Loading
システム管理者に対するフィッシング耐性MFA・全従業員ユーザーMFAの適用のお知らせ 続きを読む
ただいま大変多くのお問い合わせをいただいており、ご連絡までにお時間を頂戴しております続きを読む
Salesforce 組織のセキュリティ保護
パスキー作成プロンプトの動作を認識

パスキー作成プロンプトの動作を認識

Sandbox の更新後など、いくつかの状況でユーザーにパスキーの作成を促すメッセージが表示されます。「除外ユーザーの多要素認証を放棄」権限は、多要素認証 (MFA) 適用の有効な一時的な拡張があるユーザーにのみ適用されます。

必要なエディション

使用可能なインターフェース: Salesforce Classic および Lightning Experience の両方
使用可能なエディション: すべてのエディション

ユーザーに「パスキーの作成」プロンプトが表示される場合

MFA の適用により、Salesforce では MFA 要件を満たしていない従業員ユーザーに MFA 検証方法の登録を義務付けます。Salesforce では、デフォルトですべての従業員ユーザーに対してパスキー優先の MFA 登録フローが使用されます。Salesforce では、特権権限を持つユーザーがパスキーまたは別のフィッシングに強い MFA 方法を設定する必要があります。特権権限を持たないユーザーにも最初にパスキープロンプトが表示されますが、他の MFA 検証方法を設定することもできます。

特権権限を持つユーザーが直接ログインすると、このプロンプトが表示されます。

直接ログイン時に Passkey プロンプトを作成する

特権権限を持つユーザーが Salesforce MFA 要件を満たしていないシングルサインオン (SSO) ID プロバイダーを使用してログインすると、このプロンプトが表示されます。

SSO ログイン時に Passkey プロンプトを作成する

特権権限のないユーザーには、このプロンプトが表示されます。[Choose Another Verification Method (別の検証方法を選択)] をクリックして、代わりに Salesforce Authenticator またはサードパーティ認証アプリケーションを設定できます。ただし、パスキーは MFA 登録フローですべてのユーザーに表示される最初のオプションです。

メモ
メモ

[Choose Another Verification Method (別の検証方法を選択)] オプションは、特権権限を持つユーザーが使用できません。

他の検証方法オプションを使用したパスキープロンプトの作成

Sandbox 更新後のパスキーの設定

Sandbox の更新後、すでにパスキーを設定してある場合でも、ユーザーはパスキーを作成するように促されます。新しく更新された Sandbox は、本番環境からすべての検証設定を継承しません。

  • 直接ログインおよび SSO: 本番でパスキーを持っていたユーザーには、フローを少なくとも 1 回完了するまで、更新された Sandbox に再登録するように求めるメッセージが表示されます。または、登録済みのパスキーを使用するように促されますが、パスキーは機能しません。
  • SSO のみ: Sandbox の更新では、Security Assertion Markup Language (SAML) SSO 設定は完全には継承されません。

これらのプロンプトがユーザーに表示される場合、必要なアクションはユーザーのログイン方法によって異なります。

「除外ユーザーの多要素認証を放棄」権限を持つユーザーへのパスキープロンプト

MFA 適用後、以前に「除外ユーザーの多要素認証を放棄」権限を持っていたユーザーには、パスキーを作成するように求められます。MFA の適用により、この動作が発生します。会社でこのユーザー権限を使用するための一時的な延長が承認されていない限り、このユーザー権限の適用後にユーザーが MFA から除外されることはありません。

メモ
メモ 会社で一時的な拡張が承認されていない限り、「除外ユーザーの多要素認証を放棄」ユーザー権限の PermissionsBypassMFAForUiLogins API フィールドは権限セットおよびプロファイルオブジェクトスキーマから削除されます。Salesforce が項目を削除した後で PermissionsBypassMFAForUiLogins を参照すると、パッケージのインストールまたはアップグレードをブロックするコンパイルエラーが発生する可能性があります。コードとメタデータを監査し、この項目へのすべての参照を削除します。

拡張機能での MFA の動作についての詳細は、「MFA およびフィッシング耐性 MFA 適用後のパスキープロンプトと拡張機能の動作」を参照してください。

 
読み込み中
Salesforce Help | Article