Loading
システム管理者に対するフィッシング耐性MFA・全従業員ユーザーMFAの適用のお知らせ 続きを読む
ただいま大変多くのお問い合わせをいただいており、ご連絡までにお時間を頂戴しております続きを読む
Salesforce 組織の設定および管理
リアルタイムイベント監視のデータ保存

リアルタイムイベント監視のデータ保存

リアルタイムイベント監視では、イベントデータを Salesforce オブジェクトに保存して照会できます。保存イベントの多くは、大量データの最大 6 か月間の保存に適した Salesforce Big Object が対応します。Big Object ではデータが Salesforce ネイティブとして保存されるためアクセスしてレポートやその他の用途に使用できます。一部の保存イベント (脅威検知など) は、標準 Salesforce オブジェクトが対応します。

必要なエディション

Salesforce Classic (使用できない組織もあります) および Lightning Experience の両方で使用できます。

使用可能なエディション: Enterprise Edition、Unlimited Edition、および Developer Edition

Salesforce Shield または Salesforce Event Monitoring アドオンサブスクリプションが必要です。

保存イベントでの SOQL の使用

標準 SOQL のクエリは、Big Object と標準オブジェクトの両方の保存イベントに対応しています。

標準 SOQL

標準オブジェクト (脅威検知の保存イベントなど) では、すべての項目で SOQL クエリがサポートされています。一方、Big Object では、次の 2 つの項目でのみ SOQL クエリがサポートされています。EventDate または EventIdentifier。標準 SOQL コマンドのサブセットを使用して Big Object を照会できます。絞り込みには EventDate のみ、または EventDate と EventIdentifier の組み合わせを使用できます。

例外は ReportEvent で、EventDateEventIdentifierUserId (ベータ) の 3 つの項目を使用して絞り込むことができます。ReportEvent で有効な検索条件は次のとおりです。EventIdentifier のみで絞り込むか、UserIdEventIdentifier で絞り込むと、クエリは失敗します。UserId のみを検索する場合、最初のインデックスでのみ範囲クエリを実行できます。

  • UserId のみ
  • EventDate のみ
  • UserIdEventDate
  • EventDateEventIdentifier
メモ
メモ

ReportEvent の UserId 検索条件はベータ機能としてのプレビュー版であり、Salesforce とのメインサービス契約における「サービス」には含まれません。この機能はお客様各自の裁量で使用し、購入するときは、現在正式にリリースされている製品および機能に基づいて判断してください。Salesforce はこの機能の特定期間内の正式リリースまたはリリースの有無を保証しません。また、いかなる時点でもこの機能を終了できるものとします。この機能は、評価のみを目的としており、本番環境で使用するものではありません。この機能は、そのままの状態で提供され、サポートされておらず、ここから生じる、またはこれに関連する被害または損害に対して、Salesforce はいかなる責任も負いません。すべての制約、Salesforce の権利の保留、本サービスに関する義務、および関連する Salesforce 以外のアプリケーションならびにコンテンツの条件は、この機能の使用に等しく適用されます。

