詳細情報:
Apex クラス権限チェッカーの追加 (管理パッケージ)
管理パッケージランタイムの場合、ユーザーまたはプロファイル、権限セット、または権限セットグループごとに、リモートアクション API で使用される VlocityOpenInterface Apex クラスへの特定のアクセスを有効にします。Apex クラス チェック設定を使用して、権限セットまたは権限セット グループを持つユーザーが許可リストに登録された Apex クラスをリモートでコールできるようにします。Apexクラス権限チェッカーを構成して、OmniScript、Integration Procedure、Flexcard、Classic Card、またはREST APIからコールされたリモート・アクションを管理するApexクラスへの明示的なアクセスをユーザーに要求できるようにします。
この情報は、OmniStudio for Managed Packages 用です。標準ランタイムの OmniStudio については、OmniStudio ヘルプを参照してください。
たとえば、Lightning Platformサイトを作成すると、サイト・ユーザー・プロファイルのApexクラスからRestResource Apexクラスへのアクセスに基づいて、公開されているAPIが有効になります。Apex クラス権限チェッカーを追加すると、ゲスト ユーザーなどの未承認ユーザーが Vlocity/V1/GenericInvoke/ API を使用してクラスにアクセスできなくなります。
以前は、Apexクラス・チェックは、ユーザーのプロファイルに割り当てられたApexクラスに対してのみ実行されていました。新しい高度な Apex クラス チェック設定を使用して、ユーザーのプロファイルに割り当てられた Apex クラスとユーザーの権限セットまたは権限セット グループに割り当てられた Apex クラスの両方で Apex クラス チェックを実行します。
OmniStudioのお客様は、次の安全でない構成について設定を確認してください。これにより、意図しない不正なApexクラスへのアクセスが想定よりも広がる可能性があります。
- OmniScript、Integration Procedure、FlexCard、またはデータマッパー内に
VlocityOpenInterfaceクラスのInvokeMethodを実装。 InvokeMethod内に機密実装が追加されました。- ゲストユーザープロファイルの
BusinessProcessDisplayController、ApplicationService、およびComponentControllerクラスへのApexクラスアクセス権を付与。 ApexClassCheck設定を無効にしました。
-
Salesforce組織でOmniStudioライセンスを使用できない場合(CMEまたは保険管理パッケージの一部としてOmniStudioをインストールした場合など)、[一般設定]セクションで
ApexClassCheck設定を有効にします。- [設定] から、[クイック検索] ボックスに「カスタム設定」と入力し、[カスタム設定] を選択します。
- [一般設定] をクリックします。
- [管理] をクリックします。
- [新規] をクリックします。
- [名前] に「ApexClassCheck」と入力します。
- [値] に「true」と入力します。
- 変更内容を保存します。
-
組織で OmniStudio ライセンスが有効になっている場合は、[Omni Interaction Configuration (Omni インタラクション設定)] セクションで
ApexClassCheck設定を有効にします。- [設定] の [クイック検索] ボックスに「オムニ相互関係設定」と入力し、[オムニ相互関係設定] を選択します。
- [新規オムニ相互関係設定] をクリックします。
- [名前] と [表示ラベル] に「ApexClassCheck」と入力します。
- [値] に「true」と入力します。
- 変更内容を保存します。
![[一般設定] の ApexClassCheck](https://sf-zdocs-cdn-prod.zoominsoftware.com/tdta-xcloud-omnistudio_for_managed_packages-262-0-0-production-jajp/d11fb654-08cc-42c6-87d2-311f438d8d6f/omnistudio_for_managed_packages/images/os_apex_class_check.png)

