对象级安全性 简档

对象级安全性提供了控制 Salesforce.com 中数据的最简单方式。使用对象级安全性 您可以防止用户查看、创 建、编辑或删除特殊类型对象的任何实例 如潜在客户或业务机会。对象级安全性使您能够对特定用户隐藏整 个选项卡和对象 使他们甚至不知道此类数据的存在。

您可以在简档上指定对象级安全性设置。 简档是设置和权限的集合 决定了用户在应用程序中所能进行的操作 类似于 Windows 网络中的组 其中组的所有成员拥有相同的文件夹权限和对相同软件的访问权限。

简档通常由用户的作业功能 例如 系统管理员或销售代表 定义 但您可以拥有任何对贵组织有用的简档。可以 把一个简档分配给许多用户 但一个用户一次只能分配给一个简档。花费必要的时间预先根据用户在应用程序 中需要查看的内容和进行操作将您的各个用户组与简档对齐是非常值得的。

字段级安全性

字段级安全性控制用户能否 查看、编辑和删除对象上的特定字段的值。它使您能够保护敏感字段而无需对某些简档隐藏整个对象。字段 级安全性在简档内受控制。

与页面布局只控制详细信息和编辑页面上的字段可视性不同 字段级安全性控制应用程序中任何部分的字段可 视性 包括相关列表、列表视图、报表和搜索结果。为了完全确定用户无法访问某个特定字段 有必要为指定对 象使用字段级安全性页面以限制对此字段的访问。没有其他快捷方式可以为单个字段提供相同级别的保护。

重要事项: 字段级安全性不禁止在字段中搜索值。要设置贵组织以防止用户搜索和检索匹配由在字段 级安全性隐藏的字段中的值 请联系salesforce.com 客户支持。

记录级安全性 共享

在为您的各种简档设置对象级和字段级访问权限后 您需要配置实际记录本身的访问权限。记录级安全性使您 能够授予用户对一些对象记录而不是其他记录的访问权限。

前提

  1. 要指定记录级安全性
  2. 设置您的组织范围默认设置
  3. 定义角色层次结构
  4. 并创建共享规则

可以控制数据范围的方法

  • 设置用户组、队列
  • 绑定到Role角色
  • 角色层次共享规则
  • 区域共享规则
  • 手动共享

角色层次结构不一定和组织架构一致

层次结构允许管理员确保层次结构中较高的用户 如角色层次结构中的经理 总是可访问层次结 构中下层用户可见的数据之下的用户的数据。此访问权限适用于用户拥有的记录 以及与其共享的记录。记录级安全性的第一步是确定每个对象的组织范围的默认设置。组织范围的共享设置可指定对记录的默认 访问权限级别 并可以针对客户 包括资产和合同 、活动、联系人、市场活动、个案、潜在客户、业务机会、 日历、价格手册和自定义对象单独设置。对于大多数对象 可以将组织范围内的共享设置设置为专用、公用 只读或公用读/写。

您使用组织范围的默认设置将您的数据锁定为限制程度最高的级别 然后使用其他记录级安全性和共享工具 角色层次结构、共享规则和手动共享 向其他需要访问的用户开放数据。例如 对于其简档允许他们查看业 务机会的用户 您可以将默认设置设为只读。这些用户能够读取所有业务机会记录 但无法进行编辑 除非他们拥有此记录或被授予其他权限。

共享记录访问权限的第一种方式是定义角色层次结构。角色层次结构类似于组织图 它代表了用户或用户组 所需的数据访问权限级别。无论组织范围的默认设置如何 角色层次结构都能确保经理一直能够像管理其雇 员一样访问相同的数据。角色层次结构无需与您的组织图完全匹配。相反 层次结构中的每个角色都应代表 用户或用户组所需的数据访问权限级别。

您还可以使用区域层次结构共享对记录的访问权限。区域层次结构基于条件 如邮政编码、行业、收入或与 您的业务相关的自定义字段 授予用户访问记录的权限。例如 您可以创建一个区域层次结构 其中与拥有“加 拿大”和“美国”角色的用户相比 拥有“北美洲”角色的用户能够访问不同的数据。

SalesForce 记录级别安全性的更多相关文章

  1. log4j教程 7、日志记录级别

    org.apache.log4j.Level类提供以下级别,但也可以通过Level类的子类自定义级别. Level 描述 ALL 各级包括自定义级别 DEBUG 指定细粒度信息事件是最有用的应用程序调 ...

  2. Power BI 行级别安全性 (RLS)

    在 Power BI Desktop 中定义角色和规则 你可以在 Power BI Desktop 中定义角色和规则. 发布到 Power BI 时,它还会发布角色定义. 若要定义安全角色,请执行以下 ...

