SlideShare uma empresa Scribd logo
1 de 22
Baixar para ler offline
セールスフォース・ドットコム 
Identity & Security 
成田泰彦 
リードセールスエンジニア CISSP 
株式会社セールスフォース・ドットコム
Safe Harbor 
Safe harbor statement under the Private Securities Litigation Reform Act of 1995: 
This presentation may contain forward-looking statements that involve risks, uncertainties, and assumptions. If any such uncertainties materialize or if any of 
the assumptions proves incorrect, the results of salesforce.com, inc. could differ materially from the results expressed or implied by the forward-looking 
statements we make. All statements other than statements of historical fact could be deemed forward-looking, including any projections of subscriber 
growth, earnings, revenues, or other financial items and any statements regarding strategies or plans of management for future operations, statements of 
belief, any statements concerning new, planned, or upgraded services or technology developments and customer contracts or use of our services. 
The risks and uncertainties referred to above include ‒ but are not limited to ‒ risks associated with developing and delivering new functionality for our 
service, our new business model, our past operating losses, possible fluctuations in our operating results and rate of growth, interruptions or delays in our 
Web hosting, breach of our security measures, risks associated with possible mergers and acquisitions, the immature market in which we operate, our 
relatively limited operating history, our ability to expand, retain, and motivate our employees and manage our growth, new releases of our service and 
successful customer deployment, our limited history reselling non-salesforce.com products, and utilization and selling to larger enterprise customers. 
Further information on potential factors that could affect the financial results of salesforce.com, inc. is included in our annual report on Form 10-K for the 
most recent fiscal quarter. This document and others are available on the SEC Filings section of the Investor Information section of our Web site. 
Any unreleased services or features referenced in this or other press releases or public statements are not currently available and may not be delivered on 
time or at all. Customers who purchase our services should make the purchase decisions based upon features that are currently available. Salesforce.com, 
inc. assumes no obligation and does not intend to update these forward-looking statements.
最新のSalesforce Identityで実現出来る事 
全く新しいIdentityコントロールのカタチ
■トピック 
    
 ●認証機能 
   SAML連携 
    認証プロバイダー 
    二要素認証 
 ●アプリケーションランチャー 
   ランチャーメニュー 
    プライベートAppexchange 
 ●ユーザーアカウントプロビジョニング 
   Identity Connect 
●ユーザーアクセスログ取得 
   Event Log File (Winter’15~)
 ●認証機能 
  SAML連携 
SAML2.0に対応したサービスとの連携 
  (OpenAM, Microsoft, Icewall, Oracle, IBM……) 
  認証プロバイダー 
   OAuth2.0/OpenID Connectに対応したサービスとの連携 
  (Google, Amazon, Facebook, LinkedIn, Microsoft ACS……) 
   
  二要素認証 
タイマーベースのワンタイムパスワードによるログイン 
 
ID管理理・認証における課題はSalesforceで解決 
ID/Password 
ID/Password 
ID/Password 
ID/Password 
ID/Password 
ID/Password 
ID/Password 
ID/Password 
ID/Password 
ID/Password 
ID/Password 
ID/Password 
ID/Password 
ID/Password ID/Password 
ID/Password
ID管理理・認証における課題はSalesforceで解決 
ID/Password 
社内Active Directoryサーバー 
概念的なイメージです。
 ●アプリケーションランチャー 
ランチャーメニュー 
連携している外部サービスへのリンク画面 
   プライベートAppexchange 
独自のアプリケーションストア
 ●ユーザーアカウントプロビジョニング 
Identity Connect 
Active DirectoryからSalesforceに 
     ユーザー属性情報を自動連携 
ADFS無しにActive DirectoryとSAML連携 
   
LDAP通信 
single sign-on and 
user sync 
Windowsもしくは Linux上に 
インストール 
オンプレミス 
HTTPS通信 trust 
実装例
複数データソース/複数組織に対応 
LDAP通信 
single sign-on and 
user sync 
Windowsもしくは Linux上に 
インストール 
オンプレミス 
HTTPS通信 
trust 
trust 
Active 
Directory 
LDAP single sign-on and 
user sync
 ●ユーザーアクセスログ取得 
Event Log File (Winter’15~) 
これまで取得出来なかったレベルでの 
     ユーザーのアクセスログの取得が可能 
   
