Salesforce は、認証におけるデフォルトの Salesforce CLI 接続アプリケーションの OAuth 2.0 デバイスフローのサポートを廃止しました。この廃止措置に例外や延長はありません。この変更は、Salesforce の製品とサービスの「セキュア・バイ・デフォルト (secure-by-default) 」アプローチに基づく取り組みの一環です。
2025年8月28日より、デフォルトの Salesforce CLI 接続アプリケーションを使用し、かつ OAuth 2.0 デバイスフローを利用しているすべての組織に対する新規および既存の認証がブロックされます。
お知らせ:
https://github.com/forcedotcom/cli/issues/3368
この変更による影響
例えば、org login device CLI コマンドをデフォルトの Salesforce CLI 接続アプリケーションで使用している場合、2025年8月28日以降、その認証はブロックされます。
解決策
OAuth 2.0 デバイスフローの代わりに、以下のいずれかの OAuth 2.0 フローを使用することを推奨します。
org login weborg login jwt
注記: この問題は、デフォルトの Salesforce CLI 接続アプリケーションをインストールしてデバイスフローを有効にしても回避できません。API(OAuth設定の有効化)セクションにある「デバイスフローで有効化」のオプションが無効化されているためです。現在、Salesforce CLI 接続アプリケーションをインストールするには、組織の管理者である必要があります。
005135030

We use three kinds of cookies on our websites: required, functional, and advertising. You can choose whether functional and advertising cookies apply. Click on the different cookie categories to find out more about each category and to change the default settings.
Privacy Statement
Required cookies are necessary for basic website functionality. Some examples include: session cookies needed to transmit the website, authentication cookies, and security cookies.
Functional cookies enhance functions, performance, and services on the website. Some examples include: cookies used to analyze site traffic, cookies used for market research, and cookies used to display advertising that is not directed to a particular individual.
Advertising cookies track activity across websites in order to understand a viewer’s interests, and direct them specific marketing. Some examples include: cookies used for remarketing, or interest-based advertising.