パスワードポリシーの設定
パスワード保護を実装して Salesforce 組織のセキュリティを強化します。パスワード履歴、パスワード長、パスワード文字列の要件を設定できます。また、ユーザーがパスワードを忘れた場合の操作も指定できます。
必要なエディション
| 使用可能なインターフェース: Salesforce Classic および Lightning Experience の両方 |
| 使用可能なエディション: Contact Manager Edition、Essentials Edition、Group Edition、Professional Edition、Enterprise Edition、Performance Edition、Unlimited Edition、Developer Edition、および Database.com Edition |
| 必要なユーザー権限 | |
|---|---|
| パスワードポリシーを設定する | 「パスワードポリシーの管理」 |
ユーザーの種別ごとに異なるパスワードとログインポリシーを設定できます。ただし、これらのポリシーはすべてのユーザーパスワードに適用されます。
- ユーザーパスワードは 16,000 バイトを超えてはいけません。
- ログイン数は 1 ユーザーにつき 1 時間あたり 3,600 に制限されます。この制限は、Summer '08 後に作成された組織に適用されます。
- パスワードにはユーザー名を使用できません。また、パスワードをユーザーの名や姓と同じにすることはできません。簡単すぎるパスワードも使用できません。たとえば、ユーザーはパスワードを password に変更することはできません。
新規組織には、すべてのエディションで次のデフォルトのパスワード要件が課されます。これらのパスワードポリシーは、Personal Edition を除くすべてのエディションで変更できます。
- パスワードには、1 つの英字と 1 つの数字が含まれる 8 文字以上の文字を使用する必要があります。
- セキュリティの質問に対する回答にユーザーのパスワードを含めることはできません。
- ユーザーがパスワードを変更する場合、最後の 3 回分のパスワードは再利用できません。
パスワードポリシーを定義する方法は、次のとおりです。
- [設定] から、[クイック検索] ボックスに「パスワードポリシー」と入力し、[パスワードポリシー] を選択します。
-
パスワード設定をカスタマイズします。
-
パスワードを忘れた場合とアカウントがロックされた場合の支援情報をカスタマイズします。
メモ この設定は、セルフサービスポータル、カスタマーポータル、またはパートナーポータルでは使用できません。項目 説明 メッセージ 設定すると、入力したメッセージが「パスワードをリセットできません」メールに表示されます。パスワードのリセット試行回数が上限を超えてロックアウトされると、ユーザーにこのメールが送信されます。このテキストは、ユーザーがパスワードをリセットするときに [セキュリティの質問への回答] ページの下部にも表示されます。
デフォルトテキストに社内ヘルプデスクまたはシステム管理者の名前を追加できます。このメッセージは、システム管理者がパスワードをリセットする必要があるアカウントにのみ表示されます。時間制限によるロックアウトの場合は、別のシステムメールメッセージが表示されます。
ヘルプリンク 設定すると、このリンクは、[メッセージ] 項目に定義されているテキストと共に表示されます。「パスワードをリセットできません」メールに、[ヘルプリンク] 項目に入力されたとおりの URL が表示されます。ユーザーは Salesforce 組織内にいないが引き続きリンク先がどこかわかるため、この形式によってセキュリティが強化されます。
[セキュリティの質問への回答] ページで、[ヘルプリンク] URL が [メッセージ] 項目のテキストと組み合わされて、クリック可能なリンクが生成されます。パスワードを変更するときにはユーザーが Salesforce 組織内にいるので、セキュリティ上の問題はありません。
有効なプロトコルは次のとおりです。
- http
- https
- mailto
- 「API 限定ユーザー」権限を持つユーザーに対して代替ホームページを指定します。パスワードのリセットなどのユーザー管理タスクを完了すると、API 限定ユーザーはログインページではなく、指定した URL にリダイレクトされます。
- [保存] をクリックします。