誰が、いつ、どこからアクセスして、 
何を見た? 
ロギングと分析 
情報資産の監視と保護 人気コンテンツ、サービスの利用率 
の把握 
3つの効果 
行動のトラッキング コンプライアンス・監査 トレンドの把握
新しいイベントログについて 
Winter ‘15からの新機能。これまでお客様自身では取得が難しかったイベントログを取得できるようになりました 
当機能が有効化された組織では、ログイン・ログアウト・URIを 
はじめとした28種類のイベントログが生成され、組織の利用状況 
のトレンドとユーザの行動の評価に活用することができます。 
ログファイル生成タイミング:翌日のオフピーク時 
ログファイルの保持期限:30日 
ログファイルの取得方法:SOAP API/REST API経由 
利用料金:ご利用中のライセンス料金の10% 
イベントログファイルとして⽣生成されるイベントの種類 
1. Apex コールアウト  
2. Apex 実⾏行行  
3. Apex SOAP  
4. Apex トリガ  
5. API  
6. ⾮非同期レポート  
7. Bulk API  
8. 変更更セット操作  
9. コンテンツ配布  
10. コンテンツドキュメントリンク  
11. コンテンツ転送  
12. ダッシュボード  
13. 添付ファイルのダウンロード  
14. ログイン  
15. 別名でログイン  
16. ログアウト  
17. MDAPI 操作  
18. マルチブロックレポート  
19. パッケージのインストール  
20. レポート  
21. レポートのエクスポート  
22. REST API  
23. Salesforce1 採⽤用  
24. Sandbox  
25. サイト  
26. 時間ベースのワークフロー  
27. URI  
28. Visualforce  
【イベントログ サンプル(APIから取得したイメージ)】 
HTTP/1.1 200 OK 
Date: Tue, 06 Aug 2013 16:46:10 GMT Sforce-‐‑‒Limit-‐‑‒Info: api-‐‑‒usage=135/5000 Content-‐‑‒Type: application/octetstream 
Transfer-‐‑‒Encoding: chunked 
EVENT_̲TYPE, ORGANIZATION_̲ID, TIMESTAMP,USER_̲ID, CLIENT_̲IP”,URI, REFERRER_̲URI, RUN_̲TIME” 
URI, 00DD0000000K5xD, 20130728185536.725, 005D0000001REI0”,10.0.62.141, /00OD0000001ckx3”, https-‐‑‒//na1-‐‑‒ 
salesforce-‐‑‒com/00OD0000001ckx3, 93 
2013年年7⽉月28⽇日18時55分6秒 に ユーザID:005D0000001REI0 が、SalesforceID:00OD0000001ckx3 のレコードにアクセス
How 
Does 
it 
work? 
CRON (1/day) 
CSV Files 
U: ..,..,… 
L: …,…,. 
A: …,…,. 
GridForce (Hadoop) 
/services/data/v29.0/query?q=SELECT+Id+, 
+EventType+,+LogFile+,+LogDate+, 
+LogFileLength+FROM+EventLogFile 
Oracle 
App 
Servers 
FFX 
Logs 
Log Shipper 
Parser M/R CSV Files 
U: ..,..,… 
L: …,…,. 
A: …,…,. 
CSV Files 
U: ..,..,… 
L: …,…,. 
A: …,…,. Splitter M/R 
REST API 
Typ 
e 
FFX Org 
URI /…/ Id 
Writer 
HDFS 
Log Files 
U: ..,..,… 
L: …,…,. 
A: …,…,. 
Log Files 
U: ..,..,… 
L: …,…,. 
A: …,…,. 
Log Files 
U: ..,..,… 
L: …,…,. 
A: …,…,. 
CSV Files 
U: ..,..,… 
L: …,…,. 
A: …,…,. 
CSV Files 
U: ..,..,… 
L: …,…,. 
A: …,…,. 
CSV Files 
U: ..,..,… 
L: …,…,. 
A: …,…,. 
CSV Files 
U: ..,..,… 
L: …,…,. 
A: …,…,. 
CSV Files 
U: ..,..,… 
L: …,…,. 
A: …,…,. 
CSV Files 
U: ..,..,… 
L: …,…,. 
A: …,…,. 
BPO 
Events
コンプライアンス管理パッケージ 
Data 
Archive 
Field 
Audit Trail 
• 20 fields • BigObjects 
• 18 month retention 
User Event 
Monitoring 
• 28 types 
• 30 Days 
• CSV Files 
Encryption 
• Encrypted custom 
field type 
• HSM/tamper-proof 
key management 
コンプライアンス管理 
機能 
リリース時期 
追加機能など 
1 2 3 4 
• Winter ‘15 
• 30 Days Retention 
• Custom events 
• Winter ‘16 Pilot 
• Archive storage 10x 
of production org 
• Spring ‘15 
• Unlimited fields 
• 10-year retention 
• Winter ‘15 Pilot 
• Encrypt standard 
and custom fields, 
documents,  
attachments 
• Customer-managed 
keys
Thank you
セールスフォース・ドットコム Identity & Security
セールスフォース・ドットコム Identity & Security
セールスフォース・ドットコム Identity & Security
セールスフォース・ドットコム Identity & Security

