この文章は Salesforce 機械翻訳システムを使用して翻訳されました。詳細はこちらをご参照ください。
英語に切り替える

接続アプリケーションの IP 制限の緩和および IP の継続的な適用

セキュリティ上の理由で、接続アプリケーションの IP 制限を緩和し、組織が [すべての要求でログイン IP アドレスの制限を適用] を有効にしている場合、ユーザは一部の状況でアプリケーションにアクセスできません。このアクセス制限は、モバイルデバイスを含め、すべての OAuth 対応接続アプリケーションに適用されます。
使用可能なインターフェース: Salesforce Classic (使用できない組織もあります) および Lightning Experience の両方
接続アプリケーションを作成可能なエディション: Group EditionProfessional EditionEnterprise EditionEssentials EditionPerformance EditionUnlimited Edition、および Developer Edition

接続アプリケーションをインストール可能なエディション: すべてのエディション


SAML 対応の接続アプリケーションは、シングルサインオン用の OAuth にも対応していない限り、影響を受けません。

IP 制限は、ユーザのプロファイルで設定されている場合にのみ適用されます。SAML ベアラーアサーションフローと JWT ベアラートークンフローでは、接続アプリケーションポリシーに関係なく、常に IP 制限が適用されます。

メモ

表 1. 接続アプリケーションの IP 制限の緩和設定および IP の継続的な適用
IP 制限の緩和 IP の継続的な適用が無効の場合 (デフォルト) IP の継続的な適用が有効の場合
IP 制限を適用 このアプリケーションを実行しているユーザには、ユーザのプロファイルで設定された IP 範囲など、組織の IP 制限が適用されます。 このアプリケーションを実行しているユーザには、ユーザのプロファイルで設定された IP 範囲など、組織の IP 制限が適用されます。
IP 制限を適用し、更新トークン使用時に緩和 このアプリケーションを実行しているユーザには、初回ログイン時にユーザのプロファイルで設定された IP 範囲など、組織の IP 制限が適用されます。これらの制限は、後でアプリケーションが更新トークンを使用して新しいアクセストークンを取得するときに緩和されます。 このアプリケーションを実行しているユーザには、初回ログイン時にユーザのプロファイルで設定された IP 範囲など、組織の IP 制限が適用されます。これらの制限は、後でアプリケーションが更新トークンを使用して新しいアクセストークンを取得するときに緩和されます。ただし、セキュリティ上の理由により、ユーザは以下の操作ができません。
  • パスワードの変更
  • 検証方法の登録
  • ログインフローでのページへのアクセス
有効化されたデバイスの IP 制限を緩和 このアプリケーションを実行しているユーザは、次のいずれかの条件を満たす場合に、組織の IP 制限を迂回します。
  • ホワイトリストに登録された IP 範囲がアプリケーションに存在し、Web サーバの OAuth 認証フローを使用している。ホワイトリストに登録された IP からの要求のみが許可されます。
  • アプリケーションに IP 範囲のホワイトリストがなく、アプリケーションが Web サーバまたはユーザエージェントの OAuth 認証フローを使用している。または、ユーザが新しいブラウザまたはデバイスから Salesforce にアクセスしたときに ID 検証が正常に完了した。
このアプリケーションを実行しているユーザは、左列のいずれかの OAuth 条件を満たす場合に、組織の IP 制限を迂回します。ただし、セキュリティ上の理由により、ユーザは以下の操作ができません。
  • パスワードの変更
  • 検証方法の登録
  • ログインフローでのページへのアクセス
IP 制限の緩和 この接続アプリケーションを実行しているユーザには、IP 制限が適用されません。 この接続アプリケーションを実行しているユーザには、IP 制限が適用されません。ただし、セキュリティ上の理由により、ユーザは以下の操作ができません。
  • パスワードの変更
  • 検証方法の登録
  • ログインフローでのページへのアクセス