Loading
システム管理者に対するフィッシング耐性MFA・全従業員ユーザーMFAの適用のお知らせ 続きを読む
ただいま大変多くのお問い合わせをいただいており、ご連絡までにお時間を頂戴しております続きを読む
Salesforce 組織のセキュリティ保護
Salesforce 組織でユーザーが使用できる MFA 検証方法の設定

Salesforce 組織でユーザーが使用できる MFA 検証方法の設定

Salesforceでは、多要素認証(MFA)とデバイスの有効化に組み込みAuthenticator、物理的なセキュリティ キー、Salesforce Authenticator、サードパーティ認証アプリケーションの4つのID検証方法をサポートしています。セキュリティのベストプラクティスとして、組み込み Authenticator やセキュリティキーなど、フィッシング詐欺に強い方法をユーザーに要求します。Summer '25より前に作成された組織では、Salesforce Authenticatorとサードパーティ アプリケーションをユーザーが自動的に使用できるようになりますが、Salesforceシステム管理者はパスキー(組み込みAuthenticatorと物理的なセキュリティ キー)を使用するオプションを有効にする必要があります。Summer '25 以降に作成された組織では、デフォルトですべての検証方法が許可されます。外部ユーザーの場合のみ、SMS テキストメッセージで配信されるワンタイムパスコードの使用を許可できます。

必要なエディション

使用可能なインターフェース: Salesforce Classic および Lightning Experience の両方
使用可能なエディション: すべてのエディション
重要
重要

Salesforce では、2026 年の夏に MFA 要件を適用します。 詳細と詳細なロールアウトスケジュールについては、次の記事を参照してください。

  • すべての従業員ユーザーへの MFA 適用の準備
  • 管理者を含む特権ユーザーへのフィッシング詐欺耐性のあるMFA適用の準備。
  • Salesforce 組織での ID 検証のパスキーの有効化
    パスキーを使用すると、ユーザーは Touch ID または Face ID、Windows Hello、デバイスパスワード、またはパスワードマネージャーを使用してログインし、多要素認証 (MFA) を完了できます。MFA の適用により、Salesforce ではすべての従業員ユーザーが使用可能な検証方法としてパスキー (組み込み Authenticator とも呼ばれる) を自動的に有効にします。組織で MFA が適用されている場合、この設定を無効にすることはできません。組織で MFA がまだ適用されていない場合は、パスキーを有効にしてテストします。パスキーは、特権ユーザーの耐フィッシング MFA 要件を満たします。また、ユーザーはセキュリティキーを使用して、デバイスの有効化など、他の ID 検証の課題を解決できます。
  • Salesforce 組織での ID 検証のセキュリティキーの有効化
    セキュリティキーは、ユーザーが安全な多要素認証 (MFA) のパスキーを設定するために使用できる YubiKeys や Titan キーなどの小さな物理デバイスです。MFA の適用により、Salesforce ではすべての従業員ユーザーが使用可能な検証方法としてセキュリティキーを自動的に有効化します。組織で MFA が適用されている場合、この設定を無効にすることはできません。組織で MFA がまだ適用されていない場合は、セキュリティキーを有効にしてテストします。セキュリティキーは、特権権限を持つユーザーの耐フィッシング性 MFA 要件を満たします。また、ユーザーはセキュリティキーを使用して、デバイスの有効化など、他の ID 検証の課題を解決できます。
  • 外部ユーザーの MFA 検証方法としての SMS の使用
    顧客またはパートナーの Experience Cloud サイトで多要素認証 (MFA) を有効にすると、外部ユーザーは SMS テキストメッセージを通じて配信されるワンタイムパスコードを使用してログインできます。ユーザーはログイン時に検証済みの携帯番号とデバイスへのアクセス権のみが必要です。このオプションは外部ユーザーのみが使用できます。外部ユーザーは、Salesforce Authenticator組み込みAuthenticator、セキュリティ キー、サードパーティ認証アプリケーションなど、サポートされている他のMFA検証方法を使用してIDを検証することもできます。
 
読み込み中
Salesforce Help | Article