IDとアクセス

Salesforceでの多要素認証

Booking NinjasはSalesforce上で稼働するため、ユーザー認証とMFAには、環境に設定されたSalesforceおよびIDプロバイダーの制御を適用できます。

MFAは、Salesforceのセキュリティ環境を通じたBooking Ninjasへのアクセスを保護します。

Booking Ninjasを個別の認証システムにする必要はありません。内部および外部からのアクセスには、組織向けに設定されたSalesforceの認証アーキテクチャと接続済みのIDプロバイダーを使用できます。

利用できるMFA方式、認証ポリシー、セッション制御、デバイスルール、ログイン制限、IDサービスは、Salesforceのエディション、ライセンス、IDアーキテクチャ、実装によって異なります。

パスワード以外の認証を要求する

ユーザーがBooking Ninjasにアクセスする前に、Salesforce環境で設定された認証制御を使用します。

多要素認証

ユーザー向けに設定された認証アーキテクチャを通じて、サポートされている追加認証を要求します。

ユーザーアクセス

認証が成功した後、該当するSalesforceのアクセスモデルを適用します。

IDプロバイダー

組織でSSO、フェデレーション、または専門的な認証が必要な場合は、接続されたIDプロバイダーを使用します。

認証履歴

設定済みのSalesforceセキュリティ環境で利用可能な認証情報とログイン情報を使用します。

認証をアクセス制御に結び付ける

認証によって環境へのアクセスが確認され、その後に各ユーザーが実行できる操作を権限によって決定します。

認証する

ユーザーは、設定済みのSalesforceまたは接続されたIDプロバイダーのプロセスを通じてサインインします。

確認する

セキュリティ設定に従って、MFAまたはその他のサポートされている認証制御が適用されます。

認可

Salesforceのロール、権限セット、共有ルール、その他の設定済みの制御によって、関連するアプリケーションへのアクセスが決まります。

Booking Ninjasを利用する

認証済みユーザーは、設定されたアクセス権限で許可されているBooking Ninjasの機能とレコードを利用できます。

サポートされている条件付きセキュリティ制御を使用する

より高度な認証ルールは、セキュリティアーキテクチャで使用するSalesforceおよびID管理サービスによって異なります。

  • 該当するユーザーに、サポートされているサインインポリシーとセッションポリシーを適用します。
  • 特権アクセスまたは機密情報へのアクセスには、設定済みの認証要件を使用します。
  • 対応している場合は、デバイス、ネットワーク、場所に関するポリシーにIDプロバイダーまたはSalesforceの制御を使用します。
  • ログインが組織のアクセス要件を満たさない場合は、設定済みの制限を適用します。
  • 該当するセキュリティ管理ツールを通じて、利用可能なログイン情報と認証情報を確認します。
  • 必要に応じて、高度なID管理サービスと認証サービスを個別に設定します。

機密性の高い業務アクセスを保護する

Booking Ninjasのユーザーごとに責任範囲が異なる場合は、認証とSalesforceの権限を組み合わせて使用します。

管理者

管理者アクセスについて、組織が定める認証要件と権限要件を適用します。

業務ユーザー

スタッフには、設定された役割に必要なレコードと機能へのアクセスのみを付与します。

外部ユーザー

Booking Ninjasポータルを設定する場合は、外部ユーザーとポータルに適した認証モデルを使用してください。

アクセスレビュー

社内のセキュリティプロセスに従って、関連するユーザーアクセスと権限の割り当てを確認してください。

セキュリティレイヤーで認証管理を維持する

ログイン監視と認証制御は、アクセスを管理するSalesforceおよびIDサービス側で引き続き行う必要があります。

ログインアクティビティ

設定済みのSalesforce環境で利用できる認証情報を確認してください。

セキュリティポリシー

適切なセキュリティ管理レイヤーを通じて、サポート対象の認証ポリシーとアクセス ポリシーを適用してください。

ID連携

アーキテクチャ上必要な場合は、専門のIDプロバイダーまたは認証プロバイダーを利用してください。

業務アクセス

Booking Ninjasは、ユーザーがアクセスを許可された業務記録とワークフローに注力します。

AIは認証制御に代わるものではありません

本人確認、MFA、認証の判断、セキュリティの適用は、アクセス制御を目的として設計されたシステムで引き続き行う必要があります。

アクティビティの概要

別途設定した場合、AIは適切な管理者向けセキュリティ情報を要約できます。

パターンのレビュー

データとユースケースが適切な場合、AIは過去の情報に対する人によるレビューを支援できます。

管理業務のサポート

AIは、認証やアクセス制御の決定権を持つことなく、情報の整理を支援できます。

人による監督

セキュリティポリシーとアクセスに関する判断は、お客様の組織と設定済みのセキュリティシステムによって管理されます。

認証をSalesforce環境の他の機能と連携する

IDサービスは分離したまま、Booking Ninjasで認証済みのSalesforce環境を業務に利用できます。

Booking NinjasはSalesforceのセキュリティ環境を利用します。単独のMFAプロバイダーではありません

Booking Ninjasは、お客様のSalesforce環境に設定された認証、MFA、権限、およびIDプロバイダーの管理機能の下で運用できます。Booking Ninjasが独自に本人確認を保証したり、アカウントの侵害を防止したり、すべての不審なログインを検知したりすることはなく、専門的なID管理、不正対策、セキュリティ監視、特権アクセス管理製品に代わるものでもありません。利用できる認証機能とライセンスは、ご利用のSalesforceおよびIDサービスによって異なります。

