本日 Product Hunt に掲載中です! コメントを書く

Salesforce の認証アプリを使う

Salesforce の多要素認証(MFA)は、Salesforce Authenticator だけでなく、ブラウザ上のものも含め、TOTP に対応したどの認証アプリでも使えます。個人設定で Advanced User Details(高度なユーザーの詳細)を開き、「App Registration: One-Time Password Authenticator」(アプリケーション登録: ワンタイムパスワード認証)の横の「Connect」(接続)をクリックして、Authenticator 拡張機能で画面の QR コードをスキャンします。

Salesforce のログインは、会社の顧客レコード、商談、ケース、レポートを開きます。あなたのパスワードを手に入れた人なら、数分でエクスポートできてしまうデータです。組織が多要素認証をオンにするのは、盗まれたり使い回されたりしたパスワードだけではログインできないようにするためです。Salesforce Authenticator はプッシュ承認ができる Salesforce 独自のアプリですが、ワンタイムパスワードの方式は標準的なコードを使うので、Salesforce で作業するパソコンに置いておけます。

Salesforce に認証アプリを接続する

組織のログイン方法は Salesforce の管理者が決めます。会社独自のログイン(Okta、Microsoft Entra ID、Google)でログインしている場合、2 段階目は Salesforce ではなくそのシステムの担当です。アカウントに新しい認証方法が追加されるたびに、Salesforce からメールが届きます。

  1. パソコンで Salesforce にログインし、個人設定を開きます。プロフィール写真をクリックし、「Settings」(設定)を選びます。
  2. クイック検索ボックスに「Advanced User Details」(高度なユーザーの詳細)と入力して選びます。何も表示されない場合は「Personal Information」(個人情報)を検索します。
  3. 「App Registration: One-Time Password Authenticator」(アプリケーション登録: ワンタイムパスワード認証)を探し、「Connect」(接続)をクリックします。先にもう一度ログインを求められることがあります。
  4. Salesforce に QR コードが表示されたら、そのページを開いたまま下の手順で拡張機能に追加します。手動入力用のキーを表示するには「I Can't Scan the QR Code」(QR コードをスキャンできません)をクリックします。その後、拡張機能のコードを「Verification Code」(確認コード)に入力し、「Connect」(接続)をクリックします。
Salesforce 公式の手順

Salesforce を Authenticator に追加する

  1. Chrome Web Store から 2FA 認証システム をインストールし、ツールバーに固定して、ワンクリックでアイコンを開けるようにします。
  2. Salesforce の QR コードが表示されたページは開いたままにします。Authenticator のアイコンをクリックし、「アカウント追加」→「QRコード」→「画面からQRをスキャン」の順に選びます。
  3. アカウントがリストに追加され、30 秒ごとに変わる 6 桁のコードが表示されます。名前は自由に変更できます。名前は自分用の表示にすぎません。
  4. Salesforce に戻り、表示中のコードを確認欄に入力します。期限切れ間近なら、次のコードを待ちましょう。
  5. Salesforce で二段階認証が有効になったことが表示されます。以降はログインのたびにコードを求められるので、拡張機能のアイコンをクリックしてコピーしてください。

QR コードがない、またはスキャンできない場合は、Salesforce の設定画面でキーを手動入力するオプションを探してキーをコピーし、拡張機能の「アカウント追加」→「手動入力」→「シークレットキー」から追加します。

2FA 認証システム を Chrome に追加(無料)

Salesforce に戻る方法を用意しておく

Salesforce はユーザーにバックアップコードを発行しません。認証アプリを失くした場合は、Salesforce の管理者が一時的な確認コードを生成し(管理者の設定により 1〜24 時間有効)、古いアプリの接続を解除できます。すると次回のログイン時に新しい方法の登録を求められます。Salesforce は複数の認証方法を登録することを勧めています。拡張機能の自動バックアップがあれば、再インストールしてもコードを失うことはありません。

コードが受け付けられない場合

いちばん多いのは QR コードが変わったケースです。ウェブサイトは設定ページを再読み込みしたり開き直したりするたびに新しい QR コードを作るため、先に追加したアカウントは合わなくなります。設定を最初からやり直し、いま画面に出ている QR コードを追加して、そのコードをすぐに入力してください。同じサイトの項目が 2 つある場合は、新しいほうを使います。そのほかの原因:コードが拒否される理由。

キーを手で入力しましたか? キーをTOTP コード生成ツールに貼り付け、表示されるコードを拡張機能のコードと比べます。違っていれば、キーのコピーを間違えています。アカウントを追加し直してください。

よくある質問

Salesforce Authenticator を使わなければいけませんか?
いいえ。Salesforce Authenticator にはプッシュ承認がありますが、Salesforce は TOTP に対応したどの認証アプリのコードも受け付けます。Google Authenticator、Microsoft Authenticator、Authy、あるいは Chrome の Authenticator 拡張機能でも使え、拡張機能は Salesforce のページから QR コードを直接読み取ります。
Salesforce Authenticator での承認ばかり求められます。コードを使うには?
Salesforce は決まった順序で方法を提示します。最初に Salesforce Authenticator、次に組み込みの認証機能とセキュリティキー、その後にサードパーティの認証アプリです。Salesforce Authenticator も接続している場合は、ログイン画面で別の認証方法を使う選択肢を選び、拡張機能のコードを入力してください。
認証アプリを使えなくなったら?
別の認証方法を登録していればそれを使います。そうでなければ、Salesforce の管理者に一時的な確認コードの発行と、失くした認証アプリの接続解除を依頼します。次回のログイン時に新しいものの接続を求められます。新しいパソコンで拡張機能の自動バックアップを復元すれば、同じコードがそのまま使えます。
スマホなしで Salesforce の MFA を使えますか?
はい。Salesforce のヘルプには、サードパーティの認証アプリをモバイルデバイスかパソコンにインストールでき、デスクトップアプリなら QR コードの代わりにキーを使えると書かれています。Authenticator 拡張機能は、Salesforce にふだん使っているパソコンの Chrome で、そのどちらにも対応します。

ログイン画面から、ワンクリックでコードを

Authenticator は 2FA コードをブラウザ内、お使いのデバイスだけに保存します。利用無料・オープンソースで、アカウント登録もスマホも不要。ローカルバックアップと、任意で使えるパスワード保護も標準搭載です。

2FA 認証システム を Chrome に追加(無料)