Usted está aquí:
Control del acceso de usuarios externos en Data 360
Utilice políticas de regulación de datos para controlar a qué usuarios externos pueden acceder en sus aplicaciones con tecnología Data 360. Al definir un acceso claro basado en políticas, se asegura de que los usuarios externos no identificados y los usuarios externos autenticados solo ven los datos destinados a ellos.
Ediciones necesarias
Data 360 admite estos tipos de usuario con diferentes niveles de Trust y acceso. Los usuarios internos tienen el nivel más alto de Trust, mientras que los usuarios externos no identificados tienen el nivel más bajo.
- Usuario externo no identificado: Un usuario no autenticado que accede a una aplicación con tecnología Data 360 sin iniciar sesión. Estos usuarios no requieren permisos de usuario de Data 360. Las políticas para usuarios externos no identificados rigen el acceso.
- Usuario externo autenticado: Un usuario autenticado, como un cliente o socio, que accede a Salesforce a través de una aplicación externa. Estos usuarios no requieren permisos de usuario de Data 360. Las políticas para usuarios externos autenticados rigen el acceso.
- Usuario interno: Un usuario autenticado en su organización de Salesforce, como un empleado o contratista. Los permisos asignados, el acceso al espacio de datos y las políticas de regulación aplicables rigen el acceso a los datos de Data 360. Las políticas de acceso de usuarios externos no rigen los usuarios internos.
| Permisos de usuario necesarios | |
|---|---|
| Para crear políticas de acceso a datos para usuarios externos: | Conjunto de permisos:
|
Muchas aplicaciones con tecnología de Data 360 implican usuarios externos, como clientes o socios. Para evitar la exposición accidental de información confidencial, Data 360 incluye barandillas integradas que restringen el acceso de forma predeterminada.
Data 360 deniega a los usuarios externos el acceso a todos los datos a menos que otorgue acceso de forma explícita a través de clasificación y políticas. La clasificación determina si un objeto es apto para acceso externo y las políticas determinan quién puede acceder a él.
- Usuarios externos no identificados: Data 360 deniega el acceso a todos los objetos a menos que clasifique el objeto como público aplicando la etiqueta
ExternalData.Visibility.Publicestándar. - Usuarios externos autenticados: Data 360 deniega el acceso a todos los objetos a menos que clasifique el objeto como portal o público aplicando las etiquetas
ExternalData.Visibility.PortaloExternalData.Visibility.Publicestándar. - Usuarios internos: Data 360 permite el acceso basado en clasificaciones y políticas internas, sin requerir etiquetas de visibilidad externas.
Otorgar acceso a usuarios externos requiere clasificación, creación de políticas y para usuarios externos autenticados, acceso a espacio de datos a través de conjuntos de permisos. Para obtener más información, consulte Etiquetado y clasificación de datos y Crear un objeto o política de acceso a nivel de campo en Data 360.
Niveles de autorización de pólizas
Las políticas incluyen un nivel de autorización que define el tipo de usuario: Interno, Externo autenticado o Externo no identificado. Establezca este nivel cuando cree la política. Esta selección agrega condiciones predeterminadas no modificables en la política basándose en el nivel de autorización seleccionado. No puede cambiar el nivel de autorización después de guardar la política.
Las políticas siguen una lógica en cascada basada en el nivel de autorización del usuario.
- Permitir que las políticas se pongan en cascada: Si otorga acceso a un usuario externo no identificado, los usuarios externos e internos autenticados también reciben ese acceso.
- Denegar pólizas en cascada: Si deniega el acceso a un usuario interno, esto también se aplica a usuarios externos autenticados y no identificados.
Todas las políticas existentes se aplican automáticamente solo a usuarios internos.
Clasificación y visibilidad de objetos
Clasifique el objeto de destino antes de crear una política Permitir para otorgar acceso a un usuario externo. Solo los objetos que clasifique como Data Categorization.Access Level.Portal o Data Categorization.Access Level.Public pueden tener acceso externo. Este proceso garantiza que solo exponga datos marcados explícitamente para uso externo.
| Acceso a objetos | Etiqueta preconfigurada | Clasificación |
|---|---|---|
| Usuarios externos no identificados y autenticados | ExternalData.Visibility.Public |
Data Categorization.Access Level.Public: El nivel más permisivo. |
| Solo usuarios externos autenticados | ExternalData.Visibility.Portal |
Data Categorization.Access Level.Portal: Restringido a usuarios externos autenticados. |
Consideraciones de salvaguardias y gobernanza para el acceso externo
Revise estas consideraciones antes de configurar el acceso externo.
- Barandillas automáticas: Cuando crea una política Permitir a nivel de objeto para usuarios externos, el sistema agrega automáticamente condiciones predeterminadas.
- En la sección de recursos, una condición requiere que clasifique los objetos como
Data Categorization.Access Level.PortaloData Categorization.Access Level.Public. - En la sección principal, una condición requiere que otorgue acceso solo al nivel de autorización seleccionado, como usuarios externos no identificados o usuarios externos autenticados. Esta condición evita que una política amplia Permitir exponga accidentalmente datos internos u otorgue acceso a tipos de usuario no intencionados.
- En la sección de recursos, una condición requiere que clasifique los objetos como
- Controles de acceso de seguridad: Cree políticas de seguridad a nivel de objeto (OLS), seguridad a nivel de campo (FLS) o seguridad a nivel de fila (RLS) para objetos compartidos con usuarios externos autenticados para garantizar que los usuarios solo puedan acceder a los datos destinados a ellos.
- Protección de póliza heredada: Para mantener la seguridad, Data 360 restringe automáticamente todas las políticas creadas antes de la introducción de niveles de autorización a usuarios internos.
- Conjunto de permisos y asignación de espacio de datos: No asigne el conjunto de permisos Usuario de Data 360 o la asignación de espacio de datos explícita a usuarios externos autenticados o usuarios externos no identificados. El conjunto de permisos Usuario de Data 360 es solo para usuarios internos de Salesforce. Los usuarios externos obtienen acceso a datos de Data 360 exclusivamente a través del etiquetado de objetos DMO/DLO y la regulación explícita de datos Permitir políticas.
Acceso de usuario externo no identificado a través de agentes de IA
Las políticas de usuario externo no identificadas no se aplican cuando el usuario interactúa con un agente de IA que se ejecuta con Cuenta de servicio de agente (ASA) con acceso predeterminado interno de toda la organización. Debido a que estos agentes ejecutan consultas en el contexto de un usuario de integración interno, se aplican políticas de usuario internas en su lugar.
Para proporcionar acceso seguro en este escenario:
- Utilice una política de usuario interna restringida por un permiso personalizado.
- Asignarlo solo al usuario de integración del agente.
- Limite el acceso a objetos públicos.
Usuario externo de agente digital
A partir de Summer ‘26, puede seleccionar Usuario externo de agente digital en el Creador de agentes. Cuando se selecciona, esto se asigna a un Usuario externo no identificado no autenticado en Data 360.
Para proporcionar acceso seguro:
- Etiquetar objetos públicos con la etiqueta
ExternalData.Visibility.Publicpreconfigurada. - Utilice una política Usuario externo no identificado restringida por un permiso personalizado.
- Solucionar errores de acceso de usuarios externos
Resuelva problemas comunes con el acceso de usuario externo autenticado y usuario externo no identificado a Data 360.

