Loading
Premiers pas avec B2C Commerce
Autorisation des utilisateurs dans B2C Commerce

Autorisation des utilisateurs dans B2C Commerce

Salesforce B2C Commerce utilise un contrôle d'accès axé sur des rôles pour son système d'autorisations. Un ou plusieurs rôles sont associés à un utilisateur, chaque rôle étant composé d'un ensemble d'autorisations. L'autorisation des utilisateurs se configure dans Business Manager à l'aide de rôles et d'autorisations personnalisés. Le processus fonctionne essentiellement de la même manière que vous utilisiez l'authentification locale ou unique.

Business Manager est fourni avec un utilisateur admin possédant le rôle d'administrateur. L'administrateur peut fournir des autorisations pour effectuer n'importe quelle action, y compris la configuration des contrôles de sécurité. Nous recommandons à l'administrateur d'accorder des autorisations aux autres utilisateurs de manière appropriée et avec parcimonie. En fait, n'utilisez ce compte administrateur tout-puissant que si c'est absolument nécessaire. Si les informations d'identification des utilisateurs sont compromises, la sécurité de l'ensemble du système est en danger.

Par défaut, lorsqu'un utilisateur est créé dans Business Manager ou Account Manager, cet utilisateur ne possède aucune autorisation. Lorsqu'il se connecte, il ne peut ni voir ni faire quoi que ce soit dans Business Manager. Ce comportement respecte la meilleure pratique de « refus par défaut ». Pour permettre à un utilisateur d'effectuer une action spécifique, un utilisateur existant disposant des autorisations appropriées doit créer un ou plusieurs rôles, correspondant chacun à un ensemble d'autorisations. Cet utilisateur doit ensuite associer un ou plusieurs de ces rôles au nouvel utilisateur.

En matière d'association de rôles aux utilisateurs, respectez le principe de moindre privilège. Créez plusieurs utilisateurs, chaque utilisateur ne bénéficiant que des rôles et des autorisations dont il a besoin pour son travail. Par exemple, un compte d’utilisateur dont le seul but est de vérifier les analyses n’a pas besoin de l’autorisation de gérer le catalogue de produits. En outre, accordez des autorisations en lecture seule à un rôle, sauf si les utilisateurs ont besoin d'un accès en écriture à l'objet. Par exemple, accordez des autorisations en lecture seule pour le module de bons de réduction à tous les rôles, et n'associez un accès en écriture qu'aux rôles chargés de créer ou de modifier des bons de réduction.

 
Chargement
Salesforce Help | Article