对象级安全性 简档

对象级安全性提供了控制 Salesforce.com 中数据的最简单方式。使用对象级安全性 您可以防止用户查看、创 建、编辑或删除特殊类型对象的任何实例 如潜在客户或业务机会。对象级安全性使您能够对特定用户隐藏整 个选项卡和对象 使他们甚至不知道此类数据的存在。

您可以在简档上指定对象级安全性设置。 简档是设置和权限的集合 决定了用户在应用程序中所能进行的操作 类似于 Windows 网络中的组 其中组的所有成员拥有相同的文件夹权限和对相同软件的访问权限。

简档通常由用户的作业功能 例如 系统管理员或销售代表 定义 但您可以拥有任何对贵组织有用的简档。可以 把一个简档分配给许多用户 但一个用户一次只能分配给一个简档。花费必要的时间预先根据用户在应用程序 中需要查看的内容和进行操作将您的各个用户组与简档对齐是非常值得的。

字段级安全性

字段级安全性控制用户能否 查看、编辑和删除对象上的特定字段的值。它使您能够保护敏感字段而无需对某些简档隐藏整个对象。字段 级安全性在简档内受控制。

与页面布局只控制详细信息和编辑页面上的字段可视性不同 字段级安全性控制应用程序中任何部分的字段可 视性 包括相关列表、列表视图、报表和搜索结果。为了完全确定用户无法访问某个特定字段 有必要为指定对 象使用字段级安全性页面以限制对此字段的访问。没有其他快捷方式可以为单个字段提供相同级别的保护。

重要事项: 字段级安全性不禁止在字段中搜索值。要设置贵组织以防止用户搜索和检索匹配由在字段 级安全性隐藏的字段中的值 请联系salesforce.com 客户支持。

记录级安全性 共享

在为您的各种简档设置对象级和字段级访问权限后 您需要配置实际记录本身的访问权限。记录级安全性使您 能够授予用户对一些对象记录而不是其他记录的访问权限。

前提

  1. 要指定记录级安全性
  2. 设置您的组织范围默认设置
  3. 定义角色层次结构
  4. 并创建共享规则

可以控制数据范围的方法

  • 设置用户组、队列
  • 绑定到Role角色
  • 角色层次共享规则
  • 区域共享规则
  • 手动共享

角色层次结构不一定和组织架构一致

层次结构允许管理员确保层次结构中较高的用户 如角色层次结构中的经理 总是可访问层次结 构中下层用户可见的数据之下的用户的数据。此访问权限适用于用户拥有的记录 以及与其共享的记录。记录级安全性的第一步是确定每个对象的组织范围的默认设置。组织范围的共享设置可指定对记录的默认 访问权限级别 并可以针对客户 包括资产和合同 、活动、联系人、市场活动、个案、潜在客户、业务机会、 日历、价格手册和自定义对象单独设置。对于大多数对象 可以将组织范围内的共享设置设置为专用、公用 只读或公用读/写。

您使用组织范围的默认设置将您的数据锁定为限制程度最高的级别 然后使用其他记录级安全性和共享工具 角色层次结构、共享规则和手动共享 向其他需要访问的用户开放数据。例如 对于其简档允许他们查看业 务机会的用户 您可以将默认设置设为只读。这些用户能够读取所有业务机会记录 但无法进行编辑 除非他们拥有此记录或被授予其他权限。

共享记录访问权限的第一种方式是定义角色层次结构。角色层次结构类似于组织图 它代表了用户或用户组 所需的数据访问权限级别。无论组织范围的默认设置如何 角色层次结构都能确保经理一直能够像管理其雇 员一样访问相同的数据。角色层次结构无需与您的组织图完全匹配。相反 层次结构中的每个角色都应代表 用户或用户组所需的数据访问权限级别。

您还可以使用区域层次结构共享对记录的访问权限。区域层次结构基于条件 如邮政编码、行业、收入或与 您的业务相关的自定义字段 授予用户访问记录的权限。例如 您可以创建一个区域层次结构 其中与拥有“加 拿大”和“美国”角色的用户相比 拥有“北美洲”角色的用户能够访问不同的数据。

SalesForce 记录级别安全性的更多相关文章

  1. log4j教程 7、日志记录级别

    org.apache.log4j.Level类提供以下级别,但也可以通过Level类的子类自定义级别. Level 描述 ALL 各级包括自定义级别 DEBUG 指定细粒度信息事件是最有用的应用程序调 ...

  2. Power BI 行级别安全性 (RLS)

    在 Power BI Desktop 中定义角色和规则 你可以在 Power BI Desktop 中定义角色和规则. 发布到 Power BI 时,它还会发布角色定义. 若要定义安全角色,请执行以下 ...