Salesforce AppExchangeで提供中

Booking NinjasはSalesforce AppExchangeで利用できます。

MFAと認証の設定料金

認証にかかる費用は、Salesforceのセキュリティアーキテクチャ、ユーザーの種類、IDプロバイダー、必要な導入内容によって異なります。

Coreが必要な場合

Booking Ninjas Core

開始価格 $400/月

認証済みユーザーがBooking Ninjas Coreのワークフローにアクセスする場合、アクティブな予約可能ユニット1~50件が対象です

  • 予約エンジンと予約システム
  • 空室管理と料金コントローラー
  • 請求と請求書発行
  • リクエストと連絡先の管理
  • 標準レポートとダッシュボード
  • 基本的なトランザクション通信
セキュリティサービスは別途必要となる場合があります。 Salesforceユーザーまたは外部ユーザーのライセンス、IDプロバイダーサービス、認証製品、SSOインフラストラクチャ、専門的なセキュリティツール、カスタム統合によって追加費用が発生する場合があります。ユーザー、アクセス、IDのアーキテクチャを確認した後に、導入費用をお見積もりします。

パスワードのみのアクセスとMFAで保護されたアクセス

これらの方式では、アプリケーションにアクセスする前にユーザーが本人であることを証明する方法が異なります。

機能 パスワードのみのアクセス MFAで保護されたSalesforceアクセス
認証 主要なサインイン認証情報に依存します サポートされている追加の認証ステップを使用します
Booking Ninjasへのアクセス 使用中の認証設定によって異なります ユーザーは、許可されたBooking Ninjasのワークフローに進む前に認証を行います
権限 アプリケーションの認可は別途必要です Salesforceの権限によって、認証済みユーザーがアクセスできる範囲は引き続き管理されます
IDプロバイダー ネイティブのサインイン環境を利用する場合があります 設定に応じて、Salesforceまたは接続済みのIDプロバイダーを利用できます
セキュリティ管理 該当する認証プラットフォームを通じて管理 MFAと認証は、引き続きSalesforceのセキュリティアーキテクチャによって管理されます
業務システム 認証と業務運用は引き続き別々の責任範囲です Booking Ninjasは、許可された業務ワークフローに引き続き注力します

よくある質問

多要素認証とは何ですか?

多要素認証では、アクセスが許可される前に、ユーザーは主要なサインイン 認証情報に加えて、もう一つの認証手順を完了する必要があります。

Booking Ninjas 独自の MFA システムはありますか?

Booking Ninjas は Salesforce ネイティブであり、Salesforce ユーザー向けに設定された 認証環境を利用できます。 ここでは、独立した単体の MFA プロバイダーとしては位置付けられていません。

Booking Ninjas はシングルサインオンに対応していますか?

SSO は、Salesforce 環境と 接続された ID アーキテクチャがサポートするよう設定されている場合に利用できます。

外部ポータルユーザーも MFA を使用できますか?

外部ユーザーの認証は、ポータル、 Salesforce のライセンス、ID アーキテクチャ、および 導入時に使用するセキュリティ設定によって異なります。

ユーザーロールによってアクセスを変えられますか?

はい。認証によってユーザーセッションが確立され、 設定された Salesforce のロール、権限セット、 共有ルール、その他の制御によって、ユーザーがアクセスできる Booking Ninjas の関連データや機能が決まります。

デバイスや場所に基づくルールを使用できますか?

デバイス、ネットワーク、場所、セッション、またはコンテキストに応じたセキュリティ ルールは、お客様の環境に設定されている Salesforce および ID サービスによって異なります。

Booking Ninjas は不審なログインを検知しますか?

Booking Ninjas は、単独のログイン脅威検知システムとしては位置付けられていません。 ログインの監視、認証リスク、 関連するセキュリティ制御は、Salesforce またはアクセスを担う専門の ID・セキュリティサービスで引き続き管理する必要があります。

MFA を使えばアカウントが侵害されなくなりますか?

いいえ。MFA は認証にもう一つの制御を追加しますが、アカウントの セキュリティは、認証方法、 ID プロバイダー、ユーザーの行動、セキュリティ設定、 セッション制御、およびより広範なセキュリティ対策にも左右されます。

Booking Ninjas は認証判断に AI を使用しますか?

Booking Ninjas は、AI を認証の権限者として位置付けていません。 AI を活用した管理者向けの要約や分析は別途範囲を定めて利用できますが、 認証とアクセスの適用は、設定されたセキュリティシステムが引き続き担います。

MFA の設定費用はいくらですか?

Booking Ninjas の MFA に個別の固定公開料金はありません。 費用は、Salesforce のライセンス、ユーザータイプ、 ID プロバイダーのサービス、SSO または認証要件、 導入内容によって異なります。Booking Ninjas Core が必要な場合、 Core の料金は、アクティブな予約可能ユニット 1~50 件で月額 $400 からです。

既存のアクセスモデルに Booking Ninjas を接続

アクセスが必要なユーザー、 現在の認証方法、 各ユーザータイプが利用すべき Booking Ninjas のワークフローをお知らせください。

WhatsApp メッセージ

WhatsApp メッセージ