注意Salesforceに対応したライセンスは日本ではまだ販売を開始しておりません。
|
ここでは、Salesforceへのアクセス権をCloud App Securityに付与する方法について説明します。アクセス権付与中に、Cloud App SecurityがSalesforce環境にアクセスするためのサービスアカウントが作成されます。
Cloud App Securityでは、OAuth 2.0認証フローを使用してSalesforceへアクセスします。
注意Cloud App Securityでは、初期設定のグローバル管理者の役割を割り当てられた管理者のみがアクセス権を付与できます。Cloud App Security役割ベースのアクセス制御の詳細については、管理者と役割を参照してください。
|
Salesforce へのアクセス権限の付与
Salesforce SandboxまたはSalesforce本番環境へのアクセス権をCloud App Securityに付与して、ドキュメントやフィードの投稿などユーザのSalesforce環境で更新されるオブジェクトレコードに対し、高度な脅威対策や情報漏えい対策の検索をCloud App Securityで実行できるようにします。
アクセス権を付与する前に、次のことを確認してください。
-
Cloud App Securityの有効なSalesforce用ライセンスを持っている。
-
Salesforce環境の購入時に取得したライセンスがRESTful APIをサポートしている。
-
Salesforce環境の管理者認証情報を持っている。
-
他のユーザアカウントを使用してSalesforce環境にログインしていない。
次の手順では、[ダッシュボード] からSalesforceへのアクセス権を付与する方法について説明します。ここでは例としてSalesforce Sandboxを使用します。
手順
- の順に選択します。
- [処理] 列の [アクセス権付与] をクリックして、Salesforce Sandbox を確認します。[Salesforce Sandboxへのアクセス権付与] 画面が表示されます。
- [ここをクリック] をクリックします。Salesforce Sandboxのログオン画面が表示されます。
注意
Trend Micro Cloud App Securityアプリケーションをすでにインストールしている場合は、手順5に進みます。 - Salesforce Sandbox管理者の資格情報を入力し、[Log In to Sandbox] をクリックして、[Trend Micro Cloud App Security] をインストールします。AppExchangeで [Trend Micro Cloud App Security] を検索し、[Install] をクリックしてアプリケーションをインストールしてからアクセス権を付与こともできます。
- アクセス権の付与が完了した際に自動的に有効にするポリシーを選択します。
- [権限の付与] をクリックします。
- ログオン画面が表示されたら、Salesforce Sandbox管理者の資格情報を入力し、[ログイン] をクリックします。Salesforceの認証画面が表示されます。
- [許可] をクリックします。
- Cloud App Security管理コンソールに戻り、[完了] をクリックします。Cloud App Securityにより、ユーザのSalesforce Sandboxオブジェクトのメタデータ情報やプロファイル情報が取得されます。情報の取得にかかる時間は、Salesforce Sandboxに登録しているオブジェクトレコードやプロファイルの数によって異なります。Cloud App Securityにより、保護するオブジェクトに対するApexトリガも追加されます。Trend Micro Cloud App Securityアプリケーションは、これらのトリガを使用してオブジェクトレコードの変更を監視し、変更を検出した場合はCloud App Securityにそれらを送信します。その後、設定されたポリシーに基づき、Cloud App Securityで (アプリケーションに実装されたRESTful APIを介して) 指示されたとおりの処理を実行します。Cloud App Securityは、ユーザのSalesforce Sandbox環境にカスタムオブジェクトをいくつか作成して、隔離されたコンテンツなどのデータを保存します。このオブジェクトにはSalesforce管理者のみがアクセスできます。
注意
Trend Micro Cloud App Securityアプリケーションは、オブジェクト内の隔離されたコンテンツを、元の場所に復元される前に保存します。 - 管理コンソールの右上隅にある通知アイコンの上にマウスを重ねます。[通知] 画面に「Salesforce Sandboxは保護されています。」というメッセージが表示されたら、アクセス権付与は終了です。