記事一覧

  • (2023年5月) Salesforceの運用に関する重要なお知らせイメージ

    (2023年5月) Salesforceの運用に関する重要なお知らせ

    Salesforceの運用に関するお知らせをお届けします。メンテナンスや技術情報、セキュリティ関連の重要な更新情報を整理し、必要なアクションを迅速に把握できるポイントを解説します。

  • サイバー脅威に対するSalesforceの監視、検出、対応イメージ

    サイバー脅威に対するSalesforceの監視、検出、対応

    この記事で学べること不正アクセス、ランサムウェア、DoS/DDoS攻撃等、多様なサイバー脅威に対してSalesforceはどのような監視、検出、対応を行っているか理解できる。1.  はじめに本記事では不正アクセス、ランサムウェア、DoS/DDoS攻撃等、多様なサイバー脅威からSalesforceがどのようにしてお客様にご利用いただいているSalesforceの本番システムのインフラストラクチャーを保護しているかを説明します。2. インシデントレスポンス計画の整備Salesforceではインシデントレスポンス計画が整備されています。Salesforceでは、標準化されたインシデント管理プロセス、各インシデントに応じたインシデント対応マトリックスおよび手順書が存在し、これに従い24時間365日体制で、セキュリティインシデントの軽重を問わず、お客様にサービスを提供する本番システムの安定性を維持するために、速やかな対応がとれる体制が整備されています。 インシデントレスポンス計画は以下のリンクからご確認いただけます。また、このインシデント対応計画は、SalesforceのCSIRTチームによって四半期ごとにテストおよび訓練されています。3. CSIRTの設置Salesforceでは、セキュリティ・インシデント対応チーム(Computer Security Incident Response Team。以下CSIRT)を設置しており、正式なインシデント管理プロセスに従って調査、管理、コミュニケーションおよび解決の活動を行っております。4. CSIRTによるログ監視とセキュリティインシデントの検知と対応Salesforceの本番システムのインフラストラクチャーは、ネットワーク機器、サーバ、ファイアウォール、侵入検知システム、マルウェア対策、ファイル改ざん検知、データベース等のログを記録しています。これらのログはログ管理サーバで集約・相関分析され、CSIRTチームが24時間365日ログを監視しており、セキュリティアラートの通知を受け取った後、不正侵入の試みを検出した場合は、該当通信の遮断、マルウェアの駆除などの対応が即座にできる体制としています。このシステムログは1年間保管しており、また、システムログは改ざんや不正アクセスから保護するための様々なコントロールを実施しています。また、DoS/DDoS攻撃については、ネットワークセキュリティチームが24時間365日体制でネットワークトラフィックを監視しており、DoS/DDoS攻撃を検出した後、社内対応プロセスに従い、迅速にDDoS攻撃を緩和する対応が行われます。5. 脅威インテリジェンスを活用したプロアクティブなDDoSの検知と対応1. インフラ・プラットフォーム側の対策Salesforceは世界最大級のトラフィックを処理するため、多層防御を採用しています。Hyperforceの「Trusted Perimeter」: 最新のインフラ「Hyperforce」では、AIを活用した独自の防御プラットフォーム(Trusted Perimeter)が稼働しています。過去には**毎秒1.6テラビット(1.6Tbps)**規模の巨大な攻撃を、200万以上のユニークIPから受けた際も自動的に検知・防御した実績を公開しています。パブリッククラウドとの連携: HyperforceがAWSやGoogle Cloudなどの上で動いている場合、各クラウドプロバイダーが提供する強力なDDoS保護機能(AWS Shieldなど)も組み合わせて利用されています。常時監視: 上記の通り、Salesforceのセキュリティチーム(CSIRT/Networkセキュリティチームなど)が、24時間365日体制で異常トラフィックの監視と即時対応を行っています。2. ユーザーが利用できる機能(Salesforce Edge Network)ユーザー側でDDoS耐性を高めるために、「Salesforce Edge Network」への切り替えを推奨しています。グローバルなエッジ拠点: ユーザーの近くにあるエッジ 拠点で通信を一度受け止めることで、攻撃トラフィックが直接システムに到達するのを防ぎます。WAF(Web Application Firewall)の適用: エッジ側で不正なリクエストやアプリケーション層(L7)のDDoS攻撃をフィルタリングします。3. API・アプリ層での自己防衛(MuleSoftなど)外部公開しているAPIやサイト(Experience Cloud)については、以下の機能で対策できます。レート制限(Rate Limiting): 特定のIPやクライアントからのリクエスト回数を制限し、リソースの枯渇を防ぎます。Dedicated Load Balancer (DLB): MuleSoftなどでは、専用のロードバランサーを使ってIPホワイトリストやポリシーを設定し、不要な通信を入り口で遮断できます。注意点:ユーザーの責任範囲Salesforceはプラットフォームとしての防御は強力ですが、「ゲストユーザーへの過剰な権限設定」や「IPアドレス制限の未実施」「MFAの不使用」といった設定不備によるデータの大量抽出などは、DDoSとは別にユーザー側で管理・対応する必要があります。6. セキュリティインシデントが発生した場合のお客様への通知セキュリティインシデントが発生した場合、すべてのお客様に影響がある事象はTrustサイトに掲載されます。個別のお客様のセキュリティインシデントについては管理者とセキュリティコンタクトとして登録されたユーザーにメールが送信されます。セキュリティコンタクトの登録方法は以下のリンクをご参照下さい。

