データ漏洩のリスクをさらに軽減するため、SalesforceはUIレポート操作に対する動的なセキュリティ制御を導入します。Salesforce組織内でレポートを実行または表示する際のユーザーのアクティビティに重大な異常を検出した場合、ユーザーは続行するためにステップアップ型の多要素認証(MFA)を完了する必要があります。
Salesforce Platform の今後のセキュリティ変更に関するロードマップの詳細については、2026年6月から開始される新しいセキュリティコントロール要件への準備 を参照してください。
レポートのエクスポートや大規模なデータクエリは、不正なデータ流出の主な経路となります。Salesforceは機械学習を活用してほぼリアルタイムで異常な行動を検出することで、データが組織から流出する前に、不正な攻撃者による悪意のあるデータ流出の試みを阻止できます。
Sandbox 組織: 2026 年 6 月 22 日より開始
本番組織: 2026 年 7 月 13 日より開始
注: Salesforce はこの変更を段階的な有効化計画に基づいて展開し、完全な自動封じ込めアクションの前に、レポートのみのモードから開始します。
Sandbox 組織および本番組織でレポートにアクセスするすべての Salesforce ユーザー
ほとんどのユーザーは、日々の業務フローに変化はありません。Salesforce が異常な動作を検出した場合には、ユーザーには以下の変更が発生します。
UIセッション:ユーザーが直近でステップアップ認証を実行した場合でも、次の機密性の高い操作(レポートのエクスポートなど)を行う際に、ステップアップ認証が求められます。
注: ユーザーが Salesforce の MFA 検証方法を登録しておらず、有効なメールアドレスまたは電話番号がない場合、次の機密性の高い操作(レポートのエクスポートなど)でステップアップ認証チャレンジを完了できず、処理がブロックされます。
ユーザー設定の確認:スムーズな移行を確実にするため、すべてのユーザー、特にシングルサインオン(SSO)を使用しているユーザーが、Salesforce に登録されているサポートされている MFA 検証方法、ユーザーに登録されている最新のメールアドレス、または 携帯電話番号のうち、少なくとも1つの検証方法を設定していることを確認してください。
ステップアップ認証の失敗:ユーザーがステップアップ認証を完了できない場合、機密性の高い操作へのアクセスは拒否されます。ユーザーが MFA 検証方法、登録済みのメールアドレス、または電話番号にアクセスできることを確認してください。
この制御は、Sandbox 組織および本番組織で Salesforce レポートにアクセスするすべてのユーザーに対して必須です。
このモデルの現在の重点は、UI 関連のレポートダウンロードに置かれています。
| 日付 | 内容 |
| 2026 年 5 月 5 日 | 初版 |
005321567

We use three kinds of cookies on our websites: required, functional, and advertising. You can choose whether functional and advertising cookies apply. Click on the different cookie categories to find out more about each category and to change the default settings.
Privacy Statement
Required cookies are necessary for basic website functionality. Some examples include: session cookies needed to transmit the website, authentication cookies, and security cookies.
Functional cookies enhance functions, performance, and services on the website. Some examples include: cookies used to analyze site traffic, cookies used for market research, and cookies used to display advertising that is not directed to a particular individual.
Advertising cookies track activity across websites in order to understand a viewer’s interests, and direct them specific marketing. Some examples include: cookies used for remarketing, or interest-based advertising.