Mais conteúdo relacionado

Mais procurados

Force.comとモバイルでイベント管理実例
Force.comとモバイルでイベント管理実例Force.comとモバイルでイベント管理実例
Force.comとモバイルでイベント管理実例
Salesforce Developers Japan
 
Salesforce Platform Mobile Serviceを使ったアプリ開発
Salesforce Platform Mobile Serviceを使ったアプリ開発Salesforce Platform Mobile Serviceを使ったアプリ開発
Salesforce Platform Mobile Serviceを使ったアプリ開発
Salesforce Developers Japan
 
絶賛活躍中のモバイルアプリに学ぶモバイルならではのアイデア
絶賛活躍中のモバイルアプリに学ぶモバイルならではのアイデア絶賛活躍中のモバイルアプリに学ぶモバイルならではのアイデア
絶賛活躍中のモバイルアプリに学ぶモバイルならではのアイデア
Salesforce Developers Japan
 

Mais procurados (20)

Lightning App Builder による ビジュアルアプリケーション開発
Lightning App Builder による ビジュアルアプリケーション開発Lightning App Builder による ビジュアルアプリケーション開発
Lightning App Builder による ビジュアルアプリケーション開発
 
Summer15新機能webinar
Summer15新機能webinarSummer15新機能webinar
Summer15新機能webinar
 
Connected Products
Connected ProductsConnected Products
Connected Products
 
Salesforce.comの情報セキュリティについて
Salesforce.comの情報セキュリティについてSalesforce.comの情報セキュリティについて
Salesforce.comの情報セキュリティについて
 
Lightning Process Builder で ビジネス・プロセスを自動化
Lightning Process Builder でビジネス・プロセスを自動化Lightning Process Builder でビジネス・プロセスを自動化
Lightning Process Builder で ビジネス・プロセスを自動化
 
App Cloud モバイルアプリ開発戦略
App Cloud モバイルアプリ開発戦略App Cloud モバイルアプリ開発戦略
App Cloud モバイルアプリ開発戦略
 
プロフェッショナルのための 実践 Heroku 入門
プロフェッショナルのための 実践 Heroku 入門プロフェッショナルのための 実践 Heroku 入門
プロフェッショナルのための 実践 Heroku 入門
 
Force.comとモバイルでイベント管理実例
Force.comとモバイルでイベント管理実例Force.comとモバイルでイベント管理実例
Force.comとモバイルでイベント管理実例
 
Salesforce Platform Mobile Serviceを使ったアプリ開発
Salesforce Platform Mobile Serviceを使ったアプリ開発Salesforce Platform Mobile Serviceを使ったアプリ開発
Salesforce Platform Mobile Serviceを使ったアプリ開発
 
Lightning を利用した開発とケーススタディ
Lightning を利用した開発とケーススタディLightning を利用した開発とケーススタディ
Lightning を利用した開発とケーススタディ
 
実践!カスタマー エクスペリエンス 向上のためのアプリ開発 後編
実践!カスタマー エクスペリエンス 向上のためのアプリ開発 後編実践!カスタマー エクスペリエンス 向上のためのアプリ開発 後編
実践!カスタマー エクスペリエンス 向上のためのアプリ開発 後編
 
Go Faster with Lightning : Salesforce Lightning 概要Webinar
Go Faster with Lightning : Salesforce Lightning 概要WebinarGo Faster with Lightning : Salesforce Lightning 概要Webinar
Go Faster with Lightning : Salesforce Lightning 概要Webinar
 