  • (2023年4月) Salesforceの運用に関する重要なお知らせイメージ

    (2023年4月) Salesforceの運用に関する重要なお知らせ

    Salesforceを利用する方へ、技術情報やメンテナンス情報を整理。特に重要な更新ポイントを解説します。必要なアクションを把握できます。

  • SalesforceによるセキュアなWebアプリケーション開発と開発における責任共有モデルイメージ

    SalesforceによるセキュアなWebアプリケーション開発と開発における責任共有モデル

    この記事で学べること・SalesforceがどのようにセキュアなWebアプリケーション開発をしているか、脆弱性対策を実施しているかが理解できる・Webアプリケーション開発におけるSalesforceとお客様の責任分界点が理解できる1. はじめにSalesforceが提供するSaaS とPaaSにおいてプラットフォーム部分はSalesforceの責任範囲であり、一方、利用者のアカウント管理、認証、、パスワードポリシーの設定、お客様のデータへのアクセス管理と監視等はお客様の責任範囲になりますが、このブログではWebアプリケーションの開発、特に脆弱性におけるお客様とSalesforceの責任分界点について説明します。Salesforceが提供するSaaS とPaaSでは以下の2つの部分に分割されます。・プラットフォームの標準部分・プラットフォームの標準部分上にお客様が追加した部分「プラットフォームの標準部分」におけるセキュアなWebアプリケーション開発と脆弱性診断と対応はSalesforceが責任を負います。一方、「プラットフォームの標準部分上にお客様が追加した部分」におけるセキュアなWebアプリケーション開発と脆弱性診断と対応はお客様が責任を負います。2. Salesforceが責任を負う範囲「プラットフォームの標準部分」におけるセキュアなWebアプリケーション開発と脆弱性診断と対応はSalesforceが責任を負います。「プラットフォームの標準部分」におけるセキュアなWebアプリケーション開発については、Salesforceは昨今のセキュリティ・バイ・デザイン、シフトレフトの考え方を採用し、セキュア開発ライフサイクル(SSDL)に従い、脅威モデリング、セキュアコーディング、静的コードスキャン(SAST)、DAST、ファジングテストを実施し、計画・設計、開発、テストのすべてのフェーズにおいて脆弱性等のセキュリティを考慮したWebアプリケーションの開発をしています。そのため、SalesforceはWebアプリケーションの開発段階で、以下のようなOWASP Top 10脆弱性をはじめとする様々な脆弱性の対策を実施しています。・SOQLインジェクション・クロスサイトスクリプティング(XSS)・クロスサイトリクエストフォージェリ(CSRF)・コマンドインジェクション・HTTP/メールヘッダーインジェクション・ディレクトリトラバーサル・セッションハイジャック・クリックジャッキング等Salesforceのセキュア開発ライフサイクル(SSDL)の概要につきましては下記ホワイトペーパーをご確認ください。https://compliance.salesforce.com/en/faqs-and-white-papers「Salesforce Secure Development Lifecycle Overview」しかし、日々あらたな脅威、脆弱性が発見されているため、Webアプリケーションの開発段階での脆弱性対策だけでは十分ではありません。そのため、製品のリリース後、SalesforceはWebアプリケーションの「プラットフォームの標準部分」における第三者機関による脆弱性診断/ペネトレーションテストを定期的に実施しております(実施頻度は製品によって異なりますが、Salesforce Servicesの場合、年3回です)。お客様はこの第三者機関による脆弱性診断/ペネトレーションテストの直近のサマリーレポートをSalesforceのコンプライアンスサイトからダウンロードいただき、診断結果をご確認頂くことが可能です。また、発見された脆弱性につきましてはSalesforceの基準に従って、迅速に対応しています。