Loading
ただいま大変多くのお問い合わせをいただいており、ご連絡までにお時間を頂戴しております続きを読む
Salesforce 組織のセキュリティ保護
目次
絞り込み条件を選択

          結果がありません
          結果がありません
          検索のヒントをいくつかご紹介します

          キーワードの入力ミスがないか確認する。
          より一般的な検索語を使用する。
          絞り込み条件を減らして、検索範囲を広げる。

          Salesforce ヘルプ全体を検索
          SSO ID プロバイダーを使用した MFA の設定

          SSO ID プロバイダーを使用した MFA の設定

          シングルサインオン (SSO) では、ユーザーは Google (SSO ID プロバイダー) などの別のサイトから Salesforce にログインします。Salesforce では、SSO を使用してログインするときに多要素認証 (MFA) が必要です。SSO ID プロバイダーの MFA サービスを使用して要件を満たす方法を次に示します。この SSO フローでは、ユーザーは ID プロバイダーにログインして MFA を完了してから Salesforce にリダイレクトされます。

          必要なエディション

          使用可能なインターフェース: Salesforce Classic および Lightning Experience の両方
          使用可能なエディション: すべてのエディション
          必要なユーザー権限
          SSO 設定を参照する 「設定・定義を参照する」
          SSO 設定を編集する

          「アプリケーションのカスタマイズ」

          および

          「すべてのデータの編集」

          ログインを監視する

          ログイン履歴の監視

          または

          ユーザーの管理

          SSO プロバイダーの MFA サービスを使用するには、プロバイダーがサポートされている認証方法参照 (AMR) または認証コンテキストクラス参照 (ACR) の値を送信する必要があります。この意味としくみについての詳細は、「概要: SSO ID プロバイダーを使用した MFA」を参照してください。

          1. Salesforce がユーザーに必要とする MFA メソッドの強度を決定します。
            • 特権ユーザー(システム管理者プロファイルまたは「Author Apex」、「アプリケーションのカスタマイズ」、「すべてのデータの編集」、または「すべてのデータの参照」ユーザー権限) — フィッシングに強いMFA方法が必要です。
            • 非特権ユーザー (特権権限を持たないユーザー) — フィッシング詐欺に対する抵抗力のある方法または標準の方法で MFA 要件を満たすことができます。
          2. このKnowledge ARTICEに移動して[Authentication Strength Tiers]を検索し、ユーザーのアクセス レベルでサポートされるAMR値とACR値を確認します。
          3. SSO ID プロバイダーと連携して、サポートされる値を Salesforce に送信します。このステップは、ID プロバイダーによって異なります。
            ヒント
            ヒント すでに MFA を設定している場合、SSO プロバイダーがサポートされる値を Salesforce に送信する可能性があります。ステップ 4 の手順に従って確認します。
          4. Salesforce でシグナルが正しく受信されることを確認します。
            1. SSO プロバイダーから Salesforce にログインします。
            2. [設定] から、[クイック検索] ボックスに「ログイン」と入力し、[ログイン履歴] を選択します。
            3. [新規ビューの作成] をクリックします。
            4. 手順に従って、ビューに名前を付け、検索条件を選択します。
            5. [表示する項目を選択] で、[認証コンテキストクラス参照] または [認証方法参照] を [選択済みの項目] に追加します。
            6. ビューを保存します。
            7. 最近の SSO ログインのエントリを探します。[Authentication Context Class Reference (認証コンテキストクラス参照)] または [Authentication Method Reference (認証メソッド参照)] フィールドの値が、ユーザーの種別でサポートされている値と一致することを確認します。
           
          読み込み中
          Salesforce Help | Article