SalesForce 记录级别安全性

对象级安全性 简档

对象级安全性提供了控制 Salesforce.com 中数据的最简单方式。使用对象级安全性 您可以防止用户查看、创 建、编辑或删除特殊类型对象的任何实例 如潜在客户或业务机会。对象级安全性使您能够对特定用户隐藏整 个选项卡和对象 使他们甚至不知道此类数据的存在。

您可以在简档上指定对象级安全性设置。 简档是设置和权限的集合 决定了用户在应用程序中所能进行的操作 类似于 Windows 网络中的组 其中组的所有成员拥有相同的文件夹权限和对相同软件的访问权限。

简档通常由用户的作业功能 例如 系统管理员或销售代表 定义 但您可以拥有任何对贵组织有用的简档。可以 把一个简档分配给许多用户 但一个用户一次只能分配给一个简档。花费必要的时间预先根据用户在应用程序 中需要查看的内容和进行操作将您的各个用户组与简档对齐是非常值得的。

字段级安全性

字段级安全性控制用户能否 查看、编辑和删除对象上的特定字段的值。它使您能够保护敏感字段而无需对某些简档隐藏整个对象。字段 级安全性在简档内受控制。

与页面布局只控制详细信息和编辑页面上的字段可视性不同 字段级安全性控制应用程序中任何部分的字段可 视性 包括相关列表、列表视图、报表和搜索结果。为了完全确定用户无法访问某个特定字段 有必要为指定对 象使用字段级安全性页面以限制对此字段的访问。没有其他快捷方式可以为单个字段提供相同级别的保护。

重要事项: 字段级安全性不禁止在字段中搜索值。要设置贵组织以防止用户搜索和检索匹配由在字段 级安全性隐藏的字段中的值 请联系salesforce.com 客户支持。

记录级安全性 共享

在为您的各种简档设置对象级和字段级访问权限后 您需要配置实际记录本身的访问权限。记录级安全性使您 能够授予用户对一些对象记录而不是其他记录的访问权限。

前提

  1. 要指定记录级安全性
  2. 设置您的组织范围默认设置
  3. 定义角色层次结构
  4. 并创建共享规则

可以控制数据范围的方法

  • 设置用户组、队列
  • 绑定到Role角色
  • 角色层次共享规则
  • 区域共享规则
  • 手动共享

角色层次结构不一定和组织架构一致

层次结构允许管理员确保层次结构中较高的用户 如角色层次结构中的经理 总是可访问层次结 构中下层用户可见的数据之下的用户的数据。此访问权限适用于用户拥有的记录 以及与其共享的记录。记录级安全性的第一步是确定每个对象的组织范围的默认设置。组织范围的共享设置可指定对记录的默认 访问权限级别 并可以针对客户 包括资产和合同 、活动、联系人、市场活动、个案、潜在客户、业务机会、 日历、价格手册和自定义对象单独设置。对于大多数对象 可以将组织范围内的共享设置设置为专用、公用 只读或公用读/写。

您使用组织范围的默认设置将您的数据锁定为限制程度最高的级别 然后使用其他记录级安全性和共享工具 角色层次结构、共享规则和手动共享 向其他需要访问的用户开放数据。例如 对于其简档允许他们查看业 务机会的用户 您可以将默认设置设为只读。这些用户能够读取所有业务机会记录 但无法进行编辑 除非他们拥有此记录或被授予其他权限。

共享记录访问权限的第一种方式是定义角色层次结构。角色层次结构类似于组织图 它代表了用户或用户组 所需的数据访问权限级别。无论组织范围的默认设置如何 角色层次结构都能确保经理一直能够像管理其雇 员一样访问相同的数据。角色层次结构无需与您的组织图完全匹配。相反 层次结构中的每个角色都应代表 用户或用户组所需的数据访问权限级别。

您还可以使用区域层次结构共享对记录的访问权限。区域层次结构基于条件 如邮政编码、行业、收入或与 您的业务相关的自定义字段 授予用户访问记录的权限。例如 您可以创建一个区域层次结构 其中与拥有“加 拿大”和“美国”角色的用户相比 拥有“北美洲”角色的用户能够访问不同的数据。

