※最新情報は英語版をご確認ください。
Salesforce は、セキュリティを強化し、セッションの不正利用 (期限切れセッションの悪用) を防止するため、Marketing Cloud Engagement (MCE) における重要な管理者操作に対してステップアップ認証の要件を導入します。このフレームワークでは、ユーザーが重要な管理者タスクを実行する前に、最新の本人確認 (再認証) を行う必要があります。これにより、影響の大きい操作が常に認証済みの有効な ID によって保護されるようになります。
Salesforce は、ステップアップ認証フレームワークを導入します。ユーザーが高リスクな操作を行おうとすると、再認証が求められます。詳しくはこちらを参照してください。
本人確認の完了後、30分間は保護された管理者操作を実行できます。この30分を過ぎてから編集を開始したり、編集画面を開いたまま30分を超過した場合は、変更を保存する際に追加の再認証が必要となります。
2026 年 7 月 30 日のリリースでは、[設定] | [設定] | [セキュリティ設定] ページでの変更に対してステップアップ認証が有効になります。将来のリリースでは、以下を含むその他の重要な操作も追加される予定です:
この変更は、重大な影響を及ぼすセキュリティ操作を期限切れセッションの悪用や不正アクセスから保護するという Salesforce のポリシーに準拠するものです。
適用は 2026 年 7 月 30 日に開始され、5日間にわたって順次展開されます。
組織の具体的な開始日および終了日を確認するには、以下の手順を実行します。
| リリースグループ | 開始日 | 終了日 |
| R0 | 2026 年 7 月 30 日 | 2026 年 7 月 30 日 |
| R1 | 2026 年 8 月 3 日 | 2026 年 8 月 3 日 |
| R2a | 2026 年 8 月 4 日 | 2026 年 8 月 4 日 |
| R2b | 2026 年 8 月 5 日 | 2026 年 8 月 5 日 |
| リストにないその他全て | 2026 年 8 月 4 日 | 2026 年 8 月 4 日 |
Marketing Cloud 管理者(Marketing Cloud Administrator)
Marketing Cloud セキュリティ管理者(Marketing Cloud Security Administrator)
Email Studio 管理者(Email Studio Administrator)
または
現時点では、この適用は SSO ユーザーには影響しません。
ユーザーは、機密性の高い機能にアクセスする際に二次認証を求められます。認証に成功すると、セッションに一時的な有効期間が設定されます。認証を完了できない場合、該当する機密操作はブロックされます。
アカウント管理者は、すべての認証実行に関する集約された監査ログを確認し、システム全体における状況を把握できます。これらのツールを活用して、ユーザーにおける多要素認証(MFA)の登録状況を評価・確認してください。詳しくは Marketing Cloud Engagement での MFA 登録状況の確認 をご参照ください。 また、登録や再認証イベントの詳細な履歴も監査目的で確認可能です。詳しくは Marketing Cloud Engagement での MFA イベントの表示 をご参照ください。
いいえ、これは既存のセッション内で発生する「Step-Up」認証です。
いいえ。SSO ユーザーに対する Step-Up 認証は、後日適用されます。
いいえ、Step-Up 認証をバイパスする方法はありません。
メモ: リリースグループのマッピングは変更される場合があります。
インスタンスを識別する方法については、「Marketing Cloud Engagement インスタンスの決定」を参照してください。
インスタンスのリリースグループを決定したら、上記の「リリースグループの適用スケジュール」に記載されている詳細なロールアウトタイムラインを確認してください。
| リリースグループ | 1P インスタンス | Hyperforce インスタンス |
| R0 | S8 | |
| R1 | S4, S50 | 401, 406 |
| R2a | S11, S12, S13 | 402, 403 |
| R2b | S1, S5, S6, S7, 10, S51 |
| 日付 | 変更点 |
| 2026 年 8 月 11 日 |
|
| 2026 年 7 月 20 日 | 初回公開 |
005389128

We use three kinds of cookies on our websites: required, functional, and advertising. You can choose whether functional and advertising cookies apply. Click on the different cookie categories to find out more about each category and to change the default settings.
Privacy Statement
Required cookies are necessary for basic website functionality. Some examples include: session cookies needed to transmit the website, authentication cookies, and security cookies.
Functional cookies enhance functions, performance, and services on the website. Some examples include: cookies used to analyze site traffic, cookies used for market research, and cookies used to display advertising that is not directed to a particular individual.
Advertising cookies track activity across websites in order to understand a viewer’s interests, and direct them specific marketing. Some examples include: cookies used for remarketing, or interest-based advertising.