tyoshikawa1106のブログ

- Force.com Developer Blog -

SFDC:ログイン失敗によるユーザロックの設定について

ログイン時にユーザIDまたはパスワードを間違えて複数回ログインに失敗した場合、ユーザがロックされます。このロックまでの回数やパスワードの有効期間は、設定→セキュリティのコントロール→パスワードポリシーで細かく設定できます。この設定は組織全体に反映されます。

f:id:tyoshikawa1106:20160108003054p:plain


パスワードポリシーの設定はデフォルトで次のようになっていると思います。
f:id:tyoshikawa1106:20160108003532p:plain


パスワードの有効期間を無期限にしたり、ロックするまでの回数を制限なしにしたり、ロックアウトの有効期間を変更したりできます。できてしまう制限の中で特に注意が必要なのが、ロックアウトの有効期間を無期限にできることです。
f:id:tyoshikawa1106:20160108003820p:plain


実際に試したことはありませんが、他にシステム管理者権限のユーザがいない状態でユーザロックしてしまった場合、復旧が大変なことになりそうな気がします。(特にDeveloper環境...)


基本的には無期限の設定は利用しないようにした方が良さそうです。また、システム管理者ユーザは二人以上用意しておくと安全だと思います。Developer環境でもSalesforceライセンスのユーザを2ユーザまで利用できます。
f:id:tyoshikawa1106:20160108004303p:plain


パスワードポリシーの設定ではロックアウト時のメッセージもカスタマイズできます。デフォルトでは次のようになっていますが、
f:id:tyoshikawa1106:20160108004852p:plain


任意のメッセージに変更したりリンクを追加したりできるみたいです。
f:id:tyoshikawa1106:20160108004912p:plain


他ユーザがロックされてしまったときに、システム管理者はモバイルアプリからロック解除することもできます。
f:id:tyoshikawa1106:20160108005303p:plain

SalesforceAを App Store で


SalesforceAアプリではロックアウトしたり凍結されているユーザを確認したりできます。
f:id:tyoshikawa1106:20160108004612j:plain:w150


管理者向けサイトのリンクにもアクセスできるようになっていました。
f:id:tyoshikawa1106:20160108004447j:plain:w150