Herokuで実践するCI, CD
Herokuで実践するCI, CDHerokuで実践するCI, CD
Herokuで実践するCI, CD
 
THE REINVENTION OF APPS
THE REINVENTION OF APPSTHE REINVENTION OF APPS
THE REINVENTION OF APPS
 
Einstein Next Best Action を試してみよう
Einstein Next Best Action を試してみようEinstein Next Best Action を試してみよう
Einstein Next Best Action を試してみよう
 
初めてのWave Analyticsデータセット作成
初めてのWave Analyticsデータセット作成初めてのWave Analyticsデータセット作成
初めてのWave Analyticsデータセット作成
 
Lightning アプリケーション開発 - Visualforce ページの移行
Lightning アプリケーション開発 - Visualforce ページの移行Lightning アプリケーション開発 - Visualforce ページの移行
Lightning アプリケーション開発 - Visualforce ページの移行
 
やれる Heroku - Java アプリケーション開発編
やれる Heroku - Java アプリケーション開発編やれる Heroku - Java アプリケーション開発編
やれる Heroku - Java アプリケーション開発編
 
絶賛活躍中のモバイルアプリに学ぶモバイルならではのアイデア
絶賛活躍中のモバイルアプリに学ぶモバイルならではのアイデア絶賛活躍中のモバイルアプリに学ぶモバイルならではのアイデア
絶賛活躍中のモバイルアプリに学ぶモバイルならではのアイデア
 
Salesforce認定Developer Winter’15 リリース試験のポイントは ここだ!
Salesforce認定Developer Winter’15 リリース試験のポイントは ここだ!Salesforce認定Developer Winter’15 リリース試験のポイントは ここだ!
Salesforce認定Developer Winter’15 リリース試験のポイントは ここだ!
 

Semelhante a セールスフォース・ドットコム Identity & Security

Salesforce1開発(s1 tour)
Salesforce1開発(s1 tour)Salesforce1開発(s1 tour)
Salesforce1開発(s1 tour)
Akihiro Iwaya
 

Semelhante a セールスフォース・ドットコム Identity & Security (20)

Node.js開発者のためのHeroku入門
Node.js開発者のためのHeroku入門Node.js開発者のためのHeroku入門
Node.js開発者のためのHeroku入門
 
Python開発者のためのHeroku入門
Python開発者のためのHeroku入門Python開発者のためのHeroku入門
Python開発者のためのHeroku入門
 
Spring12新機能webinar
Spring12新機能webinarSpring12新機能webinar
Spring12新機能webinar
 
食わず嫌いの為のSalesforce1 Platform入門
食わず嫌いの為のSalesforce1 Platform入門食わず嫌いの為のSalesforce1 Platform入門
食わず嫌いの為のSalesforce1 Platform入門
 
Salesforce1 PlatformアーキテクチャWebinar
Salesforce1 PlatformアーキテクチャWebinarSalesforce1 PlatformアーキテクチャWebinar
Salesforce1 PlatformアーキテクチャWebinar
 
Developer Keynote
Developer KeynoteDeveloper Keynote
Developer Keynote
 
コンポーネントを”つなぐ”時代へ Web&Mobileアプリ開発最新動向
コンポーネントを”つなぐ”時代へ Web&Mobileアプリ開発最新動向コンポーネントを”つなぐ”時代へ Web&Mobileアプリ開発最新動向
コンポーネントを”つなぐ”時代へ Web&Mobileアプリ開発最新動向
 
Spring '14リリース開発者向け新機能
Spring '14リリース開発者向け新機能Spring '14リリース開発者向け新機能
Spring '14リリース開発者向け新機能
 
PHP開発者のためのHeroku入門
PHP開発者のためのHeroku入門PHP開発者のためのHeroku入門
PHP開発者のためのHeroku入門
 
Spring16 リリース開発者向け新機能Webセミナー
Spring16 リリース開発者向け新機能WebセミナーSpring16 リリース開発者向け新機能Webセミナー
Spring16 リリース開発者向け新機能Webセミナー
 
Salesforce Einstein - SaaS企業のAI戦略とテクノロジ -
Salesforce Einstein - SaaS企業のAI戦略とテクノロジ - Salesforce Einstein - SaaS企業のAI戦略とテクノロジ -
Salesforce Einstein - SaaS企業のAI戦略とテクノロジ -
 
