Loading
About Salesforce Data 360
Sisällysluettelo
Valitse suodattimet

          Ei tuloksia
          Ei tuloksia
          Tässä on joitain hakuvinkkejä

          Tarkista avainsanojesi oikeinkirjoitus.
          Käytä yleisempiä hakutermejä.
          Laajenna hakua valitsemalla vähemmän suodattimia.

          Hae koko Salesforce-ohjeesta
          Ulkoisten käyttäjien käyttöoikeuksien hallinta Data 360:ssa

          Ulkoisten käyttäjien käyttöoikeuksien hallinta Data 360:ssa

          Käytä datan hallintakäytäntöjä hallitaksesi, mitä ulkoisia käyttäjiä voi käyttää Data 360 -sovelluksissasi. Määrittämällä selkeät ja käytäntöihin perustuvat käyttöoikeudet voit varmistaa, että tunnistamattomat ulkoiset käyttäjät ja todennetut ulkoiset käyttäjät näkevät vain heille tarkoitetut tiedot.

          Vaaditut versiot

          Data 360 tukee seuraavia käyttäjätyyppejä eri Trust ja käyttöoikeustasolla. Sisäisillä käyttäjillä on korkein Trust, kun taas tunnistamattomilla ulkoisilla käyttäjillä on alhaisin luottamus.

          • Tunnistamaton ulkoinen käyttäjä: Todentamaton käyttäjä, joka käyttää Data 360 -sovellusta kirjautumatta sisään. Nämä käyttäjät eivät vaadi Data 360 -käyttöoikeuksia. Tunnistamattomien ulkoisten käyttäjien käytännöt hallitsevat käyttöoikeuksia.
          • Todennettu ulkoinen käyttäjä: Todennettu käyttäjä, kuten asiakas tai kumppani, joka käyttää Salesforcea ulkoisen sovelluksen kautta. Nämä käyttäjät eivät vaadi Data 360 -käyttöoikeuksia. Todennettujen ulkoisten käyttäjien käytännöt hallitsevat käyttöoikeuksia.
          • Sisäinen käyttäjä: Salesforce-organisaatiosi todennettu käyttäjä, kuten työntekijä tai toimeksisaaja. Kohdistetut käyttöoikeudet, datatilan käyttöoikeudet ja asiaankuuluvat hallintakäytännöt hallitsevat Data 360 -datan käyttöoikeuksia. Ulkoisten käyttäjien käyttöoikeuskäytännöt eivät hallitse sisäisiä käyttäjiä.
          Tarvittavat käyttöoikeudet
          Datan käyttöoikeuskäytäntöjen luominen ulkoisille käyttäjille:

          Käyttöoikeusjoukko:

          • Data Cloud -arkkitehti

          Monet Data 360:n tarjoamat sovellukset sisältävät ulkoisia käyttäjiä, kuten asiakkaita tai kumppaneita. Data 360 sisältää sisäänrakennetut suojausruudut, jotka rajoittavat käyttöoikeuksia oletusarvoisesti, jotta luottamuksellisia tietoja ei näytetä vahingossa.

          Data 360 estää ulkoisia käyttäjiä käyttämästä kaikkia tietoja, ellet myönnä käyttöoikeutta erikseen luokittelun ja käytäntöjen avulla. Luokittelu määrittää, onko objekti oikeutettu ulkoiseen käyttöoikeuteen, ja käytännöt määrittävät, kuka voi käyttää sitä.

          • Tunnistamattomat ulkoiset käyttäjät: Data 360 kieltää käyttöoikeuden kaikkiin objekteihin, ellet luokittele objektia julkiseksi käyttämällä vakiomuotoista ExternalData.Visibility.Public-tunnistetta.
          • Todennetut ulkoiset käyttäjät: Data 360 estää pääsyn kaikkiin objekteihin, ellet luokittele objektia portaaliksi tai julkiseksi käyttämällä vakiomuotoisia ExternalData.Visibility.Portal- tai ExternalData.Visibility.Public-tunnisteita.
          • Sisäiset käyttäjät: Data 360 sallii käyttöoikeuden sisäisten käytäntöjen ja luokittelujen perusteella ilman ulkoisten näkyvyystunnisteiden käyttöä.

          Käyttöoikeuksien myöntäminen ulkoisille käyttäjille vaatii luokittelua, käytäntöjen luomista ja todennetuille ulkoisille käyttäjille datatilan käyttöoikeuksia käyttöoikeusjoukkojen kautta. Lisätietoja on kohdissa Datan merkitseminen ja luokittelu Data 360:ssa ja Objektin tai kenttätason käyttöoikeuskäytännön luominen Data 360:ssa.

          Käytäntöjen valtuutustasot

          Käytännöt sisältävät valtuutustason, joka määrittää käyttäjätyypin: Sisäinen, Todennettu ulkoinen tai Tunnistamaton ulkoinen. Määritä tämä taso, kun luot käytännön. Tämä valinta lisää käytäntöön oletusarvoisia ehtoja, joita ei voi muokata valitun valtuutustason perusteella. Et voi muuttaa valtuutustasoa vakuutuksen tallentamisen jälkeen.

          Käytännöt noudattavat käyttäjän valtuutustason perusteella vaiheittaista logiikkaa.