また、Webアプリケーション自体の脆弱性対策だけではなく、システムが利用しているコンポーネントについても、SalesforceのTrustチームがベンダーやその他のソースからの脆弱性に関する警告とパッチリリースに関する通知を常にモニターし、脆弱性情報を一元管理し、対応の要否を検討しています。具体的には、システムに対する脆弱性の重大度とリスクに依存しますが、セキュリティパッチは直ちに展開するようにスケジュールされる場合や、適切な計画メンテナンス間隔まで実施延期される場合があります。また、適用せずに代替の方法でセキュリティコントロールを行う場合もあります。以上がSalesforceが責任を負う「プラットフォームの標準部分」におけるセキュアなWebアプリケーション開発と脆弱性対策になります。続いて、お客様が責任を負う範囲についてご説明します。3. お客様が責任を負う範囲「プラットフォームの標準部分上にお客様が追加した部分」におけるセキュアなWebアプリケーション開発と脆弱性診断と対応はお客様が責任を負います。 お客様がノーコードまたはローコードを含むカスタム開発部分においてセキュアなWebアプリケーション開発を行っていただくために、Salesforceは以下の様々なガイドライン、ツールをご提供しております。お客様は、これらのガイドライン、ツールを使用し、お客様自身でセキュアな開発、定期的なセキュリティチェックを実施していただく責任があります。Apex および Visualforce 開発のセキュリティガイドラインSecure Coding Guidelines (英語)Security Tips for Apex and Visualforce Development (英語)ソースコードスキャナ(Checkmarx)※Apex、Visualforceのソースコードスキャン。 SOQLインジェクション、クロスサイトスクリプティング、クロスサイトリクエストフォージェリ等を検出可能。12ヶ月ごとに360000行は無償でご利用可能セキュリテ状態チェック※クロスサイトスクリプティング等の脆弱性の簡易チェック機能があります。Salesforce Optimizer※過剰なアクセス権限を付与していないか等を検出する機能があります。しかし、日々あらたな脅威、脆弱性が発見されているため、Webアプリケーションの開発段階での脆弱性対策だけでは十分ではありません。そのため、お客様によるカスタム開発部分につきましては、お客様自身で脆弱性診断を実施していただくことを推奨しております。お客様が脆弱性診断を実施していただく手順はこちらのリンクに記載しておりますが、その中のSecurity Assessment Agreement(SAA)に診断の際の禁止事項、診断実施可能タイミング等の注意事項を記載しておりますので、こちらの内容を十分ご理解いただいた上で、診断の実施をお願い致します(診断の事前申請は不要です)。また、お客様によるカスタム開発の責任はお客様に帰属するため、お客様の脆弱性診断で発見されたお客様によるカスタム開発部分の脆弱性につきましては、お客様にて修正等の対応を実施していただく必要があります。一方、お客様の脆弱性診断で「Saelsforce提供のプラットフォームの標準部分」の脆弱性を発見された場合は、Salesforce(security@salesforce.com)にご報告をお願い致します。その際にSalesforceへ連携していただく情報につきましてはこちらのリンクをご参照下さい。また、CookieへのHttpOnly属性の付加、セッションハイジャック対策のためのセッションタイムアウトの設定等、お客様が設定可能な項目もございますので、こちらにつきましては以下のリンクをご参照下さい。https://help.salesforce.com/s/articleView?id=000318378&type=1https://help.salesforce.com/s/articleView?id=sf.admin_sessions.htm&type=5

  • (2023年3月) Salesforceの運用に関する重要なお知らせイメージ

    (2023年3月) Salesforceの運用に関する重要なお知らせ

    Salesforceの運用に関するお知らせを通じて、技術情報やメンテナンス情報を整理しました。特に重要な更新内容を把握し、必要なアクションを明確にすることができます。

