Loading
システム管理者に対するフィッシング耐性MFA・全従業員ユーザーMFAの適用のお知らせ 続きを読む
ただいま大変多くのお問い合わせをいただいており、ご連絡までにお時間を頂戴しております続きを読む
Salesforce 組織のセキュリティ保護
カスタムベースラインファイルの要件

カスタムベースラインファイルの要件

状態チェックのカスタムベースラインを正常にインポートするために、ファイルと設定が要件を満たしていることを確認します。

必要なエディション

使用可能なエディション: Professional Edition、Enterprise Edition、Performance Edition、Unlimited Edition、および Developer Edition

XML ファイル

英語の文字が使用されている有効な XML ファイルを使用します。ファイルを 20 KB より大きくすることはできません。各値は引用符で囲んでください。

カスタムベースラインセキュリティ設定の項目と値

状態チェックの設定をファイルで追加または削除することはできませんが、リスクと値を変更できます。

高リスク、中リスク、低リスク、情報の 4 つのリスクカテゴリがあります。リスクカテゴリは状態チェックのスコアに影響を及ぼします。高リスク設定は最も多く反映され、低リスク設定は最も少なく反映され、中リスク設定はその中間に反映されます。設定を任意のリスクカテゴリに移動できます。情報カテゴリの設定は状態チェックのスコアには考慮されないため、不要な設定は削除する代わりにこのカテゴリに移動します。

各セキュリティ設定は、[準拠]、[警告]、または [重大] として [状態チェック] に表示されます。これらの状況は、セキュリティを高めるための指針になります。インポートファイルの各状況に値を割り当てます。

Boolean、数値範囲、Enum の 3 つの設定種別があります。各設定に割り当てることができる値は、設定種別によって異なります。

Boolean セキュリティ設定

Boolean 設定には、compliant と noncompliant の 2 つの属性があります。compliant の値は、セキュリティ設定のチェックボックスに対応します。Boolean 値の “true” はチェックボックスのオンを示し、“false” はオフを示します。非準拠の属性には、warning 値と critical 値のいずれかを指定できます。

重要
重要 状態チェックで Boolean の compliant 値は変更できませんが、noncompliant 値は変更できます。
設定 使用可能な値
LoginAccessPolicies.adminLoginAsAnyUser
  • "false"—compliant
  • "warning" または "critical" — noncompliant
PasswordPolicies.minOneDayPasswordLifetime
  • "true" — compliant
  • "warning" または "critical" — noncompliant
PasswordPolicies.obscureSecretAnswer
  • "true" — compliant
  • "warning" または "critical" — noncompliant
SessionSettings.clickjackNonSetup
  • "true" — compliant
  • "warning" または "critical" — noncompliant
SessionSettings.clickjackSetup
  • "true" — compliant
  • "warning" または "critical" — noncompliant
SessionSettings.clickjackVisualForceHeaders
  • "true" — compliant
  • "warning" または "critical" — noncompliant
SessionSettings.clickjackVisualForceNoHeaders
  • "true" — compliant
  • "warning" または "critical" — noncompliant
SessionSettings.contentSniffingProtection
  • "true" — compliant
  • "warning" または "critical" — noncompliant
SessionSettings.cspOnEmail
  • "true" — compliant
  • "warning" または "critical" — noncompliant
SessionSettings.csrfGet
  • "true" — compliant
  • "warning" または "critical" — noncompliant
SessionSettings.csrfPost
  • "true" — compliant
  • "warning" または "critical" — noncompliant
SessionSettings.enableSmsIdentity
  • "true" — compliant
  • "warning" または "critical" — noncompliant
SessionSettings.enforceLoginIp
  • "true" — compliant
  • "warning" または "critical" — noncompliant
SessionSettings.forceLogoutOnTimeout
  • "true" — compliant
  • "warning" または "critical" — noncompliant
SessionSettings.forceRelogin
  • "true" — compliant
  • "warning" または "critical" — noncompliant
SessionSettings.icOn2faRegistration
  • "true" — compliant
  • "warning" または "critical" — noncompliant
SessionSettings.icOnEmailChange
  • "true" — compliant
  • "warning" または "critical" — noncompliant
SessionSettings.lockSessionsToDomain
  • "true" — compliant
  • "warning" または "critical" — noncompliant
SessionSettings.redirectionAllowUntrusted
  • "false"—compliant
  • "warning" または "critical" — noncompliant
SessionSettings.requireHttpOnly
  • "true" — compliant
  • "warning" または "critical" — noncompliant
SessionSettings.xssProtection
  • "true" — compliant
  • "warning" または "critical" — noncompliant
UserPIISettings.enforceNameVisibility
  • "enabled" — compliant
  • "disabled" — noncompliant

