前にコピーしたプロファイルを含め、カスタムプロファイルは自動的に更新されません。
2025 年 9 月に接続アプリケーションの使用制限が適用されると、このユーザー権限では新しい使用制限を回避して、未インストール接続アプリケーションを使用するためのアクセス権が付与されます。システム管理者や接続アプリケーションのインテグレーションの管理またはテストに関与するユーザーなど、信頼性の高いユーザーのみに割り当てる必要があります。
このユーザー権限を割り当てるときは、十分に注意することをお勧めします。たとえば、システム管理者ユーザーと接続アプリケーションのインテグレーションを管理し、他のエンドユーザーがアクセスできるように組織にアプリケーションをインストールする前にテストする必要があるユーザーにのみ付与します。
システム管理者または接続アプリケーションの管理を担当するユーザーは、次のことを行う必要があります。
接続アプリケーションの管理を担当するシステム管理者またはユーザーは、接続アプリケーションの OAuth 利用状況を確認して、現在使用されている未インストールアプリケーションを特定し、そのアプリケーションが信頼済みでインストールが必要か、信頼されていないアプリケーションでありブロックする必要があるかを判断します。
変更前にこの手順を実行し、信頼済みアプリケーションをインストールすると、継続的なユーザーアクセスを確保し、中断を最小限に抑えることができます。信頼済みアプリケーションをインストールしないと、この変更が有効になったときにほとんどのエンドユーザーがこれらのアプリケーションを使用できなくなります。レビュープロセスは変更後にも行われる可能性があるため、最小権限の原則を維持するために接続アプリケーションの使用状況を定期的にレビューすることをお勧めします。
[インストール] ボタンが表示されているアプリケーションごとに、アプリケーションの詳細とユーザー数を確認します。
アプリケーションを使用しているユーザーに関する詳細情報を表示するには、[ユーザー数] 列の数値をクリックします。アプリケーションを使用しているユーザー、最初に接続した日時、最後に使用した日時、使用数を確認できます。
未インストールアプリケーションを 2 つのカテゴリにグループ化します。
a. 信頼済みアプリケーション
b. 信頼されていないアプリケーション - 見覚えのないアプリケーション名や異常な使用パターンを探します。
接続アプリケーションの組織へのインストールが完了したら、接続アプリケーションへのアクセスを管理できます。接続アプリケーションにアクセスできるユーザーを設定するには、[許可されているユーザー] 設定を選択します。
注意: [管理者が承認したユーザーは事前承認済み] 設定を使用することをお勧めします。この設定では、管理者がプロファイルと権限セットを使用してアクセス権を明示的に付与し、アクセス権を承認されたユーザーのみに制限することで、接続アプリケーションにアクセスできるユーザーを細かく制御できます。
接続アプリケーションへのアクセスの管理の詳細については、こちらのヘルプ記事を参照してください。
このステップにより、ユーザーは信頼されていないアプリケーションにアクセスできなくなります。アプリケーションをブロックすると、現在のすべてのユーザーセッションが終了し、以降のセッションが阻止されます。
未インストール接続アプリケーションへのアクセスがブロックされたユーザーには、エラーメッセージが表示されます。エラー動作は、組織で API アクセスコントロールが有効になっているかどうかによって異なります
エラーシナリオ: API アクセスコントロールが有効になっていない場合
API アクセスコントロールが有効になっていない場合、エンドユーザーが未インストールアプリケーションにアクセスしようとすると、UI に次のエラーメッセージが表示されます。「OAuth エラーのため、あなたを認証できません。詳細は、Salesforce システム管理者にお問い合わせください。」というメッセージと「OAUTH_APPROVAL_ERROR_GENERIC」メッセージが表示されます。
エラーの詳細は、URL のパラメーターとして返されます。
error=invalid_client
error_description=app must be installed into org
このエラーを含む URL の例を次に示します。
https://example[.]com?error=invalid_client&error_description=app+must+be+installed+into+org
API アクセス コントロールが有効になっている場合、エンドユーザは接続アプリケーションの OAuth 設定で設定されたコールバック URL (redirect_uri) にリダイレクトされます。
エラーの詳細は、URL のパラメーターとして返されます。
error=OAUTH_APP_BLOCKED
error_description=this+app+is+blocked+by+admin
このエラーを含む URL の例を次に示します。
https://example[.]com?error=OAUTH_APP_BLOCKED&error_description=this+app+is+blocked+by+admin
このシナリオの対応手順については、記事 「Resolving "Cannot Install a Sandbox App" Error for Connected Apps」 を参照してください。
接続アプリケーションの OAuth の利用状況ページで、接続アプリケーションに「インストール/アンインストール」のボタンが表示されず、「ブロック」が表示される場合、その接続アプリケーションは明示的に組織に作成・インストールされていることを示します。組織内で作成・管理される接続アプリケーションにはインストールボタンは表示されません。
同じ名前の接続アプリケーションが重複している場合、インストールできるのは 1 インスタンスのみです。
以下の手順をお試しください:
1- 既存の接続アプリケーションをリネームする – 接続アプリケーションの所有者である場合は、既存アプリケーションのラベルを更新し、再度インストールを試みてください。管理パッケージ経由の接続アプリケーションの場合は、パッケージ提供元に連絡しラベルの更新を依頼してください。
2 - 削除 接続アプリケーションの所有者である場合、以下の手順で既存のアプリケーションを削除できます。(使用されていない場合)
削除手順:設定 > アプリケーションマネージャー > アプリ名を検索 > ドロップダウンをクリック > [参照]をクリック > 削除オプションが表示されます。
注意:既存アプリケーションを削除する前に、使用されていないことを必ず確認してください。削除は現在の設定に影響を与える可能性があります。新しい接続アプリケーションのインストールを続行してください。また、管理パッケージに含まれている接続アプリケーションの削除はできません(これらのコンポーネントは管理パッケージの一部であるため)。接続アプリケーションのラベルの変更については、パッケージ提供元へ連絡してください。
「アンインストール済み接続アプリケーション」とは何ですか?また、使用されているアプリケーションを特定するにはどうすればよいですか?