  • パートナー向けSalesforce Professional Service Methodology(SPSM)イメージ

    パートナー向けSalesforce Professional Service Methodology(SPSM)

    パートナー企業様向けにSalesforce のサービスチームが活用しているデリバリーメソドロジー「Salesforce Professional Services Methodology : SPSM  」を公開します。これは、SalesforceのProfessional ServiceチームがSalesforceの導入支援で参照する「プロジェクトの進め方」を整理したもので、社内のノウハウとして蓄積してきたものです。このドキュメントによって、パートナー様やお客様側にフェーズ別の作業内容をご理解いただいたり、用語の統一も可能になると考えています。パートナー向けSPSMメソドロジー「Salesforce Professional Services Methodology ( SPSM ) 」の存在と概要を知っていただく。プロジェクト計画時にご利用いただける3ドキュメントのテンプレートの存在を知っていただく。プロジェクト管理計画(Project Management Plan :PMP)プロジェクト憲章(チャーター)ガバナンス計画プロジェクト管理計画書の記入例をご活用いただく。メソドロジー「Professional Services Methodology ( SPSM ) 」概要編SalesforceのProfessional Service Methodology ( SPSM ) を概説します。SPSMの概要説明PDF資料:SPSMの手引きプロジェクト計画策定時にご利用いただける3ファイルのテンプレートを公開します。ご自由にカスタマイズいただいてお使いいただけます。プロジェクト管理計画書Word形式 Project_Management_Plan_Template_JPプロジェクト憲章Word形式Project_Charter_template_JPガバナンス管理計画書Word形式Governance_Management_Plan_template_JPプロジェクト管理計画書の記入例も利用可能です。プロジェクト管理計画書のサンプルドキュメントWord形式 サニタイズ版サニタイズ版PMP_ver0.1

  • (2023年2月) Salesforceの運用に関する重要なお知らせイメージ

    (2023年2月) Salesforceの運用に関する重要なお知らせ

    Salesforceの運用に関するお知らせをお届けします。メンテナンス情報や技術情報、セキュリティ関連情報を整理し、重要な更新情報をピックアップしました。必要なアクションを迅速に把握するためのポイントを解説します。