          • Salli käytäntöjen laskeutuminen ylös: Jos myönnät käyttöoikeuden tunnistamattomalle ulkoiselle käyttäjälle, myös todennetut ulkoiset ja sisäiset käyttäjät saavat käyttöoikeuden.
          • Hylkää käytäntöjä alaspäin: Jos estät sisäisen käyttäjän käyttöoikeuden, tämä koskee myös todennettuja ja tunnistamattomia ulkoisia käyttäjiä.

          Kaikki olemassa olevat käytännöt koskevat automaattisesti vain sisäisiä käyttäjiä.

          Objektien luokittelu ja näkyvyys

          Luokittele kohdeobjekti ennen kuin luot Salli käytäntö myöntääksesi käyttöoikeuden ulkoiselle käyttäjälle. Vain objektit, jotka luokittelet Data Categorization.Access Level.Portal- tai Data Categorization.Access Level.Public-objekteiksi, ovat oikeutettuja ulkoiseen käyttöoikeuteen. Tämä prosessi varmistaa, että näytät vain tietoja, jotka on merkitty erikseen ulkoista käyttöä varten.

          Ulkoisen näkyvyyden luokittelu
          Objektien käyttöoikeudet Esimääritetty tunniste Luokitus
          Tunnistamattomat ja todennetut ulkoiset käyttäjät ExternalData.Visibility.Public Data Categorization.Access Level.Public: Sallittuin taso.
          Vain todennetut ulkoiset käyttäjät ExternalData.Visibility.Portal Data Categorization.Access Level.Portal: Rajoitettu todennetuille ulkoisille käyttäjille.

          Ulkoisten käyttöoikeuksien suojaamisessa ja hallinnassa huomioitavia asioita

          Ota seuraavat asiat huomioon ennen ulkoisen käyttöoikeuden määrittämistä.

          • Automaattiset vartijat: Kun luot ulkoisille käyttäjille objektitason Salli-käytännön, järjestelmä lisää oletusarvoiset ehdot automaattisesti.
            • Resurssi-osiossa oleva ehto vaatii, että luokittelet objektit Data Categorization.Access Level.Portal- tai Data Categorization.Access Level.Public-objekteiksi.
            • Pääosion ehto vaatii, että myönnät käyttöoikeuden vain valitulle valtuutustason, kuten tunnistamattomille ulkoisille käyttäjille tai todennetuille ulkoisille käyttäjille. Tämä ehto estää yleistä Salli-käytäntöä paljastamasta vahingossa sisäistä dataa tai myöntämästä käyttöoikeuksia tahattomille käyttäjätyypeille.
          • Suojauksen käyttöoikeusasetukset: Luo objektitason suojaus (OLS), kenttätason suojaus (FLS) tai rivitason suojaus (RLS) -käytännöt objekteille, jotka on jaettu todennettujen ulkoisten käyttäjien kanssa, jotta käyttäjät voivat käyttää vain heille tarkoitettuja tietoja.
          • Vanhentuneen käytännön suojaus: Data 360 rajoittaa automaattisesti kaikki ennen valtuutustasojen käyttöönottoa sisäisille käyttäjille luodut käytännöt tietoturvan ylläpitämiseksi.
          • Käyttöoikeusjoukko ja datatilan kohdistus: Älä kohdista Data 360 User -käyttöoikeusjoukkoa tai erillistä datatilan kohdistusta todennetuille ulkoisille käyttäjille tai tunnistamattomille ulkoisille käyttäjille. Data 360 User -käyttöoikeusjoukko on tarkoitettu vain sisäisille Salesforce-käyttäjille. Ulkoiset käyttäjät saavat pääsyn Data 360 -dataan yksinomaan DMO/DLO-objektien tunnisteiden ja tietojen hallintakäytäntöjen avulla.

          Tunnistamattoman ulkoisen käyttäjän käyttö AI-agenttien kautta

          Tunnistamattomia ulkoisia käyttäjäkäytäntöjä ei sovelleta, kun käyttäjä vuorovaikuttaa tekoälyagentin kanssa, joka käyttää Agentin palvelutiliä (ASA) ja jolla on sisäinen organisaationlaajuinen oletuskäyttöoikeus. Koska nämä agentit suorittavat kyselyitä sisäisen integraatiokäyttäjän asiayhteydessä, sisäisiä käyttäjäkäytäntöjä sovelletaan sen sijaan.

          Suojatun käyttöoikeuden myöntäminen tässä skenaariossa:

          • Käytä mukautetun käyttöoikeuden rajoittamaa sisäistä käyttäjäkäytäntöä.
          • Kohdista se vain agentin integraatiokäyttäjälle.
          • Rajoita julkisten objektien käyttöoikeuksia.

          Ulkoinen Digitaalinen agentti -käyttäjä

          Summer ‘26 -julkaisusta alkaen voit valita Agent Creator -sivulta Digitaalinen agentin ulkoinen käyttäjä. Kun tämä vaihtoehto on valittuna, se kartoitetaan todentamattomaan tunnistamattomaan ulkoiseen käyttäjään Data 360:ssa.

          Suojatun käytön tarjoaminen:

          • Merkitse julkiset objektit esimääritetyllä ExternalData.Visibility.Public-tunnisteella.
          • Käytä mukautetun käyttöoikeuden rajoittamaa Tunnistamaton ulkoinen käyttäjä -käytäntöä.
           
          Ladataan
          Salesforce Help | Article