Loading
ただいま大変多くのお問い合わせをいただいており、ご連絡までにお時間を頂戴しております続きを読む
Salesforce Mobile App Plus
認証サーバーの証明書の固定の設定

認証サーバーの証明書の固定の設定

ドメイン名と証明書フィンガープリントを指定して、認証サーバーの証明書の固定を設定します。

必要なエディション

必要なユーザー権限
拡張モバイルアプリケーションセキュリティ設定を作成および変更する

「拡張モバイルアプリケーションセキュリティの管理」

および

「メタデータの編集」

  1. モバイルセキュリティの設定 UI で、[認証サーバー証明書の固定] を有効にします。
    認証サーバーの証明書の固定
  2. [ドメイン名] 項目に、証明書を固定するサーバーのドメイン名を入力します。たとえば、https://login.salesforce.com です。
  3. [証明書フィンガープリント] では、2 種類の方法で値を取得できます。

    証明書を所有する組織の内部チームから、証明書フィンガープリントの値を取得できます。

    www.ssllabs.com などのサードパーティアプリケーションを使用して、証明書指紋値を取得できます。

    証明書フィンガープリントの値
  4. [証明書フィンガープリント] 項目に値をコピーして貼り付けます。
    証明書フィンガープリント
  5. [保存] をクリックします。

認証サーバーの証明書の固定に関する以下の点に留意してください。

  • ユーザーがログインするときにサーバー証明書のテストが実行されます。このポリシーで中間者 (Man-in-the-Middle) のセキュリティポリシーが置き換えられることはありません。
  • この証明書はユーザーが初めてログインした後に設定され、そのサーバーでの後続のログインに対して適用されます。ポリシーが更新または削除された場合、更新されたポリシーは、ユーザーが次回ログインするときにアプリケーションによって取得されます。
  • ユーザーが Safari で高度な認証を使用している場合、認証サーバーの固定は強制されません。
  • 固定されたサーバー証明書が変更されても、アプリケーションが更新されていない場合、一致しない証明書の固定のためユーザーはログインできません。これを回避するには、ユーザーにアプリケーションを再インストールして新しい証明書の固定の値を取得するように依頼します。
  • 期限切れの頻度とセキュリティ値のバランスを取るために、中間証明書の固定を使用することをお勧めします。
 
読み込み中
Salesforce Help | Article