  • ICUロケール形式の有効化イメージ

    ICUロケール形式の有効化

    この記事で学べることICUロケール形式の有効化の背景と適用時期ICUロケール形式の有効化における変更点ICUロケール形式の有効化までの推奨アクションICUロケール形式の有効化の方法ICUロケール形式に関するFAQICUロケール形式の採用の背景Salesforce システム管理者は組織のデフォルトのロケールを設定できます。またユーザは個人設定ページで各自が使用するロケールを設定できます。このロケールにより、日付、時刻、通貨、住所、名前、数値などの表示形式(フォーマット)が制御されますこの表示形式について、現在の Salesforce Platform では Java Development Kit (JDK) ロケール形式を使用していますが、JDKロケール形式は定期的な更新がなく、国際標準との差異が発生しています。Salesforceでは、Salesforce Platform を常に最新の国際標準に準拠させる取り組みの一環として、Winter '20 で新しいロケール形式(ICUロケール形式)を採用しました。ICUロケール形式の採用により、世界中の ICU 準拠のアプリケーションとのインテグレーションが向上します。参考情報 : 新しい国際ロケール形式によるグローバル対応ICUロケール形式が有効化される時期Winter'20 のリリース以降に作成された組織では、ICU ロケール形式が既定で有効になっています。Winter'20 のリリース(2019年10月)以前に作成された組織については、JDKロケール形式が使用されています。JDKロケール形式が使用されている組織が ICU ロケール形式を適用できるように、Salesforceでは リリース更新を提供しています。*上記は設定画面のメニューより「リリース更新」を選択したときの画面です。[ICUロケール形式を有効化]の自動適用について、当初はSpring’24を予定しておりましたが、自動適用時期が以下の通り変更となりました。Spring'24のリリースですべての組織で[ICUロケール形式を有効化]を適用をするのではなく、Spring'24以降で段階的に自動適用を進めます。[ICUロケール形式を有効化]が適用される30 ~ 60 日前にSalesforceは管理者様にメールで通知します。[ICUロケール形式を有効化]の段階的な適用はSummer'25のリリースまで継続されます。参考情報 : Winter’25 リリースノート : ICU ロケール形式の有効化 (リリース更新)なお、システム管理者様は設定メニューを使用して、[ICUロケール形式を有効化]の自動適用をSummer'25のリリースまで延期させることができます。[ICUロケール形式を有効化]の適用をSummer'25のリリースまで延期する場合は、以下の手順を実施します。設定メニューのクイック検索ボックスに「ユーザーインターフェース」と入力します。「ユーザーインターフェース」をクリックし、設定画面を表示させます。「ユーザーインターフェース」セクションにある「ICU ロケール形式をスケジュールされたロールアウトの一環として有効化」という設定項目があるので、チェックボックスをオフにします。*この設定はJDKロケール形式が使用されている組織でのみ表示されます。参考情報 : JDK ロケール形式の廃止と ICU ロケール形式の有効化リリース更新現在JDKロケール形式をご利用中の組織の管理者様は、SalesforceによるICUロケール形式有効化の自動適用を待つのではなく、影響範囲をご確認のうえで、計画的に適用できるようにご準備を進めていただくことを推奨します。組織で使用しているロケール形式の確認方法現在のSalesforce Platformでは、JDKロケール形式とICUロケール形式の両方がサポートされています。Salesforce 組織でどちらのロケール形式が採用されているかを確認するためには「リリース更新」を確認します。▼ICUロケール形式のリリース更新でテスト実行が有効化されている[設定]→[リリース更新]→[要対応]タブを押下。[ICUロケール形式の有効化]の[使用開始]をクリック[この更新は、テストできる状態になりました。]と表示されていたら、テスト実行によりICUロケール形式を利用中。それ以外の場合、組織は JDK ロケール形式を使用しています。▼ICUロケール形式のリリース更新が適用されている[設定]→[リリース更新]→[アーカイブ済み]タブを押下[ICUロケール形式の有効化]の有無を確認。[アーカイブ済み]タブにある[ICUロケール形式の有効化]を確認して、ステップバイステップガイドに従ってテスト実行を完了している場合には、[完了]とマークされており、リリース更新の適用によりICUロケール形式を利用中。参考情報 : 組織が ICU と JDK のどちらのロケール形式を使用しているかの判断ICUロケール形式を有効化したときの変更点ICUロケール形式がSalesforce 組織に適用されることで変更が発生する項目は以下のものがあります。日付(Date)日付時間(Datetime)時刻(Time)通貨(Currency)数字(Number、Integer)すべてのロケールにおいて上記項目で変更が発生するのではなく、ユーザが使用しているロケールによって変更点は異なります。例として、日本語、日本語(日本)、英語(アメリカ)の3つのロケールにおける変更点をご紹介します。ロケール毎の各データタイプ(形式種別)への影響は JDK と ICU ロケール形式の相違点 に掲載されていますが、影響のあるデータタイプは標準画面やカスタム画面では使用されない場合もあります。ICUロケール形式が有効化されたときの動作イメージは次のセクションでご紹介します。参考情報 : JDK と ICU ロケール形式の相違点ICUロケール形式有効化時の動作イメージ「日本語(日本)」のロケールを選択している場合において、ICUロケール形式が適用された際の標準画面のイメージは以下のとおりです。Lightning Experienceの標準画面ではChatterの日付に「Date:Long」のデータタイプが使用されています。