詳細情報:
セッションとブラウザーのセキュリティ
ユーザーがログインすると、セッションとブラウザーの操作が攻撃の標的になる可能性があります。セッションセキュリティ設定を定義し、クリックジャックから保護し、外部 URL とオリジンの許可リストを管理します。次に、Salesforce Platform が機能を改善して処理時間を短縮するために使用する Cookie を確認します。
- 外部 URL とオリジンとのやりとりの制限
コネクテッドな世界では、外部 Web サイトとオリジンとのやりとりが不可欠です。ネットワークとデータを保護するには、許可リストを設定し、Salesforce と外部オリジンのやりとりの方法を制限する設定を有効にします。また、Salesforce から発生するリダイレクトを信頼できる URL に制限します。 - クリックジャック保護の定義
クリックジャックは、ユーザーをだまして何か (ボタンまたはリンクなど) をクリックさせる攻撃の一種です。クリックにより、悪意のあるアクションを実行する HTTP 要求が送信され、データ侵入、認証されていないメール、ログイン情報の変更、または同様の結果がもたらされる可能性があります。この種類の攻撃から保護するには、ほとんどの Salesforce ページを同じドメインのページでインラインフレームでのみ提供できます。フレーム化できるページ種別と、関連するクリックジャック設定の定義方法について説明します。 - セッションセキュリティ
ログイン後、ユーザーはプラットフォームとのセッションを確立します。セッションセキュリティを使用して、ユーザーがログインしたままコンピューターから離れているときにネットワークにさらされる危険を制限します。また、ある従業員が別の従業員のセッションを使用したりする場合などの、内部攻撃の危険も制限します。複数のセッション設定から選択して、セッションの動作を制御します。 - Salesforce Platform の Cookie
Salesforce Platform では、機能の向上と処理時間の短縮のために Cookie を使用しています。Cookie は、ユーザーの設定を保存することで、ユーザーエクスペリエンスと Salesforce Platform のパフォーマンスを向上させることができます。