Lightning Experience 時代のフロー開発
Lightning Experience 時代のフロー開発Lightning Experience 時代のフロー開発
Lightning Experience 時代のフロー開発
 
Apache Kafka on Herokuを活用したイベント駆動アーキテクチャの設計と実装
Apache Kafka on Herokuを活用したイベント駆動アーキテクチャの設計と実装Apache Kafka on Herokuを活用したイベント駆動アーキテクチャの設計と実装
Apache Kafka on Herokuを活用したイベント駆動アーキテクチャの設計と実装
 
Salesforce DX & GitHub Deep Dive
Salesforce DX & GitHub Deep DiveSalesforce DX & GitHub Deep Dive
Salesforce DX & GitHub Deep Dive
 
Webエンジニアがラクして企業向けモバイルアプリを作る方法 ~Salesforce1モバイルコンテナを使った開発手法~
Webエンジニアがラクして企業向けモバイルアプリを作る方法 ~Salesforce1モバイルコンテナを使った開発手法~Webエンジニアがラクして企業向けモバイルアプリを作る方法 ~Salesforce1モバイルコンテナを使った開発手法~
Webエンジニアがラクして企業向けモバイルアプリを作る方法 ~Salesforce1モバイルコンテナを使った開発手法~
 
Salesforce1モバイルアプリケーション開発概要
Salesforce1モバイルアプリケーション開発概要Salesforce1モバイルアプリケーション開発概要
Salesforce1モバイルアプリケーション開発概要
 
Salesforce1開発(s1 tour)
Salesforce1開発(s1 tour)Salesforce1開発(s1 tour)
Salesforce1開発(s1 tour)
 
Lightning Developer Week Tokyo
Lightning Developer Week TokyoLightning Developer Week Tokyo
Lightning Developer Week Tokyo
 
Salesforce1 platformで爆速モバイル開発
Salesforce1 platformで爆速モバイル開発Salesforce1 platformで爆速モバイル開発
Salesforce1 platformで爆速モバイル開発
 
Summer '16 開発者向け新機能 Webセミナー
Summer '16 開発者向け新機能 Webセミナー Summer '16 開発者向け新機能 Webセミナー
Summer '16 開発者向け新機能 Webセミナー
 

Mais de Salesforce Developers Japan

データ連携の新しいカタチ - 変更データキャプチャ/プラットフォームイベントを MuleSoft Anypoint Platform と組み合わせて試してみよう
データ連携の新しいカタチ - 変更データキャプチャ/プラットフォームイベントを MuleSoft Anypoint Platform と組み合わせて試してみようデータ連携の新しいカタチ - 変更データキャプチャ/プラットフォームイベントを MuleSoft Anypoint Platform と組み合わせて試してみよう
データ連携の新しいカタチ - 変更データキャプチャ/プラットフォームイベントを MuleSoft Anypoint Platform と組み合わせて試してみよう
Salesforce Developers Japan
 
業務課題の解決に、データ分析・予測結果の活用を - Einstein Discovery / Einstein 予測ビルダーのご紹介 -
業務課題の解決に、データ分析・予測結果の活用を - Einstein Discovery / Einstein 予測ビルダーのご紹介 -業務課題の解決に、データ分析・予測結果の活用を - Einstein Discovery / Einstein 予測ビルダーのご紹介 -
業務課題の解決に、データ分析・予測結果の活用を - Einstein Discovery / Einstein 予測ビルダーのご紹介 -
Salesforce Developers Japan
 

Mais de Salesforce Developers Japan (20)

Salesforce DX の始め方とパートナー様成功事例
Salesforce DX の始め方とパートナー様成功事例Salesforce DX の始め方とパートナー様成功事例
Salesforce DX の始め方とパートナー様成功事例
 
データ連携の新しいカタチ - 変更データキャプチャ/プラットフォームイベントを MuleSoft Anypoint Platform と組み合わせて試してみよう
データ連携の新しいカタチ - 変更データキャプチャ/プラットフォームイベントを MuleSoft Anypoint Platform と組み合わせて試してみようデータ連携の新しいカタチ - 変更データキャプチャ/プラットフォームイベントを MuleSoft Anypoint Platform と組み合わせて試してみよう
データ連携の新しいカタチ - 変更データキャプチャ/プラットフォームイベントを MuleSoft Anypoint Platform と組み合わせて試してみよう
 