  3. Power BI 报表服务器中的行级别安全性 (RLS)

    在 Power BI Desktop 中定义角色和规则 你可以在 Power BI Desktop 中定义角色和规则. 发布到 Power BI 时,它还会发布角色定义. 若要定义安全角色,请执行以下 ...

  4. Casper带有4个内建记录级别

    默认情况下,CasperJS会在‘error’级别过滤日志.所以如果你开始记录日志后没有看到任何东西,可能就是这个原因.为确保显示日志输出,我把它设置为‘debug’.而且我关闭了‘verbose’选 ...

  5. Power BI行级别安全性(数据权限管理)

    自从PowerBI 的DAX 函数 支持username() 或 userprincipalname()的函数后,我们就可以在Power BI中实现根据用户的行级数据权限的控制. username() ...

  6. Salesforce数据安全简介

    数据安全级别 Salesforce中将数据安全分为若干等级: 组织级别:组织级别的安全设定在整个系统内部都有效.这是最广泛的级别 对象级别:对象级别的安全设定可以限制用户对于对象的权限 字段级别:字段 ...

  7. salesforce 零基础学习(四十七) 数据加密简单介绍

    对于一个项目来说,除了稳定性以及健壮性以外,还需要有较好的安全性,此篇博客简单描述salesforce中关于安全性的一点小知识,特别感谢公司中的nate大神和鹏哥让我学到了新得知识. 项目简单背景: ...

  8. centos下部署redis服务环境的操作记录

    Redis是一个开源的使用ANSI C语言编写.支持网络.可基于内存亦可持久化的日志型.Key-Value数据库,并提供多种语言的API.从2010年3月15日起,Redis的开发工作由VMware主 ...

  9. Nginx记录-Nginx基础(转载)

    1.Nginx常用功能 1.Http代理,反向代理:作为web服务器最常用的功能之一,尤其是反向代理. Nginx在做反向代理时,提供性能稳定,并且能够提供配置灵活的转发功能.Nginx可以根据不同的 ...

随机推荐

  1. 分享在Linux下使用OSGi.NET插件框架快速实现一个分布式服务集群的方法

    在这篇文章我分享了如何使用分层与模块化的方法来设计一个分布式服务集群.这个分布式服务集群是基于DynamicProxy.WCF和OSGi.NET插件框架实现的.我将从设计思路.目标和实现三方面来描述. ...

  2. 基于Netty打造RPC服务器设计经验谈

    自从在园子里,发表了两篇如何基于Netty构建RPC服务器的文章:谈谈如何使用Netty开发实现高性能的RPC服务器.Netty实现高性能RPC服务器优化篇之消息序列化 之后,收到了很多同行.园友们热 ...

  3. 网站的SEO以及它和站长工具的之间秘密

    博客迁移没有注意 URL 地址的变化,导致百度和 google 这两只爬虫引擎短时间内找不到路.近段时间研究了下国内最大搜索引擎百度和国际最大搜索引擎google的站长工具,说下感受. 百度的站长工具 ...

  4. [转]Android Binder设计与实现 - 设计篇

    摘要 Binder是Android系统进程间通信(IPC)方式之一.Linux已经拥有管道,system V IPC,socket等IPC手段,却还要倚赖Binder来实现进程间通信,说明Binder ...

  5. TODO:字节的那点事Go篇

    TODO:字节的那点事Go篇 (本文go version go1.7.3 darwin/amd64) 在Golang中string底层是由byte数组组成的. fmt.Println(len(&quo ...

  6. 【说解】在shell中通过mkfifo创建命名管道来控制多个进程并发执行

    背景: 工作中有两个异地机房需要传数据,数据全名很规范,在某个目录下命名为统一的前缀加上编号.如/path/from/file.{1..100}.而机房间的专线对单个scp进程的传输速度是有限制的,比 ...

  7. WCF学习之旅—TcpTrace工具(二十五)

    前面的几篇文章,我们学习了怎么开发WCF应用程序与服务,也学习了如何进行WCF的配置.对于Web Service与WCF服务应用,服务端与客户端的通信是通过收发SOAP Message进行,我们如何有 ...

  8. 计数排序(counting-sort)——算法导论(9)

    1. 比较排序算法的下界 (1) 比较排序     到目前为止,我们已经介绍了几种能在O(nlgn)时间内排序n个数的算法:归并排序和堆排序达到了最坏情况下的上界:快速排序在平均情况下达到该上界.   ...

  9. join和split的区别

    join() 方法用于把数组中的所有元素放入一个字符串.元素是通过指定的分隔符进行分隔的. <script> var a=new Array(); a[0]="XHTML&quo ...

  10. webpack+react+es6开发模式

    一.前言 实习了两个月,把在公司用到的前端开发模式做个简单的整理.公司里前端开发模式webpack+react+redux+es6,这里去掉了redux. webpack, react, redux等 ...