  3. Power BI 报表服务器中的行级别安全性 (RLS)

    在 Power BI Desktop 中定义角色和规则 你可以在 Power BI Desktop 中定义角色和规则. 发布到 Power BI 时,它还会发布角色定义. 若要定义安全角色,请执行以下 ...

  4. Casper带有4个内建记录级别

    默认情况下,CasperJS会在‘error’级别过滤日志.所以如果你开始记录日志后没有看到任何东西,可能就是这个原因.为确保显示日志输出,我把它设置为‘debug’.而且我关闭了‘verbose’选 ...

  5. Power BI行级别安全性(数据权限管理)

    自从PowerBI 的DAX 函数 支持username() 或 userprincipalname()的函数后,我们就可以在Power BI中实现根据用户的行级数据权限的控制. username() ...

  6. Salesforce数据安全简介

    数据安全级别 Salesforce中将数据安全分为若干等级: 组织级别:组织级别的安全设定在整个系统内部都有效.这是最广泛的级别 对象级别:对象级别的安全设定可以限制用户对于对象的权限 字段级别:字段 ...

  7. salesforce 零基础学习(四十七) 数据加密简单介绍

    对于一个项目来说,除了稳定性以及健壮性以外,还需要有较好的安全性,此篇博客简单描述salesforce中关于安全性的一点小知识,特别感谢公司中的nate大神和鹏哥让我学到了新得知识. 项目简单背景: ...

  8. centos下部署redis服务环境的操作记录

    Redis是一个开源的使用ANSI C语言编写.支持网络.可基于内存亦可持久化的日志型.Key-Value数据库,并提供多种语言的API.从2010年3月15日起,Redis的开发工作由VMware主 ...

  9. Nginx记录-Nginx基础(转载)

    1.Nginx常用功能 1.Http代理,反向代理:作为web服务器最常用的功能之一,尤其是反向代理. Nginx在做反向代理时,提供性能稳定,并且能够提供配置灵活的转发功能.Nginx可以根据不同的 ...

随机推荐

  1. 邻接表的广度优先遍历(java版)

    到 0 的权是 91 到 2 的权是 31 到 3 的权是 61 到 4 的权是 7 2 到 0 的权是 22 到 3 的权是 5 3 到 0 的权是 33 到 4 的权是 1 4 到 2 的权是 2 ...

  2. linux-centos6.5之ssh配置

    查询\安装SSH服务 #rpm -qa |grep ssh 检查是否装了SSH包 #yum install openssh-server 没有的话,安装SSH服务 #chkconfig --list ...

  3. 作为前端er,写在年末的一些话

    写惯了技术类的文章,这种总结和唠嗑型的我基本也就在年末才来一篇.说实话,这种轻松类的文章往往比技术类的要受欢迎的多,因为其受众更广,看起来也不烧脑. 说来愧疚,这一年其实产出有点低,大致就写了不到二十 ...

  4. Atitit. 提升存储过程与编程语言的可读性解决方案v3 qc25.docx

    Atitit. 提升存储过程与编程语言的可读性解决方案v3 qc25.docx 1. 大原则:分解+命名1 1.1. 命名规范1 1.2. 分层.DI和AOP是继OO1 1.3. 运算符可读性一般要比 ...

  5. JavaScript权威设计--JavaScript词法结构(简要学习笔记二)

    1.字符集 JavaScript是用Unicode字符集编写的 2.区分大小写 html不区分大小写,xhtml区分大小写 如:html中onclick可以写成Onclick 但是js中必须写成onc ...

  6. 计算机程序的思维逻辑 (44) - 剖析TreeSet

    41节介绍了HashSet,我们提到,HashSet有一个重要局限,元素之间没有特定的顺序,我们还提到,Set接口还有另一个重要的实现类TreeSet,它是有序的,与HashSet和HashMap的关 ...

  7. ASP.NET 5 Target framework dnx451 and dnxcore50

    中文不知如何定义标题,所以干脆就直接贴出关键字,在 ASP.NET 5 项目的 project.json 配置文件中,会有这样的定义: "frameworks": { " ...

  8. c#官方推荐md5通用加密类

    /// <summary> /// MD5加密 /// </summary> /// <param name="input">需要加密的字符串& ...

  9. 读书笔记--SQL必知必会03--排序检索数据

    3.1 排序数据 子句(clause) SQL语句由子句构成.一个子句通常由一个关键字加上所提供的数据组成. ORDER BY子句可以取一个或多个列的名字,将SELECT语句检索出的数据进行排序. O ...

  10. 打造android偷懒神器———ListView的万能适配器

    如果你去做任何一个项目,我相信你都会跟我有一样的经历,最最普遍的就是列表显示ListView,当然,写N个自定义的适配器也是情理之中.虽说程序员本身就是搬砖,做这些枯燥无味的重复的事情也是理所当然,但 ...