保存イベント

メモ
メモ リアルタイムイベント監視の Big Object は、Big Object データストレージの制限に縛られません。

以下は、リアルタイムイベント監視の保存イベントです。一部のイベントオブジェクトでは、ストレージがデフォルトで有効になっています。

イベントオブジェクト 標準か Big Object か? デフォルトで有効化されたストレージ 使用事例 考慮事項
ApiEvent Big Object いいえ 会計年度中に特定のオブジェクトについて発生したすべての API 活動に関するデータを保存する。 オブジェクトはリアルタイムイベント監視でのみ使用できます。データは最大 6 か月間保存されます。
ApiAnomalyEventStore 標準オブジェクト いいえ ユーザーが API コールを行う方法の異常に関するデータを保存します。 オブジェクトはリアルタイムイベント監視でのみ使用できます。データは最大 6 か月間保存されます。
BulkApiResultEventStore Big Object いいえ 会計年度中に特定のオブジェクトについて発生した Bulk API 活動に関する大量のデータを保存します。 オブジェクトはリアルタイムイベント監視でのみ使用できます。データは最大 6 か月間保存されます。
CredentialStuffingEventStore 標準オブジェクト いいえ 特定したクレデンシャルスタッフィング攻撃中の正常なユーザーログインに関するデータを保存する。ログイン情報スタッフィングとは、盗まれたユーザーログイン情報を使用した大規模な自動ログイン要求を指します。 オブジェクトはリアルタイムイベント監視でのみ使用できます。データは最大 6 か月間保存されます。
FileEventStore Big Object いいえ ユーザーがファイルをダウンロードしたときなど、ファイル関連のイベントデータを保存します。 オブジェクトはリアルタイムイベント監視でのみ使用できます。データは最大 6 か月間保存されます。
IdentityVerificationEvent Big Object いいえ 組織のユーザー ID 検証イベントに関するデータを保存します。 オブジェクトはリアルタイムイベント監視でのみ使用できます。データは最大 10 年間保存されます。
IdentityProviderEventStore Big Object いいえ 問題があった認証要求と成功した認証要求に関するデータを ID プロバイダーイベントログに保存します。 オブジェクトはリアルタイムイベント監視でのみ使用できます。データは最大 6 か月間保存されます。
LightningUriEvent Big Object いいえ Lightning Experience でいつエンティティが作成、アクセス、更新、削除されたかに関するデータを保存する。 オブジェクトはリアルタイムイベント監視でのみ使用できます。データは最大 6 か月間保存されます。
ListViewEvent Big Object はい いつユーザーが取引先責任者、取引先、カスタムオブジェクトなどのレコードのリストを操作したかに関するデータを保存する。 オブジェクトはリアルタイムイベント監視でのみ使用できます。データは最大 6 か月間保存されます。
LoginAsEvent Big Object はい いつ Salesforce システム管理者が別のユーザーとしてログインしたかに関するデータを保存する。 オブジェクトはリアルタイムイベント監視でのみ使用できます。データは最大 6 か月間保存されます。
LoginEvent Big Object はい 不明な IP アドレスまたは場所からログインを試みたユーザーの数とログインできないようにブロックされたユーザーに関するデータを保存する。 オブジェクトはリアルタイムイベント監視でのみ使用できます。データは最大 10 年間保存されます。
LogoutEvent Big Object はい 正常にログアウトしたユーザーに関するデータを保存する。 オブジェクトはリアルタイムイベント監視でのみ使用できます。データは最大 6 か月間保存されます。
PermissionSetEventStore Big Object いいえ 権限セットおよび権限セットグループの権限割り当ての変更に関するデータを保存します。 オブジェクトはリアルタイムイベント監視でのみ使用できます。データは最大 6 か月間保存されます。
ReportAnomalyEventStore 標準オブジェクト いいえ ユーザーによるレポート実行またはレポートエクスポートの異常に関するデータを保存する。 オブジェクトはリアルタイムイベント監視でのみ使用できます。データは最大 6 か月間保存されます。
ReportEvent Big Object はい 機密レポートが何回誰によってダウンロードまたは表示されたかに関するデータを保存する。 オブジェクトはリアルタイムイベント監視でのみ使用できます。データは最大 6 か月間保存されます。
SessionHijackingEventStore 標準オブジェクト いいえ 未承認ユーザーが、盗取したセッション識別子を使用して Salesforce ユーザーのセッションの所有権を窃取した状況に関するデータを保存する。 オブジェクトはリアルタイムイベント監視でのみ使用できます。データは最大 6 か月間保存されます。
UriEvent Big Object いいえ Salesforce Classic でいつエンティティが作成、アクセス、更新、削除されたかに関するデータを保存する。 オブジェクトはリアルタイムイベント監視でのみ使用できます。データは最大 6 か月間保存されます。
メモ
メモ Developer Edition 組織では、イベント データは 1 日のみ保存されます。
 
読み込み中
Salesforce Help | Article