そして「日本語(日本)」ロケールの場合、「Date:Long」のデータタイプはICUロケール形式が有効化されたときの形式変更対象なので、表示形式が「2022/03/15」から「2022年3月15日」に変更されていることがわかります。しかし標準画面の他の項目では通常 Short のデータタイプが使用されており、「日本語(日本)」ロケールでは Short のデータタイプは形式の変更がないため、ICUロケール形式が適用されていても表示形式に変更はありません。それでは次に、「日本語(日本)」のロケールを選択している場合において、ICUロケール形式が適用された際のVisualforceページのイメージを見てみます。Visualforceページを使用していたとしても通常は Short のデータタイプが使用されているため、[日本語(日本)]のロケールではICUロケール形式が適用されても表示形式は変わりません。「日本語(日本)」のロケールを使用していた場合の標準画面とVisualforceページを例にして動作イメージをご紹介しましたが、異なるロケールを使用していた場合の例として、「英語(アメリカ)」のロケールを使用していた場合の標準画面の動作イメージをご紹介します。「英語(アメリカ)」のロケールではICUロケール形式の有効化において「Date:Long」は形式変更対象ではなく、「Date Time:Short」が形式変更対象に含まれています。そして日付時間型項目では「Date Time:Short」のデータタイプが使用されているため、該当の項目において、「8/1/2022 12:00PM」から「8/1/2022, 12:00PM」に表示形式が変わっている(カンマが追加されている)ことが確認できます。このように、使用しているロケールによって表示形式が変更される項目が変わっていることが確認できます。Apex クラス/トリガ、および Visualforce ページを使用している場合の留意点ICUロケール形式はAPI バージョン 45.0 以降で使用できます。ApexやVisualforceページなどのカスタマイズで ICU ロケール形式を使用するには、Apex クラス、Apex トリガ、および Visualforce ページを最新の API バージョンに更新します。ApexやVisualforceページなどのカスタマイズが API バージョン 44.0 以前を使用している場合、JDKロケール形式が返されるため、データの整合性の問題やエンドユーザの困惑が発生するなどの影響が発生する可能性があります。 以下に影響例の1つとして、API バージョン 44以前のVisualforceページを使用した場合の例をご紹介します。*この例は[英語 (アメリカ)]ロケールを使用している場合の例です。[英語 (アメリカ)]ロケールでは日付時間項目[Date Time:Short]について影響がありますが、[日本語 (日本)]ロケールでは[Date Time: Short]や[Date:Short]は形式変更対象ではないため、この例に示すパターンのエラーは発生しません)[英語 (アメリカ)]ロケールを使用している場合、[Date Time:Short]は形式変更対象であり、[Date Time:Short]は日付時間型項目で使用されているので、APIバージョン45以降のVisualforceページでは表示形式が変わります。しかし、VisualforceページのAPIバージョンが44以前の場合は、ICUロケール形式が使用できずJDKロケール形式が使用されるため、表示形式が変わりません。APIバージョン44以前のVisualforceページは表示形式が変わらないのですが、Visualforce ページのインライン編集の処理では最新のAPIバージョンが使用されます。つまり、Visualforce ページで apex:detail を使用している場合、インライン編集時にはAPIバージョン44以前でもICUロケール形式を使用します。しかし、APIバージョン44以前のVisualforceページでは、ICUロケール形式が使用できないためエラーが発生します。以上がAPIバージョン44以前のVisualforceページを使用していた場合の影響例です。もう1つ影響例をご紹介します。Apexクラスで以下のメソッドのようにロケール形式に依存するメソッドを使用している場合やLightningコンポーネントで$Localeを使用している場合には、ロケール形式の変更によって影響が出る可能性があります。ロケール形式に依存するApexメソッド例Date.format()Date.parse()DateTime.format()DataTime.parse()DateTime.formatLong() などロケール形式を意識したカスタマイズを実装されている場合、形式の変更により現在のカスタムロジック(文字列の判定など)が正しく動作しなくなる可能性があります。参考情報 : Apex クラス、Apex トリガ、および Visualforce ページの API バージョンICUロケール形式の有効化までの推奨アクションICUロケール形式が適用されると、使用しているロケールによって日付・時刻・通貨等の表示形式が一部変更されます。該当項目を使用した検索条件が利用されている場合(レポート、入力規則など)、なんらかの影響が発生する可能性があります。また、Apex クラス、Apex トリガ、Visualforceページにて、API バージョン44.0以前をご利用の場合はJDKロケール形式が返されるため、エラー等の問題が発生する可能性があります。そのため、事前にSandbox等でICUロケール形式を有効化して動作テストを実施し、Salesforce組織での影響有無を確認の上で、本番環境で有効化することを推奨します。(Salesforceによる自動適用を待つのではなく、管理者様にて事前にテスト/評価、有効化していただくことを推奨します。)動作テストでは、表示上の確認だけではなくVisualforce ページのインライン編集やカスタムコードの挙動、インストール済みパッケージの動作等についても御確認ください。