时间: 2024-11-02 21:55:08

SalesForce 记录级别安全性的相关文章

log4j教程 7、日志记录级别

org.apache.log4j.Level类提供以下级别,但也可以通过Level类的子类自定义级别. Level 描述 ALL 各级包括自定义级别 DEBUG 指定细粒度信息事件是最有用的应用程序调试 ERROR 错误事件可能仍然允许应用程序继续运行 FATAL 指定非常严重的错误事件,这可能导致应用程序中止 INFO 指定能够突出在粗粒度级别的应用程序运行情况的信息的消息 OFF 这是最高等级,为了关闭日志记录 TRACE 指定细粒度比DEBUG更低的信息事件 WARN 指定具有潜在危害的情

Salesforce 记录

String.isNotBlank(str) //判断字符串不为空 String.isBlank(str)//判断字符串为空 //判断List,Map,Set等不为空 if(null != list && !list.isEmpty()){ //code } 原文地址:https://www.cnblogs.com/d-yw/p/10274418.html

如何写安全性的接口

1.完全开放的接口 有没有这样的接口,谁都可以调用,谁都可以访问,不受时间空间限制,只要能连上互联网就能调用,毫无安全可言. 实话说,这样的接口我们天天都在接触,你查快递,你查天气预报,你查飞机,火车班次等,这些都是有公共的接口. 我把这称之为裸奔时代.代码如下: /// <summary> /// 接口对外公开 /// </summary> /// <returns></returns> [HttpGet] [Route("NoSecure&qu

记录一次redis数据库搭建过程并详细说明配置

redis.conf配置文件详解 Redis默认不是以守护进程的方式运行,可以通过该配置项修改,使用yes启用守护进程daemonize no 当Redis以守护进程方式运行时,Redis默认会把pid写入/var/run/redis.pid文件,可以通过pidfile指定pidfile /var/run/redis.pid 指定Redis监听端口,默认端口为6379,作者在自己的一篇博文中解释了为什么选用6379作为默认端口,因为6379在手机按键上MERZ对应的号码,而MERZ取自意大利歌女

lAMP安装编译记录笔记!

####################httpd2.2配置参数整理相当重要(以复制为主)###################### 一.MPM:Multipath Processing Modules    prefork:多进程模型,每个进程响应一个请求:     一个主进程:负责生成n个子进程,子进程也称为工作进程,每个子进程处理一个用户请求:即便没有用户请求,也会预先生成多个空闲进程,随时等待请求到达:最大不会超过1024个:    worker:多线程模型,每个线程响应一个请求:  

Log4cpp配置文件及动态调整日志级别的方法

一.log4cpp概述 Log4cpp是一个开源的C++类库,它提供了C++程序中使用日志和跟踪调试的功能,它的优点如下: 提供应用程序运行上下文,方便跟踪调试: 可扩展的.多种方式记录日志,包括命令行.文件.回卷文件.内存.syslog服务器.Win事件日志等: 可以动态控制日志记录级别,在效率和功能中进行调整: 所有配置可以通过配置文件进行动态调整: 多语言支持,包括Java(log4j),C++(log4cpp.log4cplus),C(log4c),python(log4p)等: 二.原

salesforce 零基础学习(十七)Trigger用法

看本篇之前可以相应阅读以下Trigger相关文章: 1.https://developer.salesforce.com/page/Trigger_Frameworks_and_Apex_Trigger_Best_Practices 2.http://chrisaldridge.com/triggers/lightweight-apex-trigger-framework/ 3.http://www.sfdc99.com/2015/01/19/the-one-trigger-per-object

使用syslog记录Cisco设备日志

以下配置描述了如何将Cisco设备的日志发往syslog服务器 device#conf t device(config)#logging on device(config)#logging a.b.c.d //日志服务器的IP地址 device(config)# logging facility local1 //facility标识, RFC3164 规定的本地设备标识为 local0 - local7 device(config)#logging trap errors //日志记录级别,可

Looger级别

Logger级别 日志记录器(Logger)是日志处理的核心组件.log4j具有5种正常级别(Level).日志记录器(Logger)的可用级别Level (不包括自定义级别 Level), 以下内容就是摘自log4j API (http://jakarta.apache.org/log4j/docs/api/index.html): static Level DEBUG DEBUG Level指出细粒度信息事件对调试应用程序是非常有帮助的. static Level INFO INFO lev