制限ルールでは、Salesforce 内のレコード表示をきめ細かく制御できます。システム管理者は、項目値、ユーザーロール、所有権などの条件に基づいて、特定のレコードへのアクセスを制限する条件を定義できます。制限ルールがよく使用されるのは、レコードレベルセキュリティを実装し、秘密データが承認されたユーザーにのみ表示されるようにする場合です。
競合の解決:
特定のレコードの表示に関して、競合するディレクティブがある場合、オブジェクト権限と制限ルールの間に競合が生じることがあります。そのような場合、優先するルールを Salesforce がどのように決定しているかを理解しておくことが重要です。
制限ルールの優先度:
オブジェクト権限と制限ルールの間で競合が発生する場合は、制限ルールが常に優先されます。つまり、ユーザーにより広範囲のオブジェクト権限がある場合でも、制限ルールでレコードへのアクセスが制限されると、制限ルールでアクセスできなくなるため、レコードにはアクセスできなくなります。
サンプルシナリオ:
特定の秘密の項目値を持つレコードへのアクセスを制限する制限ルールがあると仮定します。そこで、オブジェクト権限を持ち、これらのレコードへのアクセス権を付与しなかったユーザーがレコードを編集/作成しようとするとします。この場合、制限ルールでオブジェクト権限が上書きされ、レコードはユーザーには表示されません。
オブジェクト権限の変更:
オブジェクト権限が明示的に変更された場合、制限ルールが上書きされる可能性があります。たとえば、システム管理者が特定のオブジェクトに対する「すべて変更」または「すべて表示」権限をユーザーに付与した場合、その権限は設定中のすべての制限ルールよりも優先され、制限ルールで定義された条件に関係なく、そのオブジェクトの全レコードに対する無制限のアクセス権がユーザーに付与されます。
結論:
Salesforce 内のデータセキュリティと整合性を維持するには、オブジェクト権限と制限ルール間のインタラクションを理解しておく必要があります。制限ルールにオブジェクト権限より高い優先順位を付け、セキュリティ構成のベストプラクティスに従うことで、組織はレコードレベルのアクセス権を効率的に管理し、潜在的な競合を軽減できます。
001484442

We use three kinds of cookies on our websites: required, functional, and advertising. You can choose whether functional and advertising cookies apply. Click on the different cookie categories to find out more about each category and to change the default settings.
Privacy Statement
Required cookies are necessary for basic website functionality. Some examples include: session cookies needed to transmit the website, authentication cookies, and security cookies.
Functional cookies enhance functions, performance, and services on the website. Some examples include: cookies used to analyze site traffic, cookies used for market research, and cookies used to display advertising that is not directed to a particular individual.
Advertising cookies track activity across websites in order to understand a viewer’s interests, and direct them specific marketing. Some examples include: cookies used for remarketing, or interest-based advertising.