詳細情報:
ワンタイムパスワード (OTP) の動作
Salesforce は、パスワードなしのログイン、デバイスの有効化、Experience Cloud サイトの多要素認証 (MFA) など、複数の使用事例で ID を検証するためにワンタイムパスワード (OTP) を送信します。さまざまな使用事例の OTP の有効期限、制限、生成動作について説明します。
| OTP の使用事例 | 有効期限 | 制限 | 新規要求ごとの OTP の生成 |
|---|---|---|---|
UserManagement.initRegisterVerificationMethod Apex メソッドで使用します。ユーザーが電話番号を登録するときに ID を検証するために SMS を介して送信されます。Experience Cloud サイトユーザーのみ。 |
24 時間 |
|
以前の OTP が期限切れの場合にのみ生成されます。 |
| ユーザーが個人情報設定で電話番号を変更したときに ID を検証するために SMS を介して送信されます。 | 24 時間 |
|
以前の OTP が期限切れの場合にのみ生成されます。 |
| ログイン後に促された電話番号を追加するときに ID を検証するために SMS 経由で送信されます。内部ユーザーのみ。 | 15 分 |
|
以前の OTP が期限切れの場合、またはユーザーが以前の OTP を誤って入力した場合に生成されます。 |
UserManagement.initRegisterVerificationMethod Apex メソッドで使用します。ユーザーがメールアドレスを登録するときに ID を検証するためにメールで送信されます。Experience Cloud サイトユーザーのみ。 |
24 時間 |
|
以前の OTP が期限切れの場合、またはユーザーが以前の OTP を誤って入力した場合に生成されます。 |
| ユーザーが個人情報設定でメールアドレスを変更するときに ID を検証するためにメールで送信されます。 | 24 時間 |
|
以前の OTP が期限切れの場合、またはユーザーが以前の OTP を誤って入力した場合に生成されます。 |
| デバイスの有効化のためにメールまたは SMS で ID を検証します。 | 24 時間 |
|
以前の OTP が期限切れの場合、またはユーザーが以前の OTP を誤って入力した場合に生成されます。 |
| メールまたは SMS を使用して、「外部 Experience Cloud サイトユーザー (または特定の内部ユーザー) の MFA の有効化」を完了します。次の MFA 方法は内部ユーザーではサポートされません。 | 24 時間 |
|
以前の OTP が期限切れの場合、またはユーザーが以前の OTP を誤って入力した場合に生成されます。 |
| メールまたは SMS によるパスワードなしのログインとパスワードなしの登録。Experience Cloud サイトのみ。 | 15 分 |
|
新しい要求ごとに生成 |
| 電話番号を使用したプラットフォーム外アプリケーションのヘッドレスセルフ登録。 | 24 時間 |
|
以前の OTP が期限切れの場合、またはユーザーが以前の OTP を誤って入力した場合に生成されます。 |
| メールアドレスを使用したプラットフォーム外アプリケーションのヘッドレスセルフ登録。 | 24 時間 |
|
以前の OTP が期限切れの場合、またはユーザーが以前の OTP を誤って入力した場合に生成されます。 |
| メールアドレスまたは電話番号を使用した、プラットフォーム外アプリケーションのパスワードなしのヘッドレスログイン。 | 15 分 |
|
新しい要求ごとに生成 |
