Loading
システム管理者に対するフィッシング耐性MFA・全従業員ユーザーMFAの適用のお知らせ 続きを読む
Apex クラス権限チェッカーの追加 (管理パッケージ)

Apex クラス権限チェッカーの追加 (管理パッケージ)

管理パッケージランタイムの場合、ユーザーまたはプロファイル、権限セット、または権限セットグループごとに、リモートアクション API で使用される VlocityOpenInterface Apex クラスへの特定のアクセスを有効にします。Apex クラス チェック設定を使用して、権限セットまたは権限セット グループを持つユーザーが許可リストに登録された Apex クラスをリモートでコールできるようにします。Apexクラス権限チェッカーを構成して、OmniScript、Integration Procedure、Flexcard、Classic Card、またはREST APIからコールされたリモート・アクションを管理するApexクラスへの明示的なアクセスをユーザーに要求できるようにします。

管理パッケージアプリケーションアイコン この情報は、OmniStudio for Managed Packages 用です。標準ランタイムの OmniStudio については、OmniStudio ヘルプを参照してください。

たとえば、Lightning Platformサイトを作成すると、サイト・ユーザー・プロファイルのApexクラスからRestResource Apexクラスへのアクセスに基づいて、公開されているAPIが有効になります。Apex クラス権限チェッカーを追加すると、ゲスト ユーザーなどの未承認ユーザーが Vlocity/V1/GenericInvoke/ API を使用してクラスにアクセスできなくなります。

重要
重要

最小権限の原則と、意図しない不正アクセスが Vlocity/V1/GenericInvoke/ API を介してゲストユーザーに提供されないようにApexClassCheck設定を有効にします。

重要
重要 2026 年 2 月 2 日の週に、Salesforce は組織のセキュリティを強化するために ApexClassCheck 設定をデフォルトで有効にします。シームレスな移行と、潜在的なサービスの中断を防止するための設定を確認して準備します。

以前は、Apexクラス・チェックは、ユーザーのプロファイルに割り当てられたApexクラスに対してのみ実行されていました。新しい高度な Apex クラス チェック設定を使用して、ユーザーのプロファイルに割り当てられた Apex クラスとユーザーの権限セットまたは権限セット グループに割り当てられた Apex クラスの両方で Apex クラス チェックを実行します。

メモ
メモ Vlocity Industries 管理パッケージ組織では、Integration Procedure の直接実行中の Apex クラス検証は ApexClassCheckForIP フラグを使用して適用されます。これは、このシナリオが ApexClassCheck フラグだけではカバーされないためです。この動作は、保険 (INS)、通信、メディア、エネルギー (CME)、Financial Services Cloud – Insurance (FSC-INS) に適用されます。「OmniStudio for Managed Packages での Integration Procedure の高度な Apex クラス チェック」を参照してください。

OmniStudioのお客様は、次の安全でない構成について設定を確認してください。これにより、意図しない不正なApexクラスへのアクセスが想定よりも広がる可能性があります。

  • OmniScript、Integration Procedure、FlexCard、またはデータマッパー内に VlocityOpenInterface クラスのInvokeMethodを実装。
  • InvokeMethod 内に機密実装が追加されました。
  • ゲストユーザープロファイルのBusinessProcessDisplayControllerApplicationService、およびComponentControllerクラスへのApexクラスアクセス権を付与。
  • ApexClassCheck 設定を無効にしました。
  1. Salesforce組織でOmniStudioライセンスを使用できない場合(CMEまたは保険管理パッケージの一部としてOmniStudioをインストールした場合など)、[一般設定]セクションでApexClassCheck設定を有効にします。
    1. [設定] から、[クイック検索] ボックスに「カスタム設定」と入力し、[カスタム設定] を選択します。
    2. [一般設定] をクリックします。
    3. [管理] をクリックします。
    4. [新規] をクリックします。
    5. [名前] に「ApexClassCheck」と入力します。
    6. [値] に「true」と入力します。
      [一般設定] の ApexClassCheck
    7. 変更内容を保存します。
  2. 組織で OmniStudio ライセンスが有効になっている場合は、[Omni Interaction Configuration (Omni インタラクション設定)] セクションでApexClassCheck設定を有効にします。
    1. [設定] の [クイック検索] ボックスに「オムニ相互関係設定」と入力し、[オムニ相互関係設定] を選択します。
    2. [新規オムニ相互関係設定] をクリックします。
    3. [名前] と [表示ラベル] に「ApexClassCheck」と入力します。
    4. [値] に「true」と入力します。
      新しいオムニインタラクション設定
    5. 変更内容を保存します。
 
読み込み中
Salesforce Help | Article