1. Role Hierarchy

在私有或者混合模型中,如果在organization-wide defaults设置某个对象为Private,那么对象的记录只有拥有者可以查看。但是,role hierarchy可以让该条记录拥有者的上司有权限访问该条记录。

前提:Case在Organization-wide Defaults中被设为Private.

如图片中所说,如果US Sales Rep为Case A的拥有者,则US Sales Director,VP of Global Sales以及CEO都拥有访问Case A的权限。

注意,这里的权限继承是单向的。例如:US Sales Director为Case B的拥有者,那么VP Sales Director和CEO拥有Case B的访问权限,而US Sales Rep没有。

2. Orgnazation-Wide Defaults

相当于全局范围内,sObject的访问权限设置,一般分为:Private, Public Read Only, Public Read/Write

  • Private: 除了该条记录的拥有者,其他人无法访问(可通过其他的手段增加访问权限)。
  • Public Read Only: 除了该条记录的拥有者,其他人只有查看权限,没有修改权限(可通过其他手段增加修改权限)。
  • Public Read/Write: 所有的用户都可以访问该对象的所有记录。

3. Sharing Rules

除了设置全局范围内默认的权限外,还可针对某个Object,自定义设置Sharing Rules以满足业务需求。

首先,选择需要设置规则的对象,点击New。

由图可见,Rule Type有两种:

  • Based on record owner:当记录拥有者为某个用户或某个角色等时,满足分享条件。
  • Based on criteria:当达到设计的过滤准则时,满足分享条件

3.1 Based on record owner

当记录的拥有者的条件:Public groups == Account Share-BALTI 为真时,将该条记录分享给NGCC-CC Site Manager这个Role以及属于该Role下的所有用户。

注意:这里拥有者和被分享者有多种选择,可以是Group(用户组), Role(某个用户或某类用户),Roles, Internal and Portal Subordinates(某个用户及该用户下属所有用户)等,这些都可以自定义创建。

3.2 Based on criteria

这里的Criteria便是规则,具体内容如下:

  • Field,选择Lead Record Type字段。
  • Operator,判断的条件,equal(==),not equal(!=), start with(字符串以什么开始), contains(字符串中包含该字符), does not contain(字符串不包含), less than(<), greater than(>), less or equal(<=), greater or equal(>=), includes(包括), excludes(不包括), within(在什么里)。注意,这里是全量操作,而实际情况下,不同字段属不同类型,只有部分操作可选择。例如:less than/greater than则适用于Number类型,start with适用于Text(可理解为String)类型。
  • Value,判断的值,多个值之间用逗号隔开。

Filter Logic, 不同过滤条件之间的逻辑关系,上述图中,有三条过滤条件,其过滤逻辑为1 AND (2 OR 3),即(第一个条件为真)并且(第二个条件或第三个条件为真)时,该条规则满足。

Share with, 当满足该条规则时,便将该条记录分享给NGCC-CC Site Manager这个Role以及属于该Role下的所有用户。

** Access, 被分享用户对于该条记录的权限设置,分为Read Only和Read/Write两种。

4. Teams

顾名思义,创建一个team,在其中添加多个用户,然后将记录分享给整个team成员。

注意:对于Salesfroce来讲,目前只有两个标准对象拥有team概念:Account, Case.

Step 1: Enable Account Team

Step 2: 选择在哪些Page layout中可以看到Team,并将其添加到用户的自定义相关列表中,点击save。

Step 3: 【Setup】-->【Object Manager】-->【Account】-->【Page Layouts】-->【***】(自定义page layout)

选择Related Lists,在右侧找到Account Team后,将其拖至下方,点击Save按钮--> Yes,如下图所示。

Step 4: 点击九宫格,在All Items下面选择Account,进入Account导航页面。

Step 5: Account Team列中添加Team成员,点击Add Team Members。当然,你也可以创建一个Team,然后在此处直接Add Default Team。

点击Save按钮,分享该条记录至RestrieveCode SP和wu kai用户。

PS:点击用户旁边的倒三角,可以对该用户进行编辑和删除操作。

5. Manual Sharing

手动分享,通过sharing按钮,手动分享该条记录至指定用户(群)。但是,该功能目前还没有合入Lighnting Experience版本,若想使用,可切换至Classic版本。

点击右上角头像,选择Switch to Salesforce Classic

切换至Classic版本,界面如下。

从Recent Items下找到Account Team Sample用户,点击Sharing,添加要分享的用户。

6. 权限控制

对于Salesforce来说,权限是不断累加的,多种规则权限间表现为并集关系,但对于Salesfroce来说,搜寻不同规则是有先后顺序的,具体表现如下图所示。

用户访问某记录依次查询:

1)Organization-Wide Default: Public Read/Write,读写权限;Public Read/Only,只读权限,若想修改,往下查看;Private, 无访问权限,往下查看。

2)Role Hierarchy: 用户为记录拥有者的领导,有权限访问(读写权限)。

3)Sharing Rules: 满足规则,并且属于被分享者之一,则有访问权限(读写权限可配置)。

4)Teams and Manual Sharing: 属于Team成员之一或者属于Sharing成员之一,则拥有访问权限(读写权限可配置)

上述四条规则依次查询,满足操作权限则退出,如不满足,继续往下,若皆不满足则无权限访问。

Okay,上述内容是我对于Data Security的一点理解,如有误之处,望大佬斧正。

Salesforce学习之路-admin篇(三)role hierarchy & sharing的更多相关文章

  1. Salesforce学习之路(五)role hierarchy & sharing

    1. Role Hierarchy 在私有或者混合模型中,如果在organization-wide defaults设置某个对象为Private,那么对象的记录只有拥有者可以查看.但是,role hi ...

  2. Salesforce学习之路-admin篇

    Salesforce是一款非常强大的CRM(Customer Relationship Management)系统,国外企业使用十分频繁,而国内目前仅有几家在使用(当然,国内外企使用的依旧较多),因此 ...