数値範囲の値は、小数点第 1 位まで表記される正の整数です。数値範囲設定では、準拠値と警告値のみを指定します。重大値は、設定の他の値に基づいて指定されます。各設定には固有の入力規則があるため、有効な値のみを入力してください。

設定 準拠値 警告値
CertificateAndKeyManagement.certExpiration 日数 ("0.0" から "180.0" までの任意の整数) 準拠値より小さい "0.0" から "180.0" までの任意の整数。警告値より小さいすべての値は「重大」として表示されます。
CertificateAndKeyManagement.expiredCert "0.0" 以上の任意の整数 準拠値より大きい任意の整数。警告値より大きいすべての値は「重大」として表示されます。
CertificateAndKeyManagement.keySize 「4096.0」、「3072.0」、または「2048.0」 「4096.0」、「3072.0」、または「2048.0」。 2048 または 3072 の鍵サイズを許可しない場合は、準拠値「4096.0」と警告値「3072.0」から「4096.0」までの任意の数値を入力します。 2048 の鍵サイズのみを許可しない場合は、準拠値「4096.0」と警告値「2048.0」から「3072.0」までの任意の数値を入力します。
FileUploadAndDownloadSecurity.hybridSecurityRiskFileTypes "0.0" 以上の任意の整数 準拠値より大きい任意の整数。警告値より大きいすべての値は「重大」として表示されます。
GuestUserAccess.guestEditAccess "0.0" から "4.0" までの任意の整数 "5.0" から "9.0" までの任意の整数。“10.0” 以上の値は「重大」として表示されます。
GuestUserAccess.guestReadAccess "0.0" から "4.0" までの任意の整数 "5.0" から "9.0" までの任意の整数。“10.0” 以上の値は「重大」として表示されます。
PasswordPolicies.history "0.0" から "24.0" までの任意の整数 準拠値より小さい "0.0" から "24.0" までの任意の整数。警告値より小さいすべての値は「重大」として表示されます。
PasswordPolicies.minPasswordLength "5.0" から "50.0" までの任意の整数 準拠値より小さい "5.0" から "50.0" までの任意の整数。警告値より小さいすべての値は「重大」として表示されます。
RemoteSiteSettings.remoteSiteSettings 許可されるリモートサイト設定の最大数 ("0.0" より大きい任意の整数) 準拠値より大きい任意の整数。警告値より大きいすべての値は「重大」として表示されます。
SharingSettings.orgWideDefaults "0.0" から "1.0" までの任意の整数 準拠値より大きい "0.0" から "1.0" までの任意の整数。

Enum 値では、提供される文字列テキストから選択できます。すべての有効な値を使用し、それらの値の状況が準拠、警告、重大のいずれであるかを決定します。Enum 値では、大文字と小文字が区別されます。複数の Enum 名を 1 つの状況に割り当てるには、カンマで区切ります。たとえば、compliant="FifteenMinutes,ThirtyMinutes,SixtyMinutes,TwoHours" とします。

状況を空のままにするには、すべての値を使用します。たとえば、これらの値を準拠と重大で分け、警告は空のまま (warning=“”) にします。準拠状況は空のままにしないでください。

重要
重要 各設定ですべての有効な値を使用します。値がない場合、そのファイルはインポートされません。
設定 使用可能な値
PasswordPolicies.complexity
  • “UpperLowerCaseNumericSpecialCharacters”
  • “UpperLowerCaseNumeric”
  • “SpecialCharacters”
  • “AlphaNumeric”
  • "NoRestriction" (最も高いリスク)
PasswordPolicies.expiration
  • “ThirtyDays”
  • “SixtyDays”
  • “NinetyDays”
  • “SixMonths”
  • “OneYear”
  • "Never" (最も高いリスク)
PasswordPolicies.lockoutInterval
  • "Forever" (システム管理者によるリセットが必要)
  • “SixtyMinutes”
  • “ThirtyMinutes”
  • "FifteenMinutes" (最も高いリスク)
PasswordPolicies.maxLoginAttempts
  • “ThreeAttempts”
  • “FiveAttempts”
  • “TenAttempts”
  • "NoLimit" (最も高いリスク)
PasswordPolicies.questionRestriction
  • “DoesNotContainPassword”
  • "None" (最も高いリスク)
SessionSettings.timeout
  • “FifteenMinutes”
  • "ThirtyMinutes"
  • "SixtyMinutes"
  • “TwoHours”
  • “FourHours”
  • “EightHours”
  • “TwelveHours”
  • "TwentyFourHours" (最も高いリスク)
例
カスタムベースライン XML ファイルの画像
 
読み込み中
Salesforce Help | Article