Loading

異常なレポートのエクスポートにおけるステップアップ認証への適用準備

公開日: May 5, 2026
説明

データ漏洩のリスクをさらに軽減するため、SalesforceはUIレポート操作に対する動的なセキュリティ制御を導入します。Salesforce組織内でレポートを実行または表示する際のユーザーのアクティビティに重大な異常を検出した場合、ユーザーは続行するためにステップアップ型の多要素認証(MFA)を完了する必要があります。

Salesforce Platform の今後のセキュリティ変更に関するロードマップの詳細については、2026年6月から開始される新しいセキュリティコントロール要件への準備 を参照してください。

 

変更理由

レポートのエクスポートや大規模なデータクエリは、不正なデータ流出の主な経路となります。Salesforceは機械学習を活用してほぼリアルタイムで異常な行動を検出することで、データが組織から流出する前に、不正な攻撃者による悪意のあるデータ流出の試みを阻止できます。

 

この変更はいつから適用になりますか? 

  • Sandbox 組織: 2026 年 6 月 22 日より開始

  • 本番組織: 2026 年 7 月 13 日より開始

注: Salesforce はこの変更を段階的な有効化計画に基づいて展開し、完全な自動封じ込めアクションの前に、レポートのみのモードから開始します。 

 

影響を受けるユーザーは誰ですか? 

Sandbox 組織および本番組織でレポートにアクセスするすべての Salesforce ユーザー

 

想定される動作

ほとんどのユーザーは、日々の業務フローに変化はありません。Salesforce が異常な動作を検出した場合には、ユーザーには以下の変更が発生します。

  • UIセッション:ユーザーが直近でステップアップ認証を実行した場合でも、次の機密性の高い操作(レポートのエクスポートなど)を行う際に、ステップアップ認証が求められます。

注: ユーザーが Salesforce の MFA 検証方法を登録しておらず、有効なメールアドレスまたは電話番号がない場合、次の機密性の高い操作(レポートのエクスポートなど)でステップアップ認証チャレンジを完了できず、処理がブロックされます。 

解決策

適用前:準備方法

  • ユーザー設定の確認:スムーズな移行を確実にするため、すべてのユーザー、特にシングルサインオン(SSO)を使用しているユーザーが、Salesforce に登録されているサポートされている MFA 検証方法、ユーザーに登録されている最新のメールアドレス、または 携帯電話番号のうち、少なくとも1つの検証方法を設定していることを確認してください。

 

適用後:エラーの解決

  • ステップアップ認証の失敗:ユーザーがステップアップ認証を完了できない場合、機密性の高い操作へのアクセスは拒否されます。ユーザーが MFA 検証方法、登録済みのメールアドレス、または電話番号にアクセスできることを確認してください。

 

よくある質問

これは必須機能ですか? 

この制御は、Sandbox 組織および本番組織で Salesforce レポートにアクセスするすべてのユーザーに対して必須です。

 

この新しいモデルは、すべてのデータ漏洩行為を網羅していますか? 

このモデルの現在の重点は、UI 関連のレポートダウンロードに置かれています。

 

変更履歴

日付内容
2026 年 5 月 5 日初版

 

ナレッジ記事番号

005321567

 
読み込み中
Salesforce Help | Article