参考情報 : ICU ロケール形式の採用に関する考慮事項ICUロケール形式の有効化の方法ICUロケール形式の有効化は「リリース更新」から実施します。最初にSandboxでICUロケール形式を有効化し、動作テストを実施します。影響がないことが確認されたら、本番環境でICUロケール形式を有効化してください。「リリース更新」を使用してICUロケール形式を有効化する方法は以下のとおりです。1.[設定]→[リリース更新]→[要対応]タブを押下して、[ICUロケール形式の有効化]の[使用開始]をクリック2.[テスト実行を有効化]をクリック。3.[このリリース更新の影響を評価]の「完了」ボタンをクリックし、有効化動作テストにあたっての事前確認事項Salesforce組織で現在使用されているロケールとユーザの確認SOQL クエリを使用して、組織で使用されているロケールと各ロケールのユーザ数を確認し、影響調査や動作テストが必要なロケールの種類を調べます。<SOQLクエリ>SELECT toLabel(LocaleSidKey) LocaleName, LocaleSidKey, Count(id) UserCount FROM User where IsActive=true GROUP BY LocaleSidKey<クエリ実行結果のイメージ>*上記は開発者コンソールを使用してSOQLクエリを実行した結果のイメージです。この結果の例では、日本語/日本語(日本)/英語(アメリカ)が使用されていることが確認できます。参考情報 : 使用中のロケールの判断Apexクラス、Apexトリガ、Visualforceページ のAPIバージョンの確認ICUロケールを適用するには APIバージョンが 45.0以上の必要があります。APIバージョンが45.0未満の場合は、45.0以上に更新します。API バージョン 45.0 以上にアップグレードしない場合、ユーザに「無効な日付と時間です」といったParseException エラーが表示される可能性があります。参考情報 : Apex クラス、Apex トリガ、および Visualforce ページの API バージョンApexクラスで使用しているメソッドの確認Apexクラスで以下のメソッドのように、ロケール形式に依存するメソッドで影響が無いか確認します。Date.format(),Date.parse(),Date.toStartOfWeek(),DateTime.format(),DataTime.parse(),DateTime.formatLong()等影響がある場合は、ロケール形式に依存しないコードとするためのガイドラインを適用します。・標準メソッドを利用 - 日付形式のデータから”月”を抽出する場合は、Dateクラスの month()を利用する。 - 整数値と通貨値は、書式設定する必要が生じるまで書式設定のない整数として処理。 など・値に追加の処理を行う場合、ロケールに依存しない形式を使用・ユーザが選択しているロケール形式へのデータの変換は、そのデータ処理の最後のステップとする。参考情報 : コードでのロケールに依存しないメソッドの使用Lightningコンポーネントの確認$Localeを使用していると、ユーザが選択しているロケール形式が使用されるので、ICUロケール形式の適用によって影響を受ける可能性があります。そのため使用箇所がないか確認します。参考情報 : Lightning コンポーネント開発者ガイドICUロケール形式の有効化に関するFAQQ:ICUロケール形式の有効化後、[日本語(日本)]や[日本語]のロケールを使用した場合、Classicの標準画面では影響がありますか。A:Lightning Experience と Classicで差異はありません。Chatterの投稿時間等では表示形式に変更があります。Q:ICUロケール形式の対象範囲は、REST APIや、SOAP API、Bulk APIも含みますか。A:SOAP/REST/Bulk APIではロケールに依存しないデータ型が使用されます。ただし、Apex クラスを公開するApex SOAP/REST web servicesではロケールに依存するデータ型が使用可能な為、影響がでる可能性があります。Q:ApexやVisualforceを多用しているのですが、全てについてバージョンを上げる対応が必要でしょうか。A:例えばVisualforceページについては、44以下のAPIバージョンのままICUロケールを有効化すると、インライン編集での保存時にエラーが発生する可能性があります。予期せぬ問題が発生しないようにする為に、Sandbox上でAPIバージョンは45以上の新しいバージョンに上げて頂いた上で、動作確認テストを実施して頂く事を推奨しています。APIバージョン44以下のものが残る場合でも、Sandbox上でICUロケール形式を適用しての動作確認テストは十分に実施するようにしてください。Q:ICUロケール形式が強制適用される時期は延長可能ですか。A:Summer'25までであれば、管理者様にて設定画面から延期することが可能です。Q:ICUロケール形式が自動適用されたら、表示内容が変わったり、エラーが表示されるようになるのでしょうか。A:使用するロケールや、カスタマイズ内容によって影響が異なります。ICUロケールが適用された際に本番環境で影響が出ないように、事前にSandboxでの動作確認テストの実施をお願いいたします。Q:ICUロケールの適用を Spring ’25 から Summer ’25 に延期するための期限はいつですか?A:ICUロケールの適用を延期するには、組織が Spring '25にアップグレードされる前に、[スケジュールされたロールアウトの一環として ICU ロケール形式を有効化] のチェックボックスの選択を解除する必要があります。Q:リリース更新が失敗した場合は通知がありますか?A:はい。Sandbox または本番組織でリリースアップデートの適用が失敗した場合、組織管理者にメールが送信されます。※最新の FAQ に関しては下記のナレッジ記事も併せてご参照下さいJDK ロケール形式の廃止と ICU ロケール形式の有効化リリース更新

