拡張トランザクションセキュリティアクションおよび通知
リアルタイムイベントでトランザクションセキュリティポリシーがトリガされるときに、ユーザをブロックするか、2 要素認証を適用することができます。また必要に応じて、イベントのアプリケーション内通知またはメール通知を受信することもできます。
| 使用可能なインターフェース: Salesforce Classic および Lightning Experience |
| 使用可能なエディション: Enterprise Edition、Unlimited Edition、および Developer Edition Salesforce Shield または Salesforce Event Monitoring アドオンサブスクリプションが必要です。 |
ブロック
ユーザが要求を完了できないようにします。たとえば、レポート表示中にブロックアクションが設定されている ReportEvent アクセスポリシーがトリガされると、ユーザにこのアクションを説明するメッセージが表示されます。ポリシーを作成するときに、ブロックメッセージをカスタマイズすることもできます。カスタムメッセージはそれぞれ最大 1000 文字で、メッセージをカスタマイズできるのは ApiEvent、ListViewEvent、ReportEvent ポリシーのみです。

2 要素認証
2 要素認証 (Salesforce Authenticator アプリケーションなど) を使用して ID を確認するようにユーザに要求します。2 要素認証を使用できない状況では (API クエリ時など)、このアクションがブロックアクションに変更されます。
メール通知
Salesforce から「トランザクションセキュリティアラート」という件名のメール通知が送信されます。メッセージの本文には、トリガされたポリシーと、ポリシーをトリガしたイベントが記載されています。ポリシーがトリガされた時刻は、受信者のロケールおよびタイムゾーンで表示されます。たとえば、ポリシーが東部標準時間の午後 6 時 46 分にトリガされたとします。通知を受信するシステム管理者が太平洋標準時間の地域にいる場合、時刻は太平洋標準時間で表されます。次に例を示します。
例
1From: Transaction Security <noreply@salesforce.com>
2To: Admin@company.com
3Sent: Wednesday, March 4, 2020, 10:00 AM
4Subject: Transaction Security Alert
5
6This is a transaction security policy alert.
7
8Policy:
9Restrict Views of the My Confidential Report.
10
11Event(s) responsible for triggering this policy:
12ReportEvent associated with user lisa.johnson@company.com at 3/4/2020, 10:00:50 AM PSTアプリケーション内通知
アプリケーション内通知には、トリガされたポリシーが一覧表示されます。Classic では通知を使用できません。次に例を示します。
例
1Transaction Security Alert:
2Policy Restrict Views of the My Confidential Report was triggered.
3
416 minutes ago