Blog

BLOG

2021.11.04

Salesforce の多要素認証(MFA)の認証ツールのご紹介 ~セキュリティキー(U2F)での認証を試してみました~

このエントリーをはてなブックマークに追加

こんにちは、クラウドソリューション部 カスタマーサクセスチームの坂井です。

来年の2月の多要素認証に必須化に伴い、サンビットでもセキュリティキーによる認証方法を試してみました。
Salesforce の多要素認証の2要素目のツールで、Salesforce Authenticator に続いて、2番目にオススメなツールになります。

セキュリティキーとは

U2F(Universal 2nd Factor=2段階認証)の方式の、物理的なキーです。
USB-Aや、USB-C、NFC(非接触型IC)などがあり、USB-Aがもっとも汎用性が高いと思います。
セキュリティを高めるために、タッチセンサーがついていて、センサーにタッチすると、認証する仕組みをとっているメーカーが多いようです。流石に、挿したままでOKであれば、セキュリティキーの意味がないので、挿したままで使えるキーを販売しているメーカーはなさそうでした。

セキュリティ上の都合でオフィスにスマートフォンを持ち込めない環境や、地下オフィスで有線LANのみ、スマホの電波が届かない環境では、このセキュリティキーがオススメです。番号などは特に入力せずに、USBポートに挿し、センサーをタッチするだけで認証が完了します。
私が Amazon で見た時は、3000円台でしたが、2週間後には4000円台で品薄状態になっているようでした。

実際に使っている画面は、動画で確認頂けると幸いです。

セキュリティキーの有効化の方法

セキュリティキーを使うには、組織全体でのセキュリティキーの有効化が必要です。
設定画面の「セッションの設定」の「ユーザが物理的なセキュリティキー (U2F) を使用して ID を検証できるようにする」にチェックすると、MFAの設定で、セキュリティーキーが利用できるようになります。

セキュリティキーの登録

MFAでのログインの権限を割り当てた後に再ログインします。
Salesforce Authenticator の接続を聞いてきますが、「別の検証方法を選択」をクリックします。

「Universal Second Factorキーを使用」を選択して「次へ」をクリックします。

下記の画面がでますので、セキュリティキーをパソコンに挿して、センサーにタッチします。

「登録成功」の画面になれば、Salesforce アカウントとセキュリティキーの紐付けが完了して、
次回からは、このキーでログインができるようになります。

キーの解除はユーザ画面のセキュリティキーの「削除」でキーの紐付けを解除できます。

【動画内容】 (4分半程度 ※音声が流れます)

  • セキュリティキーの使い方
  • セキュリティキーの有効化
  • セキュリティキーの登録
  • セキュリティキーの解除

実際に使ってみて

センサーにタッチするのは面倒ですが、ワンタイムパスワードの6ケタの認証コードを入力するよりも簡単です。

1つの Salesforce アカウントに対して、セキュリティキーと Salesforce Authenticator の両方の紐付けは可能でした。Salesforce Authenticator の認証が優先されるので、セキュリティキーは別の認証に切り替えるため、2〜3回クリックは増えます。
セキュリティキーと Salesforce Authenticator を両方紐付けて、セキュリティキーの方を万が一の時のバックアップ用に持っておくことは可能です。

1つのセキュリティキーに、複数アカウントを紐付けできました。物理キーなので、順番待ちの発生など利便性は落ちますが、セキュリティキーの破損や紛失時などは、別のキーを借りて紐付けを切り替えて、一時的な回避には使えそうでした。

感想としては、小さな物理キーのため、キーの紛失のリスクがあると思いました。
一番シンプルな認証方法なので、スマートフォンがあまり得意ではないユーザにはオススメです。

業務のスタイルにあった認証ツールを選択する参考にして頂けると幸いです。

ナレーション:
BGM :

カレンダー

«11月»
 1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30     

最近のエントリー

Googleサービスで独自アプリを作成する

2026.02.09

Google Apps Script(GAS)を使い、生成AI「Gemini」と組み合わせて日報用の簡易Webアプリを作る手順を紹介します。NotebookLMにGASリファレンスを集めて参照資料を整え、専用Gemを作成。スプレッドシートを保存先に設定し、Geminiに要件を伝えてコードと導入手順を生成します。Apps ScriptでWebアプリとしてデプロイすれば、PC・スマホから入力してシートへ保存できます。

新春から晴れやかな気持ちに-「世界秩序が変わるとき」-を読みおえて

2026.02.02

年末年始に読了した「世界秩序が変わるとき」を通じ、新自由主義の終焉と国家主導・地政学重視の新たな世界秩序への転換を考察します。覇権国家アメリカの立場を踏まえつつ、日本が「失われた30年」で培った現場力や組織力が、いま再評価される可能性に着目。世界のパラダイムシフトを前向きに捉え、日本の未来に希望を見いだす内容です。

炊飯器の買い替え|メーカーから機種選びまで

2026.01.26

10年使った炊飯器が大きな故障はないものの、水漏れや炊き上がりの変化などから寿命を意識し、買い替えを検討。ネット検索では情報過多に戸惑い、家電量販店で最新事情を確認する流れを選びました。メーカーは保温性能と使い慣れた考え方を重視し、象印マホービンを継続候補に。価格帯や世代差、型落ち上位モデルの魅力を整理し、価格推移を見ながら最適な購入タイミングを探っています。

Salesforce のダッシュボードの機能 〜動的ゲージグラフの設定方法〜

2026.01.23

ダッシュボードの目標管理を、もっと効率的に行いたい方におすすめの記事です。Salesforceの「動的ゲージグラフ」は、ユーザーやレコードの項目を目標値として参照できるため、複数のダッシュボードで同じ目標を使っている場合でも、元データを一か所更新するだけで反映される点が特長です。具体的な仕組みから具体的な作成手順、活用時のポイントまでを分かりやすく解説しています。KPI管理や目標達成率の可視化に役立つ内容となっております。

アーカイブ

ブログ内検索

  1. TOP
  2. BLOG
  3. Salesforce の多要素認証(MFA)の認証ツールのご紹介 ~セキュリティキー(U2F)での認証を試してみました~