Blog

BLOG

2021.09.24

Salesforce Authenticatorモバイルアプリケーションのご紹介~ Salesforce ユーザ必見!2022年2月にMFA(多要素認証)が必須化~

こんにちは、クラウドソリューション部 カスタマーサクセスチームの坂井です。

Salesforce では、来年の2月にMFA(多要素認証)での Salesforce へのログインを必須化する予定です。
今回は Salesforce のMFAアプリ「 Salesforce Authenticator モバイルアプリケーション」について説明します。
多要素認証とは、パスワード+スマートフォンなど、2つ以上の要素を用いて認証する仕組みです。

急激なリモートワークの普及によって、より高いセキュリティが求められています。
それに伴い世界的にもMFA(多要素認証)が広がってきました。
現状では、さまざまなアカウントのパスワードはブラウザに記録させていて、覚えてない人も多いと思います。
パソコン本体などのセキュリティが正しく運用されていない場合、パスワードの意味がなくなってしまう可能性があります。

詳しくは Salesforce のサイトや資料を確認頂いて、今回はポイントだけ紹介します。

   

MFA関連資料など

ここまで
(公開サイトには表示されません)

※上記「+」のあるタイトルはクリックすると詳細情報を展開します。

多要素認証について正しく理解して、来年の2月に備えましょう。

①MFAアプリケーション( Salesforce Authenticatorモバイルアプリケーション)について

【動画内容】 (8分程度 ※音声が流れます)

  • MFAとは?
  • アプリのインストール
  • 初期設定
  • 位置情報による自動承認

Salesforce Authenticator は、 Salesforce 社が提供する無料のMFAアプリです。
Salesforce のMFAのツールはいくつか選択できるのですが、Google Authenticator などもそのうちの一つで利用できます。
Salesforce Authenticator には、携帯電話の位置情報による、自動承認の機能がついています。
外出先での利用が多いユーザ以外は、現時点では、Salesforce Authenticator の利用が間違いないでしょう。
可能性は低いですが、ワンフロアに何百人もいるオフィスビルだと、自動認証は危険なので、自動認証をOFFにして、スマートフォン自体を顔認証や指紋認証の設定をしておくのが、より安全です。

②MFAアプリのアカウントの復元

【動画内容】 (9分程度 ※音声が流れます)

  • MFAの復元について
  • アカウントの復元
  • 携帯電話の変更
  • 困ったとき

Salesforce のアカウントは1つのアカウントに対して、Salesforce Authenticator を1つのデバイスしか紐付けできません。
逆に、Salesforce Authenticator は、1つのデバイスに対して、複数の Salesforce のアカウントを紐付けできます。
また、アカウントの復元や、一定期間使える仮コードの発行ができます。
もし、スマートフォンを自宅に忘れたときなど、一時的に回避する方法があるので、事前に操作を確認しておきましょう。
例外として、システム管理者が1名のみで、システム管理者の接続が切れてしまった場合は、回避方法がありません。最悪、Salesforce のサポートに依頼することになるので、システム管理者のライセンスを増やすことも検討しましょう。

   

③システム管理者の権限設定について(2022年1月まで)

【動画内容】 (8分程度 ※音声が流れます)

  • MFAの権限設定
  • 権限セット
  • プロファイル

詳しいアカウントの管理方法については下記のブログを参考にして下さい。

MFAの接続の初期化や、仮コードの発行などの、MFAの管理だけの権限をユーザに割り当てることがあります。
ただし、 Salesforce Platform など利用できるオブジェクトが限定されているライセンスには付与できません。
ライセンスによっては、より柔軟にデバイス変更など即時柔軟に対応できるようMFA管理ユーザ権限を Salesforce 管理者以外にも付与でき、万が一、システム管理者のMFAが切断しても復旧できます。

参考記事:公式ヘルプ

ここまで
(公開サイトには表示されません)

※上記「+」のあるタイトルはクリックすると詳細情報を展開します。

まとめ

私が運用した中では、メールの Salesforce の拡張ツールが一度ログアウトしないと使えなかったりしたので、できるだけ早い検証は必要だと思います。
たとえば、他の連携ツールの使う順番によっては業務に支障がでたり、あとは、格安スマートフォンは、通信網が違うSMSを使っていることがあるので、キャリアで遮断する場合もあったりして Salesforce Authenticatorをインストールできないスマートフォンもでてくるのかなと思っています。
(※あくまで、個人的な予想で、実際は対策済みかもしれません。)

リモートワークが広がった反面、セキュリティ面で強化が必要になり、MFAも広がるべくして広がっていると考えています。
もちろん、社内からの反対意見もたくさんでてくると思います。
MFAは、ワークスタイルの変化や、DX(デジタルトランスフォーメーション)の一貫だと思いますので、まずはMFAの必要性を理解してから、社内検証を始めてみましょう。

ワークスタイルの変化

ワークスタイルの変化

カレンダー

«9月»
   1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30   

最近のエントリー

1980年代のとある小学生の遊び

2026.03.30

息子の遊び方と比べながら、私が小学生だった1980年代後半から1990年頃の遊びを振り返りました。缶蹴りやケイドロ、ろくむし、秘密基地づくりなどの外遊びに加え、迷路づくりやミニ四駆、ファミコンといった遊びにも夢中でした。日が暮れるまで友達と遊び、夕方に家へ帰る――そんな懐かしく幸せだった時間を思い出しています。

泣ける卒業ソングBEST3!

2026.03.23

卒業シーズンに聴きたくなる曲を、私の思い出とともにBEST3形式で紹介します。それぞれの曲を聴くと、中学生の頃の悩みや放課後の何気ない時間、小学校の卒業式の記憶がよみがえります。懐かしさや少しの切なさを感じながら、春の節目に前向きな気持ちをもらえる卒業ソングを振り返りました。

宮崎県のパワースポット「高千穂峡」を観光してきました

2026.03.16

宮崎県の人気観光地・高千穂を巡った体験を紹介します。高千穂峡では、阿蘇山の噴火によって形成された柱状節理の渓谷や真名井の滝など、自然が生み出した神秘的な景観を楽しみました。また、高千穂神社や天岩戸神社、西本宮から遥拝する天岩戸、神々が集まったと伝わる天安河原など、日本神話ゆかりの地も巡りました。荒立神社や国見ケ丘にも立ち寄り、自然と神話が息づく高千穂の魅力を満喫した観光の様子をレポートします。

社長を騙りLINEに誘導する「CEO詐欺」の手口【第14回 情報セキュリティブログ】

2026.03.13

近年、社長など企業の代表者を装い、LINEなどの別ツールへ誘導する「CEO詐欺」が増加しています。これは従来のビジネスメール詐欺(BEC)の手口を応用したもので、メールでのやり取りを最小限にすることでセキュリティソフトによる検出を回避しようとする特徴があります。件名や表示名を社長名に偽装するなど巧妙化しており、攻撃の自動化やAIの悪用も指摘されています。こうした状況の中で、不審に思う意識を持ち、社内で情報共有を行うことが被害防止の第一歩となります。

アーカイブ

ブログ内検索

  1. TOP
  2. BLOG
  3. Salesforce Authenticatorモバイルアプリケーションのご紹介~ Salesforce ユーザ必見!2022年2月にMFA(多要素認証)が必須化~