  • Salesforce モバイルアプリケーションのバージョン 228 の廃止イメージ

    Salesforce モバイルアプリケーションのバージョン 228 の廃止

    この記事で学べることSalesforce モバイルアプリケーション バージョン228 の廃止の概要を知ることができますSalesforce モバイルアプリケーションを最新バージョンに更新する方法を知ることができます概要Summer '23(2023年6月)で、Salesforceモバイルアプリケーション バージョン228以下は廃止されます。Summer '23以降は、Salesforceモバイルアプリケーション バージョン228以下でログインすることはできません(エラーになります)既にSalesforce モバイルアプリケーション バージョン228 にログインをしている状態で、Summer '23リリースを迎えると、それ以降バージョン228のままで再ログインはできませんエラー発生による業務影響を回避するため、早めにSalesforce モバイルアプリケーションのバージョンを更新することを推奨します。iOS および Android両方に影響があります注意事項Salesforce モバイルアプリケーション バージョン230以上に更新するためには、最低でも Android 7.0 または iOS 13.4 の OS バージョンが必要です必要な対応Salesforce モバイルアプリケーションを バージョン230 以上に更新します。※App Store または Google Play から自動更新を有効にしている場合、ほとんどのユーザはすでにアプリケーションの最新バージョンを使用しているはずなので、この変更による影響は受けません。自動更新を無効にしている場合や自動更新を有効にしているか不明な場合は、以下の手順でSalesforce モバイルアプリケーションを最新版に更新することができます。手順Apple Store もしくは Google Play で「Salesforce」で検索し、「Salesforce」アプリケーションを表示します。※こちらはApple Storeの画面ショットです2.[アップデート]が表示されていたら、タップして最新バージョンに更新します([開く]が表示されていたら、既に最新バージョンなので対応不要です)注意事項Apple StoreやGoogle Playへのアクセスが制限されていたり、任意のアプリケーションの更新ができないように制御されている場合は、貴社内システム管理者様へご相談お願いします。学習ツールSalesforce モバイルアプリケーションのバージョン 228 の廃止(ナレッジ)Salesforceの機能廃止(EOS/EOL)について(サクセスナビ)Salesforce 機能の廃止(ナレッジ)チェックリストSummer '23(2023年6月)までに、Salesforce モバイルアプリケーション バージョン228以下利用している場合、更新が必要であることを理解しましたSalesforce モバイルアプリケーションが最新版であるか(Google PlayやApp Store上で[アップデート]ではなく[表示])であることを確認しました

  • (2023年1月) Salesforceの運用に関する重要なお知らせイメージ

    (2023年1月) Salesforceの運用に関する重要なお知らせ

    Salesforceの運用に関するお知らせをお届けします。メンテナンス情報やセキュリティ関連の重要な更新情報を整理し、必要なアクションを明確に解説します。

  • (2022年12月) Salesforceの運用に関する重要なお知らせイメージ

    (2022年12月) Salesforceの運用に関する重要なお知らせ

    Salesforceの運用に関するお知らせを提供。メンテナンスや技術情報、セキュリティ関連の重要な更新情報を解説します。特にMFAの自動有効化が重要なポイントです。

  • (2022年11月) Salesforceの運用に関する重要なお知らせイメージ

    (2022年11月) Salesforceの運用に関する重要なお知らせ

    Salesforceの運用に関するお知らせをお届けします。メンテナンスや技術情報、セキュリティ関連の重要な更新を整理し、必要なアクションを把握するためのポイントを解説します。

Salesforce活用に役立つメルマガ登録

Agentforce Coworker 特設ページ登場!

詳しくはこちら