CRM Analytics を有効にすると、Analytics Cloud インテグレーションユーザーと Analytics Cloud セキュリティユーザーという 2 つの内部ユーザーが作成されます。これらのユーザーに対して特定の管理操作 (組織全体のセッションセキュリティポリシーの凍結、無効化、適用など) を行うと、データフローやレシピが失敗する可能性があり、その原因を特定するのが難しい場合があります。この記事では、これらのユーザーに適用される制限について説明し、標準の製品ドキュメントには記載されていない設定手順を提供します。
高保証セッションのセキュリティポリシーを適用している組織 ([設定] > [セッション設定]) では、組織ポリシーで高保証が要求されているにもかかわらず、Analytics Cloud インテグレーションユーザーのセッションが標準保証として分類される場合があります。その結果、インテグレーションユーザーのセッションが Salesforce データにアクセスする前に拒否されるため、すべてのデータフロージョブとレシピジョブが権限不足のようなエラーで失敗します。
システム管理者は、ユーザー監査またはセキュリティレビューの一環として、インテグレーションユーザーを凍結することがあります。インテグレーションユーザーを凍結または無効化すると、すべてのデータ同期、データフロー、レシピジョブの実行がただちに停止されます。ジョブ監視に、権限エラーまたはジョブのサイレント中断というエラーが表示されます。
インテグレーションユーザーには、データフローやレシピで参照されるすべての Salesforce オブジェクトと項目に対する読み取りアクセス権が必要です。パッケージのアップグレードやセキュリティレビューで FLS が厳格化された後など、オブジェクトのプロファイル権限や FLS 設定が変更されると、インテグレーションユーザーはアクセス権を失い、これらの項目またはオブジェクトのデータフロージョブが失敗するようになります。
このステップは、高保証セッションポリシーを使用する組織では必須であり、インテグレーションユーザー関連のデータフローの失敗に対する最も一般的な修正です。
Analytics Cloud インテグレーションユーザーと Analytics Cloud セキュリティユーザーを凍結または無効化することはできません。ユーザー監査の一環としてインテグレーションユーザーを凍結した場合は、[設定] > [ユーザー] からすぐに凍結を解除してください。このユーザー種別では、パスワードのリセットとログインの偽装も制限されます。これらの操作はサポート対象の手順ではありません。
失敗したデータフローまたはレシピで参照されるオブジェクトごとに、次の操作を行います。
デフォルトのインテグレーションユーザーの代わりにカスタムユーザーを使用できますか?
はい。CRM Analytics では、カスタムインテグレーションユーザーがサポートされます。ただし、カスタムユーザーの場合は、サンドボックスの更新後も含めすべての権限セットの割り当てを手動で管理する必要があります。ほとんどの組織では、デフォルトのインテグレーションユーザーが推奨されます。カスタムインテグレーションユーザーに関する問題の解決について、詳しくはナレッジベース記事 000382200 を参照してください。
データフローは先週時点では機能していました。何も変更は加えていません。現在失敗しているのはなぜですか。
一般的な原因として、最近のパッケージアップグレードによる同期オブジェクトの FLS の変更、組織全体のセッションポリシーの変更、ユーザー監査に伴うインテグレーションユーザーの凍結、サンドボックスの更新によるインテグレーションユーザー設定のリセットなどが挙げられます。ジョブ監視で具体的なエラーメッセージを確認し、上記の手順と照らし合わせてください。
インテグレーションユーザーのパスワードをリセットできないのはなぜですか。
Analytics Cloud インテグレーションユーザーおよびセキュリティユーザーはシステムによって管理されたユーザーであるため、パスワードのリセットはブロックされています。Salesforce サポートでも、これらのパスワードはリセットできません。これらのユーザーの機能に問題があると思われる場合は、組織 ID とジョブ監視の具体的なエラーを添えて Salesforce サポートにお問い合わせください。
「CRM Analytics での Salesforce データへのアクセス」- Salesforce ヘルプ
「CRM Analytics CRM Analytics 権限セットライセンスとユーザー権限について」- Salesforce ヘルプ
005385258

We use three kinds of cookies on our websites: required, functional, and advertising. You can choose whether functional and advertising cookies apply. Click on the different cookie categories to find out more about each category and to change the default settings.
Privacy Statement
Required cookies are necessary for basic website functionality. Some examples include: session cookies needed to transmit the website, authentication cookies, and security cookies.
Functional cookies enhance functions, performance, and services on the website. Some examples include: cookies used to analyze site traffic, cookies used for market research, and cookies used to display advertising that is not directed to a particular individual.
Advertising cookies track activity across websites in order to understand a viewer’s interests, and direct them specific marketing. Some examples include: cookies used for remarketing, or interest-based advertising.