  3. Salesforce学习之路-developer篇(三)利用Visualforce Page实现页面的动态刷新案例学习

    Visualforce是一个Web开发框架,允许开发人员构建可以在Lightning平台上本地托管的自定义用户界面.其框架包含:前端的界面设计,使用的类似于HTML的标记语言:以及后端的控制器,使用类 ...

  4. Salesforce学习之路-developer篇(四)Visualforce结合Reports展示图表

    Salesforce作为一款CRM系统,个人觉得最重要的环境便是在于数据的展示和联动,而Salesforce也本身提供了相当强大的功能,Report在展示图表的方面十分强大,前段时间更是宣布以157亿 ...

  5. Salesforce学习之路-developer篇(五)Aura组件原理及常用属性

    很喜欢曾经看到的一句话:以输出倒逼输入.以输出的形式强制自己学习,确实是高效的学习方式,真的很棒.以下仅为个人学习理解,如有错误,欢迎指出,共同学习. 1. 什么是Lightning Componen ...

  6. Salesforce学习之路-developer篇(五)一文读懂Aura原理及实战案例分析

    1. 什么是Lightning Component框架? Lightning Component框架是一个UI框架,用于为移动和台式设备开发Web应用程序.这是一个单页面Web应用框架,用于为Ligh ...

  7. Salesforce学习之路-developer篇(一)利用VS Code结合Git开发Salesforce

    Part 1: 从Git中克隆代码到本地 git clone https://github.com/git/git Part 2: 在VS Code中安装Salesforce和Git插件 在VS Co ...

  8. Salesforce学习之路-developer篇(二)利用Jenkins和Bitbucket实现Salesforce的CI/CD功能

    上文提到,基于CRM的二次开发是必不可少的,但是在实际项目中CI/CD是不可忽略的一个重要部分,与传统的Java,Python项目不同,如果对Salesforce进行持续集成和持续部署呢? 结合找到的 ...

  9. STM32学习之路入门篇之指令集及cortex——m3的存储系统

    STM32学习之路入门篇之指令集及cortex——m3的存储系统 一.汇编语言基础 一).汇编语言:基本语法 1.汇编指令最典型的书写模式: 标号 操作码        操作数1, 操作数2,... ...

随机推荐

  1. Django之ORM-model模型关系

    模型类关系 1)一对多关系例:图书类-英雄类 models.ForeignKey() 定义在多的类中. 2)多对多关系例:新闻类-新闻类型类 体育新闻 国际新闻models.ManyToManyFie ...

  2. DBUtils框架的使用(下)

    刚才讲了使用QueryRunner插入.修改.更新数据,现在来学习一下使用QueryRunner进行数据库表查询. 通过QueryRunner类的query()方法即可完成数据库表的查询操作,但是在查 ...

  3. .NETCore Docker实现容器化与私有镜像仓库管理

    一.Docker介绍 Docker是用Go语言编写基于Linux操作系统的一些特性开发的,其提供了操作系统级别的抽象,是一种容器管理技术,它隔离了应用程序对基础架构(操作系统等)的依赖.相较于虚拟机而 ...

  4. 如何在Python中表示一个对象

    关于我 一个有思想的程序猿,终身学习实践者,目前在一个创业团队任team lead,技术栈涉及Android.Python.Java和Go,这个也是我们团队的主要技术栈. Github:https:/ ...

  5. stringbuffer与stringbuilder区别分析

    它们到底都有什么区别呢! 三者都是用来对字符串进行操作,String通常用来定义一个变量,而StringBuilder StringBuffer则通常用来对字符串进行拼接等操作.但其实String同样 ...

  6. Egret白鹭开发小游戏中容易犯的错

    在游戏开发过程中遇到问题,请首先查阅:http://developer.egret.com/cn/github/egret-docs/Engine2D/minigame/minigameFAQ/ind ...

  7. postman 接口参数化操作

    最近一直忙于AI模型的准确率任务中,这种操作需要大量的数据才能计算出模型的准确率.所以这里问遇到的问题和之前数据随机参数化有点不同,之前的参数比如说用户姓名或用户身份证号,这样数据可以在postman ...

  8. Java之封装,继承,多态

    一,前言 ​ 今天总结一下关于Java的三大特性,封装,继承,多态.其实关于三大特性对于从事编程人员来说都是基本的了,毕竟只要接触Java这些都是先要认识的,接下来就系统总结一下. 二,封装 ​ 先来 ...

  9. centos7.2+jdk7.9搭建haddoop2.7.0伪分布式环境(亲测成功)

    最近想研究下hadoop,玩一玩大数据,废话不多说,就此开始! 所用环境:   xshell 5.0(ssh连接工具,支持ftp,可向虚拟机传文件) CentOS-7-x86_64-DVD-1511. ...

  10. SQlServer 数据库表名称,字段比较

    项目中一般分测试环境(QAS),生产环境(PRD),当我们的项目经历了一次周期跨度较长的更新后,当我们发布到生产环境时,首要的任务是将新增的表,字段更新到生产数据库.很多时候,当我们发布更新的时候,已 ...