必要な対応
ユーザー認証を強化し、不正な認証リクエストからお客様の組織を保護するため、Box for Salesforce統合に対してセキュリティ強化を実施する予定です。 今回の強化の一環として、Box for Salesforce統合で使用できるSalesforce URLの検証を追加で導入いたします。
これは事前のご案内です。構成オプションはまだ提供されていないため、今すぐ対応する必要はありません。 設定できるようになるとメールが届きます。
お客様へのお願い
この強化が実施されたら、適用日以降も中断することなく引き続きBox for Salesforce統合を使用するために、Box管理者が、組織で使用されるSalesforce URLをBox管理コンソールの [Allowed Salesforce URLs (許可するSalesforce URL)] の構成に追加する必要があります。
Box管理コンソール → [統合] → [Box for Salesforce] → [構成] → [OAuthリダイレクトを特定のSalesforceウェブアドレスに制限する]
この構成は、日本時間2027年1月14日までに完了してください。
重要である理由
今回の更新により、Box for Salesforce認証フローのセキュリティが強化されるため、組織では、この統合で信頼済みとして扱うSalesforce URLを制御しやすくなります。 この統合の使用が承認されるSalesforce URLを明示的に指定することで、認証リクエストがお客様の組織で意図的に構成されたSalesforce環境から送信されたものであることを確認しやすくなり、ユーザーとコンテンツの保護レベルを高めることができます。
今後の対応
このセキュリティ強化が実施されるとメールが届きます。その時点で、必要な構成を完了してください。 日本時間2027年1月14日より、Boxでは、Box for Salesforceに対して強化されたセキュリティ制御を適用する予定です。 その日までに必要な構成が完了していない組織では、ユーザーがBox for Salesforce統合を使用できなくなります。 すでに構成を完了している場合、それ以上の対応は必要ありません。
Box管理者およびSalesforce管理者と連携して構成を確認し、適用日までにこの更新を完了することをお勧めします。