Salesforceでの多要素認証
Booking NinjasはSalesforce上で稼働するため、ユーザー認証とMFAには、環境に設定されたSalesforceおよびIDプロバイダーの制御を適用できます。
MFAは、Salesforceのセキュリティ環境を通じたBooking Ninjasへのアクセスを保護します。
Booking Ninjasを個別の認証システムにする必要はありません。内部および外部からのアクセスには、組織向けに設定されたSalesforceの認証アーキテクチャと接続済みのIDプロバイダーを使用できます。
利用できるMFA方式、認証ポリシー、セッション制御、デバイスルール、ログイン制限、IDサービスは、Salesforceのエディション、ライセンス、IDアーキテクチャ、実装によって異なります。
パスワード以外の認証を要求する
ユーザーがBooking Ninjasにアクセスする前に、Salesforce環境で設定された認証制御を使用します。
多要素認証
ユーザー向けに設定された認証アーキテクチャを通じて、サポートされている追加認証を要求します。
ユーザーアクセス
認証が成功した後、該当するSalesforceのアクセスモデルを適用します。
IDプロバイダー
組織でSSO、フェデレーション、または専門的な認証が必要な場合は、接続されたIDプロバイダーを使用します。
認証履歴
設定済みのSalesforceセキュリティ環境で利用可能な認証情報とログイン情報を使用します。
認証をアクセス制御に結び付ける
認証によって環境へのアクセスが確認され、その後に各ユーザーが実行できる操作を権限によって決定します。
認証する
ユーザーは、設定済みのSalesforceまたは接続されたIDプロバイダーのプロセスを通じてサインインします。
確認する
セキュリティ設定に従って、MFAまたはその他のサポートされている認証制御が適用されます。
認可
Salesforceのロール、権限セット、共有ルール、その他の設定済みの制御によって、関連するアプリケーションへのアクセスが決まります。
Booking Ninjasを利用する
認証済みユーザーは、設定されたアクセス権限で許可されているBooking Ninjasの機能とレコードを利用できます。
サポートされている条件付きセキュリティ制御を使用する
より高度な認証ルールは、セキュリティアーキテクチャで使用するSalesforceおよびID管理サービスによって異なります。
- 該当するユーザーに、サポートされているサインインポリシーとセッションポリシーを適用します。
- 特権アクセスまたは機密情報へのアクセスには、設定済みの認証要件を使用します。
- 対応している場合は、デバイス、ネットワーク、場所に関するポリシーにIDプロバイダーまたはSalesforceの制御を使用します。
- ログインが組織のアクセス要件を満たさない場合は、設定済みの制限を適用します。
- 該当するセキュリティ管理ツールを通じて、利用可能なログイン情報と認証情報を確認します。
- 必要に応じて、高度なID管理サービスと認証サービスを個別に設定します。
機密性の高い業務アクセスを保護する
Booking Ninjasのユーザーごとに責任範囲が異なる場合は、認証とSalesforceの権限を組み合わせて使用します。
管理者
管理者アクセスについて、組織が定める認証要件と権限要件を適用します。
業務ユーザー
スタッフには、設定された役割に必要なレコードと機能へのアクセスのみを付与します。
外部ユーザー
Booking Ninjasポータルを設定する場合は、外部ユーザーとポータルに適した認証モデルを使用してください。
アクセスレビュー
社内のセキュリティプロセスに従って、関連するユーザーアクセスと権限の割り当てを確認してください。
セキュリティレイヤーで認証管理を維持する
ログイン監視と認証制御は、アクセスを管理するSalesforceおよびIDサービス側で引き続き行う必要があります。
ログインアクティビティ
設定済みのSalesforce環境で利用できる認証情報を確認してください。
セキュリティポリシー
適切なセキュリティ管理レイヤーを通じて、サポート対象の認証ポリシーとアクセス ポリシーを適用してください。
ID連携
アーキテクチャ上必要な場合は、専門のIDプロバイダーまたは認証プロバイダーを利用してください。
業務アクセス
Booking Ninjasは、ユーザーがアクセスを許可された業務記録とワークフローに注力します。