Einstein Analyticsでのデータ取り込みと加工
Einstein Analyticsでのデータ取り込みと加工Einstein Analyticsでのデータ取り込みと加工
Einstein Analyticsでのデータ取り込みと加工
 
GMOペパボのエンジニアが語るHeroku活用ノウハウ
GMOペパボのエンジニアが語るHeroku活用ノウハウGMOペパボのエンジニアが語るHeroku活用ノウハウ
GMOペパボのエンジニアが語るHeroku活用ノウハウ
 
Salesforce Big Object 最前線
Salesforce Big Object 最前線Salesforce Big Object 最前線
Salesforce Big Object 最前線
 
Salesforce 開発者向け最新情報 Web セミナー 〜 TrailheaDX での新発表 & Summer '19 リリース新機能 〜
Salesforce 開発者向け最新情報 Web セミナー 〜 TrailheaDX での新発表 & Summer '19 リリース新機能 〜Salesforce 開発者向け最新情報 Web セミナー 〜 TrailheaDX での新発表 & Summer '19 リリース新機能 〜
Salesforce 開発者向け最新情報 Web セミナー 〜 TrailheaDX での新発表 & Summer '19 リリース新機能 〜
 
Salesforce DXとLightning Web ComponentsでモダンSalesforceアプリ開発
Salesforce DXとLightning Web ComponentsでモダンSalesforceアプリ開発Salesforce DXとLightning Web ComponentsでモダンSalesforceアプリ開発
Salesforce DXとLightning Web ComponentsでモダンSalesforceアプリ開発
 
Lightning時代のService Cloud概要とカスタマイズ
Lightning時代のService Cloud概要とカスタマイズLightning時代のService Cloud概要とカスタマイズ
Lightning時代のService Cloud概要とカスタマイズ
 
Spring '19リリース開発者向け新機能セミナー
Spring '19リリース開発者向け新機能セミナーSpring '19リリース開発者向け新機能セミナー
Spring '19リリース開発者向け新機能セミナー
 
業務課題の解決に、データ分析・予測結果の活用を - Einstein Discovery / Einstein 予測ビルダーのご紹介 -
業務課題の解決に、データ分析・予測結果の活用を - Einstein Discovery / Einstein 予測ビルダーのご紹介 -業務課題の解決に、データ分析・予測結果の活用を - Einstein Discovery / Einstein 予測ビルダーのご紹介 -
業務課題の解決に、データ分析・予測結果の活用を - Einstein Discovery / Einstein 予測ビルダーのご紹介 -
 
Einstein analyticsdashboardwebinar
Einstein analyticsdashboardwebinarEinstein analyticsdashboardwebinar
Einstein analyticsdashboardwebinar
 
MuleSoft Anypoint Platformのコンセプトとサービス
MuleSoft Anypoint PlatformのコンセプトとサービスMuleSoft Anypoint Platformのコンセプトとサービス
MuleSoft Anypoint Platformのコンセプトとサービス
 
IoTで成功を収めるための製品と戦略 〜 Salesforce IoT 〜
IoTで成功を収めるための製品と戦略 〜 Salesforce IoT 〜IoTで成功を収めるための製品と戦略 〜 Salesforce IoT 〜
IoTで成功を収めるための製品と戦略 〜 Salesforce IoT 〜
 
Heroku seminar winter19
Heroku seminar winter19Heroku seminar winter19
Heroku seminar winter19
 
Dreamforce18 update platform
Dreamforce18 update platformDreamforce18 update platform
Dreamforce18 update platform
 
Winter '19 開発者向け新機能
Winter '19 開発者向け新機能Winter '19 開発者向け新機能
Winter '19 開発者向け新機能
 
Lightning時代のレポート ダッシュボード & Flow 最前線
Lightning時代のレポート ダッシュボード & Flow 最前線Lightning時代のレポート ダッシュボード & Flow 最前線
Lightning時代のレポート ダッシュボード & Flow 最前線
 
Summer18 開発者向け新機能Webセミナー
Summer18 開発者向け新機能WebセミナーSummer18 開発者向け新機能Webセミナー
Summer18 開発者向け新機能Webセミナー
 
使ってみよう、Salesforce Big Object!
使ってみよう、Salesforce Big Object!使ってみよう、Salesforce Big Object!
使ってみよう、Salesforce Big Object!
 
