Olet tässä:
Ulkoisten käyttäjien käyttöoikeuksien hallinta Data 360:ssa
Käytä datan hallintakäytäntöjä hallitaksesi, mitä ulkoisia käyttäjiä voi käyttää Data 360 -sovelluksissasi. Määrittämällä selkeät ja käytäntöihin perustuvat käyttöoikeudet voit varmistaa, että tunnistamattomat ulkoiset käyttäjät ja todennetut ulkoiset käyttäjät näkevät vain heille tarkoitetut tiedot.
Vaaditut versiot
Data 360 tukee seuraavia käyttäjätyyppejä eri Trust ja käyttöoikeustasolla. Sisäisillä käyttäjillä on korkein Trust, kun taas tunnistamattomilla ulkoisilla käyttäjillä on alhaisin luottamus.
- Tunnistamaton ulkoinen käyttäjä: Todentamaton käyttäjä, joka käyttää Data 360 -sovellusta kirjautumatta sisään. Nämä käyttäjät eivät vaadi Data 360 -käyttöoikeuksia. Tunnistamattomien ulkoisten käyttäjien käytännöt hallitsevat käyttöoikeuksia.
- Todennettu ulkoinen käyttäjä: Todennettu käyttäjä, kuten asiakas tai kumppani, joka käyttää Salesforcea ulkoisen sovelluksen kautta. Nämä käyttäjät eivät vaadi Data 360 -käyttöoikeuksia. Todennettujen ulkoisten käyttäjien käytännöt hallitsevat käyttöoikeuksia.
- Sisäinen käyttäjä: Salesforce-organisaatiosi todennettu käyttäjä, kuten työntekijä tai toimeksisaaja. Kohdistetut käyttöoikeudet, datatilan käyttöoikeudet ja asiaankuuluvat hallintakäytännöt hallitsevat Data 360 -datan käyttöoikeuksia. Ulkoisten käyttäjien käyttöoikeuskäytännöt eivät hallitse sisäisiä käyttäjiä.
| Tarvittavat käyttöoikeudet | |
|---|---|
| Datan käyttöoikeuskäytäntöjen luominen ulkoisille käyttäjille: | Käyttöoikeusjoukko:
|
Monet Data 360:n tarjoamat sovellukset sisältävät ulkoisia käyttäjiä, kuten asiakkaita tai kumppaneita. Data 360 sisältää sisäänrakennetut suojausruudut, jotka rajoittavat käyttöoikeuksia oletusarvoisesti, jotta luottamuksellisia tietoja ei näytetä vahingossa.
Data 360 estää ulkoisia käyttäjiä käyttämästä kaikkia tietoja, ellet myönnä käyttöoikeutta erikseen luokittelun ja käytäntöjen avulla. Luokittelu määrittää, onko objekti oikeutettu ulkoiseen käyttöoikeuteen, ja käytännöt määrittävät, kuka voi käyttää sitä.
- Tunnistamattomat ulkoiset käyttäjät: Data 360 kieltää käyttöoikeuden kaikkiin objekteihin, ellet luokittele objektia julkiseksi käyttämällä vakiomuotoista
ExternalData.Visibility.Public-tunnistetta. - Todennetut ulkoiset käyttäjät: Data 360 estää pääsyn kaikkiin objekteihin, ellet luokittele objektia portaaliksi tai julkiseksi käyttämällä vakiomuotoisia
ExternalData.Visibility.Portal- taiExternalData.Visibility.Public-tunnisteita. - Sisäiset käyttäjät: Data 360 sallii käyttöoikeuden sisäisten käytäntöjen ja luokittelujen perusteella ilman ulkoisten näkyvyystunnisteiden käyttöä.
Käyttöoikeuksien myöntäminen ulkoisille käyttäjille vaatii luokittelua, käytäntöjen luomista ja todennetuille ulkoisille käyttäjille datatilan käyttöoikeuksia käyttöoikeusjoukkojen kautta. Lisätietoja on kohdissa Datan merkitseminen ja luokittelu Data 360:ssa ja Objektin tai kenttätason käyttöoikeuskäytännön luominen Data 360:ssa.
Käytäntöjen valtuutustasot
Käytännöt sisältävät valtuutustason, joka määrittää käyttäjätyypin: Sisäinen, Todennettu ulkoinen tai Tunnistamaton ulkoinen. Määritä tämä taso, kun luot käytännön. Tämä valinta lisää käytäntöön oletusarvoisia ehtoja, joita ei voi muokata valitun valtuutustason perusteella. Et voi muuttaa valtuutustasoa vakuutuksen tallentamisen jälkeen.
Käytännöt noudattavat käyttäjän valtuutustason perusteella vaiheittaista logiikkaa.
- Salli käytäntöjen laskeutuminen ylös: Jos myönnät käyttöoikeuden tunnistamattomalle ulkoiselle käyttäjälle, myös todennetut ulkoiset ja sisäiset käyttäjät saavat käyttöoikeuden.
- Hylkää käytäntöjä alaspäin: Jos estät sisäisen käyttäjän käyttöoikeuden, tämä koskee myös todennettuja ja tunnistamattomia ulkoisia käyttäjiä.
