この文章は Salesforce 機械翻訳システムを使用して翻訳されました。詳細はこちらをご参照ください。
英語に切り替える

拡張トランザクションセキュリティアクションおよび通知

リアルタイムイベントでトランザクションセキュリティポリシーがトリガされるときに、ユーザをブロックするか、多要素認証 (MFA) を適用することができます。また必要に応じて、イベントのアプリケーション内通知またはメール通知を受信することもできます。
使用可能なインターフェース: Salesforce Classic および Lightning Experience
使用可能なエディション: Enterprise Edition、Unlimited Edition、および Developer Edition

Salesforce Shield または Salesforce Event Monitoring アドオンサブスクリプションが必要です。


ブロック

ユーザが要求を完了できないようにします。たとえば、レポート表示中にブロックアクションが設定されている ReportEvent アクセスポリシーがトリガされると、ユーザにこのアクションを説明するメッセージが表示されます。ポリシーを作成するときに、ブロックメッセージをカスタマイズすることもできます。カスタムメッセージはそれぞれ最大 1000 文字で、メッセージをカスタマイズできるのは ApiEvent、ListViewEvent、ReportEvent ポリシーのみです。カスタムブロックメッセージは翻訳されません。

block_message_example

多要素認証

ログイン時に、Salesforce Authenticator アプリケーションなどの追加の検証方法で ID を確認するようユーザに求めます。多要素認証を使用できない状況では (API クエリ時など)、このアクションがブロックアクションに変化します。

2fa_example

メール通知

ポリシーがトリガされたときに送信できるメール通知の種類は、デフォルトメールメッセージとカスタムメールメッセージの 2 つです。両方とも、件名には「トランザクションセキュリティアラート」が使用されます。

デフォルトのメール通知には、トリガされたポリシー、ポリシーをトリガしたイベント、ポリシーの ID、および関連するイベント項目が記載されています。ポリシーがトリガされた時刻は、受信者のロケールおよびタイムゾーンで表示されます。たとえば、ポリシーが東部標準時間の午前 6 時 46 分にトリガされたとします。通知を受信するシステム管理者が太平洋標準時間の地域にいる場合、時刻は太平洋標準時間で表されます。次に例を示します。

カスタムメール通知では、独自のメールコンテンツを作成し、任意のイベント固有の項目データを追加できます。メッセージに項目レベルのイベントデータを入力するには、参照項目を使用します。受信者が参照する権限を持つイベント情報のみを含めることをお勧めします。カスタムメール通知は翻訳されません。

イベントデータが入力されたカスタムメール通知。

アプリケーション内通知

アプリケーション内通知には、トリガされたポリシーが一覧表示されます。Classic では通知を使用できません。次に例を示します。