Loading
システム管理者に対するフィッシング耐性MFA・全従業員ユーザーMFAの適用のお知らせ 続きを読む

異常なレポートのエクスポートにおけるステップアップ認証への適用準備

公開日: Jul 14, 2026
説明

データ漏洩のリスクをさらに軽減するため、SalesforceはUIレポート操作に対する動的なセキュリティ制御を導入します。Salesforce組織内でレポートを実行または表示する際のユーザーのアクティビティに重大な異常を検出した場合、ユーザーは続行するためにステップアップ型の多要素認証(MFA)を完了する必要があります。

Salesforce Platform の今後のセキュリティ変更に関するロードマップの詳細については、2026年6月から開始される新しいセキュリティコントロール要件への準備 を参照してください。

 

動画を見る

ステップアップ認証の要件の概要については、以下の動画をご覧いただくか、リンクをクリックし新しいタブで本動画を開きご覧ください:「ステップアップ認証 」  

 

変更理由

レポートのエクスポートや大規模なデータクエリは、不正なデータ流出の主な経路となります。Salesforceは機械学習を活用してほぼリアルタイムで異常な行動を検出することで、データが組織から流出する前に、不正な攻撃者による悪意のあるデータ流出の試みを阻止できます。

 

この変更はいつから適用になりますか? 

  • Sandbox 組織: 2026 年 7 月 6 日より開始

  • 本番組織: 2026 年 7 月 27 日より開始

注: Salesforce はこの変更を段階的な有効化計画に基づいて展開し、完全な自動封じ込めアクションの前に、レポートのみのモードから開始します。 

 

影響を受けるユーザーは誰ですか? 

Sandbox 組織および本番組織でレポートにアクセスするすべての Salesforce ユーザー

 

想定される動作

ほとんどのユーザーは、日々の業務フローに変化はありません。Salesforce が異常な動作を検出した場合には、ユーザーには以下の変更が発生します。

  • UIセッション:ユーザーが直近でステップアップ認証を実行した場合でも、次の機密性の高い操作(レポートのエクスポートなど)を行う際に、ステップアップ認証が求められます。

注: ユーザーが Salesforce の MFA 検証方法を登録しておらず、有効なメールアドレスまたは電話番号がない場合、次の機密性の高い操作(レポートのエクスポートなど)でステップアップ認証チャレンジを完了できず、処理がブロックされます。 

解決策

適用前:準備方法

  • ユーザー設定の確認:スムーズな移行を確実にするため、すべてのユーザー、特にシングルサインオン(SSO)を使用しているユーザーが、Salesforce に登録されているサポートされている MFA 検証方法、ユーザーに登録されている最新のメールアドレス、または 携帯電話番号のうち、少なくとも1つの検証方法を設定していることを確認してください。

 

適用後:エラーの解決

  • ステップアップ認証の失敗:ユーザーがステップアップ認証を完了できない場合、機密性の高い操作へのアクセスは拒否されます。ユーザーが MFA 検証方法、登録済みのメールアドレス、または電話番号にアクセスできることを確認してください。

 

よくある質問

これは必須機能ですか? 

この制御は、Sandbox 組織および本番組織で Salesforce レポートにアクセスするすべてのユーザーに対して必須です。

 

この新しいモデルは、すべてのデータ漏洩行為を網羅していますか? 

このモデルの現在の重点は、UI 関連のレポートダウンロードに置かれています。

 

 

変更履歴

※本ナレッジ記事は英語版ナレッジ記事の翻訳版となります。最新情報は英語版ナレッジ記事をご参照ください。

日付内容
2026年7月7日

Sandbox組織と本番組織の適用日の更新

  • Sandbox組織の適用開始日が2026年7月6日に更新されました(2026年6月29日から本日程へ変更)

  • 本番組織の適用開始日が2026年7月27日に更新されました(2026年7月13日から本日程へ変更)

2026年6月30日動画を追加しました
2026年6月24日Sandbox組織のリリース開始日が2026年6月22日から2026年6月29日に更新されました。
2026 年 5 月 5 日初版

 

ナレッジ記事番号

005321567

 
読み込み中
Salesforce Help | Article