AIアプリはこう作る!-独自の識別モデル作成も簡単 Einstein Platform Services の使い方
AIアプリはこう作る!-独自の識別モデル作成も簡単 Einstein Platform Services の使い方AIアプリはこう作る!-独自の識別モデル作成も簡単 Einstein Platform Services の使い方
AIアプリはこう作る!-独自の識別モデル作成も簡単 Einstein Platform Services の使い方
 

セールスフォース・ドットコム Identity & Security

  • 1.
  • 2. セールスフォース・ドットコム Identity & Security 成田泰彦 リードセールスエンジニア CISSP 株式会社セールスフォース・ドットコム
  • 3. Safe Harbor Safe harbor statement under the Private Securities Litigation Reform Act of 1995: This presentation may contain forward-looking statements that involve risks, uncertainties, and assumptions. If any such uncertainties materialize or if any of the assumptions proves incorrect, the results of salesforce.com, inc. could differ materially from the results expressed or implied by the forward-looking statements we make. All statements other than statements of historical fact could be deemed forward-looking, including any projections of subscriber growth, earnings, revenues, or other financial items and any statements regarding strategies or plans of management for future operations, statements of belief, any statements concerning new, planned, or upgraded services or technology developments and customer contracts or use of our services. The risks and uncertainties referred to above include ‒ but are not limited to ‒ risks associated with developing and delivering new functionality for our service, our new business model, our past operating losses, possible fluctuations in our operating results and rate of growth, interruptions or delays in our Web hosting, breach of our security measures, risks associated with possible mergers and acquisitions, the immature market in which we operate, our relatively limited operating history, our ability to expand, retain, and motivate our employees and manage our growth, new releases of our service and successful customer deployment, our limited history reselling non-salesforce.com products, and utilization and selling to larger enterprise customers. Further information on potential factors that could affect the financial results of salesforce.com, inc. is included in our annual report on Form 10-K for the most recent fiscal quarter. This document and others are available on the SEC Filings section of the Investor Information section of our Web site. Any unreleased services or features referenced in this or other press releases or public statements are not currently available and may not be delivered on time or at all. Customers who purchase our services should make the purchase decisions based upon features that are currently available. Salesforce.com, inc. assumes no obligation and does not intend to update these forward-looking statements.
  • 5. ■トピック      ●認証機能    SAML連携     認証プロバイダー     二要素認証  ●アプリケーションランチャー    ランチャーメニュー     プライベートAppexchange  ●ユーザーアカウントプロビジョニング    Identity Connect ●ユーザーアクセスログ取得    Event Log File (Winter’15~)
  • 6.  ●認証機能   SAML連携 SAML2.0に対応したサービスとの連携   (OpenAM, Microsoft, Icewall, Oracle, IBM……)   認証プロバイダー    OAuth2.0/OpenID Connectに対応したサービスとの連携   (Google, Amazon, Facebook, LinkedIn, Microsoft ACS……)      二要素認証 タイマーベースのワンタイムパスワードによるログイン  
  • 7. ID管理理・認証における課題はSalesforceで解決 ID/Password ID/Password ID/Password ID/Password ID/Password ID/Password ID/Password ID/Password ID/Password ID/Password ID/Password ID/Password ID/Password ID/Password ID/Password ID/Password