AIは認証制御に代わるものではありません
本人確認、MFA、認証の判断、セキュリティの適用は、アクセス制御を目的として設計されたシステムで引き続き行う必要があります。
アクティビティの概要
別途設定した場合、AIは適切な管理者向けセキュリティ情報を要約できます。
パターンのレビュー
データとユースケースが適切な場合、AIは過去の情報に対する人によるレビューを支援できます。
管理業務のサポート
AIは、認証やアクセス制御の決定権を持つことなく、情報の整理を支援できます。
人による監督
セキュリティポリシーとアクセスに関する判断は、お客様の組織と設定済みのセキュリティシステムによって管理されます。
認証をSalesforce環境の他の機能と連携する
IDサービスは分離したまま、Booking Ninjasで認証済みのSalesforce環境を業務に利用できます。
Booking NinjasはSalesforceのセキュリティ環境を利用します。単独のMFAプロバイダーではありません
Booking Ninjasは、お客様のSalesforce環境に設定された認証、MFA、権限、およびIDプロバイダーの管理機能の下で運用できます。Booking Ninjasが独自に本人確認を保証したり、アカウントの侵害を防止したり、すべての不審なログインを検知したりすることはなく、専門的なID管理、不正対策、セキュリティ監視、特権アクセス管理製品に代わるものでもありません。利用できる認証機能とライセンスは、ご利用のSalesforceおよびIDサービスによって異なります。
Salesforce AppExchangeで提供中
Booking NinjasはSalesforce AppExchangeで利用できます。
MFAと認証の設定料金
認証にかかる費用は、Salesforceのセキュリティアーキテクチャ、ユーザーの種類、IDプロバイダー、必要な導入内容によって異なります。
お客様の環境に合わせて設定
導入内容に基づいて決定Booking NinjasのMFAアドオンに、固定の一般公開価格はありません。
- ユーザーとアクセスモデルのレビュー
- 必要に応じたSalesforce権限の設定
- 該当する場合のポータルまたは外部ユーザーのアクセス
- 必要に応じたIDプロバイダーとの統合
- 該当する場合のSSOまたは認証ワークフローの設定
- テストと展開
Booking Ninjas Core
認証済みユーザーがBooking Ninjas Coreのワークフローにアクセスする場合、アクティブな予約可能ユニット1~50件が対象です
- 予約エンジンと予約システム
- 空室管理と料金コントローラー
- 請求と請求書発行
- リクエストと連絡先の管理
- 標準レポートとダッシュボード
- 基本的なトランザクション通信
パスワードのみのアクセスとMFAで保護されたアクセス
これらの方式では、アプリケーションにアクセスする前にユーザーが本人であることを証明する方法が異なります。
| 機能 | パスワードのみのアクセス | MFAで保護されたSalesforceアクセス |
|---|---|---|
| 認証 | 主要なサインイン認証情報に依存します | サポートされている追加の認証ステップを使用します |
| Booking Ninjasへのアクセス | 使用中の認証設定によって異なります | ユーザーは、許可されたBooking Ninjasのワークフローに進む前に認証を行います |
| 権限 | アプリケーションの認可は別途必要です | Salesforceの権限によって、認証済みユーザーがアクセスできる範囲は引き続き管理されます |
| IDプロバイダー | ネイティブのサインイン環境を利用する場合があります | 設定に応じて、Salesforceまたは接続済みのIDプロバイダーを利用できます |
| セキュリティ管理 | 該当する認証プラットフォームを通じて管理 | MFAと認証は、引き続きSalesforceのセキュリティアーキテクチャによって管理されます |
| 業務システム | 認証と業務運用は引き続き別々の責任範囲です | Booking Ninjasは、許可された業務ワークフローに引き続き注力します |
よくある質問
既存のアクセスモデルに Booking Ninjas を接続
アクセスが必要なユーザー、 現在の認証方法、 各ユーザータイプが利用すべき Booking Ninjas のワークフローをお知らせください。