Sie befinden sich hier:
Verfolgung von Zugriffen interner Benutzer auf sensible Business Manager Funktionalitäten
Das Sicherheitsmodel von Commerce Cloud bezüglich der von Salesforce-Mitarbeitern auf Kunden-Realms angewendeten Aktionen wurde verbessert und erlaubt jetzt transparentes Logging aller sensiblen Bereiche. Bei jedem Lese- oder Schreibvorgang in einem sensiblen Bereich wird der Business Manager Benutzername des Salesforce-Mitarbeiters, der Bereich und die durchgeführte Aktion im Sicherheitslog festgehalten, das von den Kunden genutzt werden kann. Ziel dieser Sicherheitskontrolle ist, die von Salesforce-Mitarbeitern durchgeführten Aktionen durch Beobachtung oder Aufzeichnung von Änderungen an Realm-spezifischen Kundeninformationen sichtbarer zu machen.
- Sensible Bereiche werden von Salesforce nur zu diesem Zeitpunkt definiert und umfassen unter anderem Sicherheitseinstellungen, Zugriff auf Käufer- und Bestelldaten sowie den Zugriff auf Kampagnen und Gutscheine.
- Alle Zugriffe (sowohl per Lese- als auch Schreibvorgang) werden protokolliert.
- Alle Zugriffe auf vom Händler im Business Manager installierte benutzerdefinierte Module werden protokolliert.
- Die Zugriffe werden im Business Manager Sicherheitslog aufgezeichnet und gespeichert.
- Der Business Manager Benutzername des jeweiligen Salesforce-Mitarbeiters (E-Mail-Adresse) wird protokolliert.
- Alle auf einem der Funktionszugriffsrechte basierenden WebDAV-Zugriffe (z. B. WebDAV_Transfer_Files) werden protokolliert.
- Zugriffe über WebDAV-Pfade (die detaillierten Zugriffsrechte für den Impex-Ordner) werden nicht protokolliert.