  • 8. ID管理理・認証における課題はSalesforceで解決 ID/Password 社内Active Directoryサーバー 概念的なイメージです。
  • 10.  ●ユーザーアカウントプロビジョニング Identity Connect Active DirectoryからSalesforceに      ユーザー属性情報を自動連携 ADFS無しにActive DirectoryとSAML連携    
  • 11. LDAP通信 single sign-on and user sync Windowsもしくは Linux上に インストール オンプレミス HTTPS通信 trust 実装例
  • 12. 複数データソース/複数組織に対応 LDAP通信 single sign-on and user sync Windowsもしくは Linux上に インストール オンプレミス HTTPS通信 trust trust Active Directory LDAP single sign-on and user sync
  • 13.  ●ユーザーアクセスログ取得 Event Log File (Winter’15~) これまで取得出来なかったレベルでの      ユーザーのアクセスログの取得が可能    
  • 14. 誰が、いつ、どこからアクセスして、 何を見た? ロギングと分析 情報資産の監視と保護 人気コンテンツ、サービスの利用率 の把握 3つの効果 行動のトラッキング コンプライアンス・監査 トレンドの把握
  • 15. 新しいイベントログについて Winter ‘15からの新機能。これまでお客様自身では取得が難しかったイベントログを取得できるようになりました 当機能が有効化された組織では、ログイン・ログアウト・URIを はじめとした28種類のイベントログが生成され、組織の利用状況 のトレンドとユーザの行動の評価に活用することができます。 ログファイル生成タイミング:翌日のオフピーク時 ログファイルの保持期限:30日 ログファイルの取得方法:SOAP API/REST API経由 利用料金:ご利用中のライセンス料金の10% イベントログファイルとして⽣生成されるイベントの種類 1. Apex コールアウト 2. Apex 実⾏行行 3. Apex SOAP 4. Apex トリガ 5. API 6. ⾮非同期レポート 7. Bulk API 8. 変更更セット操作 9. コンテンツ配布 10. コンテンツドキュメントリンク 11. コンテンツ転送 12. ダッシュボード 13. 添付ファイルのダウンロード 14. ログイン 15. 別名でログイン 16. ログアウト 17. MDAPI 操作 18. マルチブロックレポート 19. パッケージのインストール 20. レポート 21. レポートのエクスポート 22. REST API 23. Salesforce1 採⽤用 24. Sandbox 25. サイト 26. 時間ベースのワークフロー 27. URI 28. Visualforce 【イベントログ サンプル(APIから取得したイメージ)】 HTTP/1.1 200 OK Date: Tue, 06 Aug 2013 16:46:10 GMT Sforce-‐‑‒Limit-‐‑‒Info: api-‐‑‒usage=135/5000 Content-‐‑‒Type: application/octetstream Transfer-‐‑‒Encoding: chunked EVENT_̲TYPE, ORGANIZATION_̲ID, TIMESTAMP,USER_̲ID, CLIENT_̲IP”,URI, REFERRER_̲URI, RUN_̲TIME” URI, 00DD0000000K5xD, 20130728185536.725, 005D0000001REI0”,10.0.62.141, /00OD0000001ckx3”, https-‐‑‒//na1-‐‑‒ salesforce-‐‑‒com/00OD0000001ckx3, 93 2013年年7⽉月28⽇日18時55分6秒 に ユーザID:005D0000001REI0 が、SalesforceID:00OD0000001ckx3 のレコードにアクセス
  • 16. How Does it work? CRON (1/day) CSV Files U: ..,..,… L: …,…,. A: …,…,. GridForce (Hadoop) /services/data/v29.0/query?q=SELECT+Id+, +EventType+,+LogFile+,+LogDate+, +LogFileLength+FROM+EventLogFile Oracle App Servers FFX Logs Log Shipper Parser M/R CSV Files U: ..,..,… L: …,…,. A: …,…,. CSV Files U: ..,..,… L: …,…,. A: …,…,. Splitter M/R REST API Typ e FFX Org URI /…/ Id Writer HDFS Log Files U: ..,..,… L: …,…,. A: …,…,. Log Files U: ..,..,… L: …,…,. A: …,…,. Log Files U: ..,..,… L: …,…,. A: …,…,. CSV Files U: ..,..,… L: …,…,. A: …,…,. CSV Files U: ..,..,… L: …,…,. A: …,…,. CSV Files U: ..,..,… L: …,…,. A: …,…,. CSV Files U: ..,..,… L: …,…,. A: …,…,. CSV Files U: ..,..,… L: …,…,. A: …,…,. CSV Files U: ..,..,… L: …,…,. A: …,…,. BPO Events
  • 17. コンプライアンス管理パッケージ Data Archive Field Audit Trail • 20 fields • BigObjects • 18 month retention User Event Monitoring • 28 types • 30 Days • CSV Files Encryption • Encrypted custom field type • HSM/tamper-proof key management コンプライアンス管理 機能 リリース時期 追加機能など 1 2 3 4 • Winter ‘15 • 30 Days Retention • Custom events • Winter ‘16 Pilot • Archive storage 10x of production org • Spring ‘15 • Unlimited fields • 10-year retention • Winter ‘15 Pilot • Encrypt standard and custom fields, documents, attachments • Customer-managed keys