「アンインストール済み接続アプリケーション」とは、お客様組織のシステム管理者が組織に明示的にインストールしたアプリケーションではありません。組織のユーザーがログインし、OAuth 認証ページを介してアクセスを許可することで直接承認したものです。
未インストール接続アプリケーションを見つけるには、[設定] の「接続アプリケーションの OAuth 利用状況」ページに移動します。「アクション」列に「インストール」ボタンが表示されているアプリケーションを探します。これらが新しい制限の影響を受けるアプリケーションです。なお、最近使用されていないアプリケーションはこのページに表示されない場合がありますのでご注意ください。
この機能変更にはどのような利点がありますか?
この更新により、接続アプリケーションの制御が強化され、不正な接続アプリケーションアクセスのリスクが軽減されます。
この変更による影響は?
ユーザーは、未インストール接続アプリケーションへのアクセスをブロックされます。新しい接続アプリケーションにアクセスするには、アプリケーションが組織にインストールされている必要があります。以前にインストールされていない接続アプリケーションを承認したユーザーは引き続きそれらのアプリケーションを使用できますが、新しいユーザーが同じ未インストールアプリケーションにアクセスしようとするとブロックされます。また、ユーザーが以前にアプリケーションを承認していたとしても、OAuth 2.0 デバイスフローを使用する未インストールアプリケーションの使用はすべてブロックされます。
インストールされていない接続アプリケーションを使用するには、特定のユーザー権限 (「インストールされていない接続アプリケーションを承認」および「任意の API クライアントを使用」) が必要になりました。これらの権限では、未インストール接続アプリケーションの使用制限を回避できるため、割り当てには注意することをお勧めします。たとえば、システム管理者や開発者など、接続アプリケーションを管理するユーザーにのみこれらの権限を付与することもできます。これらのユーザーは、他のエンドユーザーがアクセスできるように組織にアプリケーションをインストールする前に、接続アプリケーションをテストする必要があります。
この変更の影響を受けないものはありますか?
この変更より前にインストールされた接続アプリケーションは、中断することなく引き続き機能します。
この変更の前に Salesforce エンドユーザーが接続アプリケーションを承認している場合、そのユーザーは、組織にアプリケーションがインストールされていなくても、中断することなく引き続き使用できます。
APIアクセス制御と新しい接続アプリケーションの使用制限の違いは何ですか?
API アクセスコントロールは、ユーザーが Salesforce API にアクセスすることを制限するために使用できる既存のオプション機能です。この機能を有効にすると、ユーザーは許可リストに登録された特定の接続アプリケーションを介してのみ Salesforce API にアクセスできます。許可リストの条件を決定できます。API アクセス制御を有効にするには、Salesforce カスタマーサポートにお問い合わせください。
新しい接続アプリケーションの使用制限は、すべての組織で自動的に有効になる新しい必須の制限です。無効にすることはできません。エンドユーザーが未インストール接続アプリケーションにアクセスすることが制限されます。
組織内で作成および管理されている接続アプリケーションへの影響はありますか?
組織内で作成および管理されている接続アプリケーションに、この変更による影響はありません。
自分の組織に変更が適用されたことを確認するにはどうすればよいですか?
組織へ未インストール接続アプリケーションの制限が正常に適用されたかどうかは以下をご確認ください。
なお、システム管理者は、これらの制限が完全に展開される前であっても、[設定]で標準のシステム管理者プロファイルに「インストールされていない接続アプリケーションを承認」ユーザー権限が割り当てられているのを確認できる場合があります。
ブラウザ拡張機能への影響はありますか?
ブラウザ拡張機能は他の接続アプリケーションと同様、同じ制限の対象となります。
これらの変更は、以前に未インストールのアプリケーションを承認した既存のユーザーと、初めてアクセスしようとする新規ユーザーとでは、どのように影響が異なりますか?
005132365

We use three kinds of cookies on our websites: required, functional, and advertising. You can choose whether functional and advertising cookies apply. Click on the different cookie categories to find out more about each category and to change the default settings.
Privacy Statement
Required cookies are necessary for basic website functionality. Some examples include: session cookies needed to transmit the website, authentication cookies, and security cookies.
Functional cookies enhance functions, performance, and services on the website. Some examples include: cookies used to analyze site traffic, cookies used for market research, and cookies used to display advertising that is not directed to a particular individual.
Advertising cookies track activity across websites in order to understand a viewer’s interests, and direct them specific marketing. Some examples include: cookies used for remarketing, or interest-based advertising.