Kaikki olemassa olevat käytännöt koskevat automaattisesti vain sisäisiä käyttäjiä.
Objektien luokittelu ja näkyvyys
Luokittele kohdeobjekti ennen kuin luot Salli käytäntö myöntääksesi käyttöoikeuden ulkoiselle käyttäjälle. Vain objektit, jotka luokittelet Data Categorization.Access Level.Portal- tai Data Categorization.Access Level.Public-objekteiksi, ovat oikeutettuja ulkoiseen käyttöoikeuteen. Tämä prosessi varmistaa, että näytät vain tietoja, jotka on merkitty erikseen ulkoista käyttöä varten.
| Objektien käyttöoikeudet | Esimääritetty tunniste | Luokitus |
|---|---|---|
| Tunnistamattomat ja todennetut ulkoiset käyttäjät | ExternalData.Visibility.Public |
Data Categorization.Access Level.Public: Sallittuin taso. |
| Vain todennetut ulkoiset käyttäjät | ExternalData.Visibility.Portal |
Data Categorization.Access Level.Portal: Rajoitettu todennetuille ulkoisille käyttäjille. |
Ulkoisten käyttöoikeuksien suojaamisessa ja hallinnassa huomioitavia asioita
Ota seuraavat asiat huomioon ennen ulkoisen käyttöoikeuden määrittämistä.
- Automaattiset vartijat: Kun luot ulkoisille käyttäjille objektitason Salli-käytännön, järjestelmä lisää oletusarvoiset ehdot automaattisesti.
- Resurssi-osiossa oleva ehto vaatii, että luokittelet objektit
Data Categorization.Access Level.Portal- taiData Categorization.Access Level.Public-objekteiksi. - Pääosion ehto vaatii, että myönnät käyttöoikeuden vain valitulle valtuutustason, kuten tunnistamattomille ulkoisille käyttäjille tai todennetuille ulkoisille käyttäjille. Tämä ehto estää yleistä Salli-käytäntöä paljastamasta vahingossa sisäistä dataa tai myöntämästä käyttöoikeuksia tahattomille käyttäjätyypeille.
- Resurssi-osiossa oleva ehto vaatii, että luokittelet objektit
- Suojauksen käyttöoikeusasetukset: Luo objektitason suojaus (OLS), kenttätason suojaus (FLS) tai rivitason suojaus (RLS) -käytännöt objekteille, jotka on jaettu todennettujen ulkoisten käyttäjien kanssa, jotta käyttäjät voivat käyttää vain heille tarkoitettuja tietoja.
- Vanhentuneen käytännön suojaus: Data 360 rajoittaa automaattisesti kaikki ennen valtuutustasojen käyttöönottoa sisäisille käyttäjille luodut käytännöt tietoturvan ylläpitämiseksi.
- Käyttöoikeusjoukko ja datatilan kohdistus: Älä kohdista Data 360 User -käyttöoikeusjoukkoa tai erillistä datatilan kohdistusta todennetuille ulkoisille käyttäjille tai tunnistamattomille ulkoisille käyttäjille. Data 360 User -käyttöoikeusjoukko on tarkoitettu vain sisäisille Salesforce-käyttäjille. Ulkoiset käyttäjät saavat pääsyn Data 360 -dataan yksinomaan DMO/DLO-objektien tunnisteiden ja tietojen hallintakäytäntöjen avulla.
Tunnistamattoman ulkoisen käyttäjän käyttö AI-agenttien kautta
Tunnistamattomia ulkoisia käyttäjäkäytäntöjä ei sovelleta, kun käyttäjä vuorovaikuttaa tekoälyagentin kanssa, joka käyttää Agentin palvelutiliä (ASA) ja jolla on sisäinen organisaationlaajuinen oletuskäyttöoikeus. Koska nämä agentit suorittavat kyselyitä sisäisen integraatiokäyttäjän asiayhteydessä, sisäisiä käyttäjäkäytäntöjä sovelletaan sen sijaan.
Suojatun käyttöoikeuden myöntäminen tässä skenaariossa:
- Käytä mukautetun käyttöoikeuden rajoittamaa sisäistä käyttäjäkäytäntöä.
- Kohdista se vain agentin integraatiokäyttäjälle.
- Rajoita julkisten objektien käyttöoikeuksia.
Ulkoinen Digitaalinen agentti -käyttäjä
Summer ‘26 -julkaisusta alkaen voit valita Agent Creator -sivulta Digitaalinen agentin ulkoinen käyttäjä. Kun tämä vaihtoehto on valittuna, se kartoitetaan todentamattomaan tunnistamattomaan ulkoiseen käyttäjään Data 360:ssa.
Suojatun käytön tarjoaminen:
- Merkitse julkiset objektit esimääritetyllä
ExternalData.Visibility.Public-tunnisteella. - Käytä mukautetun käyttöoikeuden rajoittamaa Tunnistamaton ulkoinen käyttäjä -käytäntöä.
- Ulkoisten käyttäjien käyttöoikeusvirheiden vianmääritys
Ratkaise yleisiä ongelmia, jotka liittyvät todennettujen ulkoisten käyttäjien ja tunnistamattomien ulkoisten käyttäjien Data 360 -käyttöoikeuksiin.

