ReportZen

よくある質問 / 最終更新 2026-09-19 / 作成 Okamoto Tools

ステップアップ認証・MFA必須化(2026年9月1日)の後も、レポートの自動連携は動くか

Salesforceの公式FAQでは、ステップアップ認証がかかるのは画面での操作だけで、接続アプリケーションなどからのAPIアクセスと、購読・定期実行による自動配信は対象外とされています[1]。9月1日のMFA必須化も画面ログインが対象で、JWTベアラーフローやクライアントクレデンシャルフローで接続する連携は影響を受けないと書かれています[2]。ただし、APIで接続していても画面のエクスポートと同じ経路でデータを取るツールは止まることがあります。Google純正の Salesforce Connector では、2,000行を超えるレポートの取り込みがステップアップ認証で失敗するという報告が出ています[3]。

7月のステップアップ認証と、9月のMFA必須化は別の変更

エクスポートのたびに認証を求められるのは、9月のMFA必須化ではなく、7月から始まったステップアップ認証の方です。日付は本番組織のもので、Sandboxはこれより早く始まっています。

時期変更対象
2026年7月1日から約30日かけて順にレポートのエクスポート時にステップアップ認証(追加のMFA)を求める。再認証までの間隔は管理者が1〜120分で設定[1]有償の本番・Sandbox組織
2026年7月27日から普段と大きく違うレポート操作を検知すると、ステップアップ認証を求める[4]同上(現時点の対象は主に画面からのダウンロード)
2026年9月1日(日本と韓国)全従業員ユーザーの画面ログインにMFAを強制[2]有償の本番・Sandbox組織

公式FAQで対象外とされているもの

ステップアップ認証のナレッジ記事 005321566 のFAQでは、次の操作が対象外とされています[1]。一部には「不具合が報告されており修正予定」と注記があります。

APIについての原文は次のとおりです。

ステップアップ認証は、非対話型APIセッションには適用されません。レポートやダッシュボードへのAPIベースのアクセス(インテグレーション、接続アプリケーション、プログラムによるデータ取得を含む)はすべて、ステップアップ認証の対象外です。ステップアップ認証が必要となるのは、対話型UIセッションのみです。

Salesforceの公式ブログ(2026年7月7日)も、人手なしで動く自動のバックグラウンドジョブは「null-sessionチェック」によってステップアップを通らないようにした、と説明しています[5]。

自動連携が止まるかを分ける2か所

  1. 接続するときに画面ログインを挟むか。Webサーバーフローは接続時の画面ログインでMFAを求められます。JWTベアラーフローとクライアントクレデンシャルフローは画面ログインがないので影響を受けません[2]。ユーザー名とパスワードで接続する方式は、MFA強制後にログインできなくなることがあります[6]。OAuthのユーザー名パスワードフローは2027年2月20日に廃止されます[7]。
  2. データを「エクスポート」と同じ経路で取るか。2026年7月10日のGoogleコミュニティの投稿では、純正 Salesforce Connector で2,000行を超える取り込みが失敗し、Salesforceの本人確認履歴に理由「Export and Print Reports」の認証が保留のまま残っていたと報告されています[3]。OAuthで接続していても、取得の経路によっては止まるということです。どのツールがどの経路で取っているかは、外からは分かりません。

このほか、管理者が接続アプリケーションに「高保証セッションが必要」を設定している組織では、承認ステップのないフローはブロックされると公式ヘルプに書かれています[8]。クライアントクレデンシャルフローも承認ステップがないので、同じ扱いになると読めます。

ReportZenで試した結果(2026年9月17日)

ReportZenはクライアントクレデンシャルフロー(人の操作を挟まないサーバー間の接続方式)で接続し、レポートAPIで2,000件ずつ取得します。

項目内容
日時2026年9月17日 7:56(日本時間)
組織Salesforce Developer Edition
使ったものReportZen(Google Workspace Marketplace版・ライセンス登録済み)、表形式レポート
結果見出しを除いて2,354件を全件取得。認証・本人確認の画面は出ず、エラーもなし
回数1回

この結果から言えるのは、2,000行の壁に当たらなかったことまでです。

有償組織(Sandboxを含む)で同じことを試せたら、このページに追記します。

連携ツールを選ぶ・作るときに確かめること

  1. 接続方式(OAuthのフロー)は何か。ユーザー名とパスワードで接続していないか
  2. データを画面のエクスポートと同じ経路で取っていないか
  3. 管理者が接続アプリケーションやレポートに高保証セッションを要求していないか
  4. クライアントクレデンシャルフローなら、実行ユーザーの権限を必要最小限にしているか。鍵が漏れると誰でもトークンを取れるため、定期的に鍵を変えるよう公式ヘルプで案内されています[10]

ReportZen でできること

Google Workspace Marketplace で入手

接続には、Salesforceの管理者が接続アプリケーションを1回作る必要があります(手順)。

ほかの質問

出典(2026-09-18 確認)

  1. Salesforce Help 005321566: レポートアクションにおけるステップアップ認証への適用準備 https://help.salesforce.com/s/articleView?id=005321566&language=ja&type=1
  2. Salesforce Help 005321561: 全従業員ユーザーに対するMFA(多要素認証)の適用準備 https://help.salesforce.com/s/articleView?id=005321561&language=ja&type=1
  3. Google ドキュメント エディタ コミュニティ「Salesforce Connector: Report imports over 2K rows fail due to step-up authentication (MFA) challenge」(2026-07-10) https://support.google.com/docs/thread/449607525
  4. Salesforce Help 005321567: レポート操作の異常検知によるステップアップ認証 https://help.salesforce.com/s/articleView?id=005321567&type=1
  5. Salesforce Blog: Balancing Security and Agility: Updates to Step-Up Authentication for Reports and Dashboards(2026-07-07) https://www.salesforce.com/blog/balancing-security-and-agility-updates-to-step-up-authentication-for-reports-and-dashboards/
  6. Salesforce Help: Troubleshoot Integration or API User Account Login Issues After MFA Enforcement https://help.salesforce.com/s/articleView?id=xcloud.mfa_passkey_integration_api_login_after_enforcement.htm&type=5
  7. Salesforce リリースノート: OAuthユーザー名パスワードフローの廃止 https://help.salesforce.com/s/articleView?id=release-notes.rn_security_unpw_flow_retirement.htm&release=262&type=5
  8. Salesforce Help: 接続アプリケーションのセッションポリシー https://help.salesforce.com/s/articleView?id=xcloud.connected_app_manage_session_policies.htm&type=5
  9. Salesforce Help: データストレージとファイルストレージの割り当て https://help.salesforce.com/s/articleView?id=xcloud.overview_storage.htm&type=5
  10. Salesforce Help: OAuth 2.0 Client Credentials Flow for Server-to-Server Integration https://help.salesforce.com/s/articleView?id=xcloud.remoteaccess_oauth_client_credentials_flow.htm&type=5