ユーザがSalesforce アカウントに簡単に接続できる、スマートでシンプルなモバイルアプリケーション。
Salesforce社が最も推奨している検証方法です。 |
OATH TOTP アルゴリズムに基づいて、アプリケーションが⼀意の仮の確認コードを⽣成します。
ユーザが個⼈またはビジネス⽤のTOTP アプリケーションをすでにインストールしている場合、同じアプリケーションをSalesforce ログイン⽤に設定できます。 |
公開鍵暗号化を使⽤する物理デバイス。
ユーザがモバイルデバイスを持っていない場合や、施設内で携帯の使用が許可されていない場合に最適なオプションです。 |
ユーザのコンピュータまたはモバイルデバイスに組み込まれている生体認証リーダー(指紋、虹彩、顔認識スキャンなど)を介してIDを検証します。
ユーザがモバイルデバイスを持っていない場合や、施設内で携帯の使用が許可されていない場合、ユーザのデバイスに物理的なセキュリティキーに必要なポートがない場合に非常に便利なオプションです。 |
フォーム要素:
iOS およびAndroid のモバイルアプリケーション |
フォーム要素:
複数のオペレーティングシステムで使⽤可能なアプリケーション |
フォーム要素:
FIDO U2F標準をサポートするUSB およびLightning デバイス |
フォーム要素:
組み込み Authenticator サービスでサポートされている指紋、虹彩、顔認識スキャナが搭載されているデバイス |
ユーザエクスペリエンス:
●⾼速アクセス⽤にユーザの携帯電話にプッシュ通知を配信
●リアルタイムの詳細を参照して要求の有効性を確認
●信頼できる場所からの認証を⾃動化
タップで不正な要求拒否 |
ユーザエクスペリエンス:
●多様なアプリケーションから選択 |
ユーザエクスペリエンス:
●⾼速で使いやすい
●不正なリクエストを認識して拒否
●バッテリーは不要 |
ユーザエクスペリエンス:
●個別の認証アプリケーションや物理的なセキュリティキーを必要としない |
考慮事項:
●モバイルデバイスが必要 |
考慮事項:
●モバイルデバイスが必要
●コードを⼿動で⼊⼒するときに⼊⼒エラーが発⽣する可能性がある
●モバイルデバイスの時計がSalesforce と同期しなくなった場合、コードが無効になる可能性がある |
考慮事項:
●対応ブラウザが限定される
●ユーザがキーを置き去りにしたり、常に接続したままにする可能性がある
●デバイスを購⼊、保管し、ユーザに配布するための運⽤オーバーヘッドが発⽣する |
考慮事項:
●ユーザのデバイス、オペレーティングシステム、ブラウザのすべてで FIDO2 WebAuthn 標準がサポートされている必要がある
●Salesforce Platform上に構築された製品はまだサポート対象外(Winter'22でベータサポート予定) |
インターネット接続:要
※接続できない場合はアプリケーションによって生成された6桁のTOTPコードを使用してログイン可能。 |
インターネット接続:不要 |
インターネット接続:不要 |
インターネット接続:不要 |
コスト:無料 |
コスト:無料および有料オプション |
コスト:約$20 以上 |
コスト:無料 |
オプション:
Salesforce Authenticator |
オプションの例:
●Google Authenticator(mobile)
●Microsoft Authenticator(mobile)
●Authy(mobile/Desktop)
●WinAuth(Desktop) |
オプションの例:
●Yubico YubiKey
●Google Titan セキュリティキー |
オプションの例:
●Touch ID(Apple)
●Face ID(Apple)
●Windows Hello(Microsoft) |