U bent hier:
Toegang van externe gebruikers beheren in Data 360
Gebruik beleidsvormen voor gegevensbeheer om te bepalen waartoe externe gebruikers toegang hebben in uw Data 360-apps. Door duidelijke, op beleid gebaseerde toegang te definiëren, zorgt u ervoor dat niet-geïdentificeerde externe gebruikers en geauthenticeerde externe gebruikers alleen de voor hen bestemde gegevens zien.
Vereiste editions
Data 360 ondersteunt deze gebruikerstypen met verschillende niveaus van Trust en toegang. Interne gebruikers hebben het hoogste niveau van Trust, terwijl niet-geïdentificeerde externe gebruikers het laagste hebben.
- Niet-geïdentificeerde externe gebruiker: Een niet-geauthenticeerde gebruiker die toegang heeft tot een Data 360-toepassing zonder zich aan te melden. Deze gebruikers hebben geen Data 360-gebruikersmachtigingen nodig. Beleidsvormen voor niet-geïdentificeerde externe gebruikers bepalen toegang.
- Geauthenticeerde externe gebruiker: Een geauthenticeerde gebruiker, zoals een klant of partner, die toegang heeft tot Salesforce via een extern gerichte toepassing. Deze gebruikers hebben geen Data 360-gebruikersmachtigingen nodig. Beleid voor geauthenticeerde externe gebruikers bepaalt toegang.
- Interne gebruiker: Een geauthenticeerde gebruiker in uw Salesforce-organisatie, zoals een medewerker of contractant. Toegewezen machtigingen, toegang tot gegevensruimte en van toepassing zijnde governancebeleidsvormen bepalen toegang tot Data 360-gegevens. Beleidsvormen voor toegang voor externe gebruikers bepalen niet interne gebruikers.
| Vereiste gebruikersmachtigingen | |
|---|---|
| Beleidsvormen voor gegevenstoegang maken voor externe gebruikers: | Machtigingenset:
|
Bij veel apps die worden aangestuurd door Data 360 zijn externe gebruikers betrokken, zoals klanten of partners. Om onbedoelde blootstelling van gevoelige informatie te voorkomen, bevat Data 360 ingebouwde vangrails die toegang standaard beperken.
Data 360 ontzegt externe gebruikers toegang tot alle gegevens, tenzij u expliciet toegang verleent via classificatie en beleid. Classificatie bepaalt of een object in aanmerking komt voor externe toegang en beleidsvormen bepalen wie er toegang toe heeft.
- Niet-geïdentificeerde externe gebruikers: Data 360 weigert toegang tot alle objecten, tenzij u het object als openbaar classificeert door de standaardtag
ExternalData.Visibility.Publictoe te passen. - Geauthenticeerde externe gebruikers: Data 360 weigert toegang tot alle objecten, tenzij u het object als portal of openbaar classificeert door de standaardtags
ExternalData.Visibility.PortalofExternalData.Visibility.Publictoe te passen. - Interne gebruikers: Data 360 biedt toegang op basis van interne beleidsvormen en classificaties, zonder externe zichtbaarheidstags.
Het verlenen van toegang aan externe gebruikers vereist classificatie, het maken van beleid en voor geauthenticeerde externe gebruikers toegang tot gegevensruimte middels machtigingensets. Zie Data Tagging and Classification in Data 360 and Create an Object or Field-Level Access Policy in Data 360 voor meer informatie.
Polisautorisatieniveaus
Beleidsvormen omvatten een autorisatieniveau dat het gebruikerstype definieert: Intern, Geauthenticeerd extern of Niet-geïdentificeerd extern. Stel dit niveau in wanneer u het beleid maakt. Deze selectie voegt niet-bewerkbare standaardvoorwaarden toe aan het beleid op basis van het geselecteerde autorisatieniveau. U kunt het autorisatieniveau niet wijzigen nadat u het beleid hebt opgeslagen.
Beleidsvormen volgen een trapsgewijze logica op basis van het autorisatieniveau van de gebruiker.
- Trapsgewijs beleid toestaan: Als u toegang verleent aan een niet-geïdentificeerde externe gebruiker, krijgen geauthenticeerde externe en interne gebruikers die toegang ook.
- Beleidsvormen voor weigeren trapsgewijs afwijzen: Als u toegang aan een interne gebruiker weigert, geldt dit ook voor geauthenticeerde en niet-geïdentificeerde externe gebruikers.
Alle bestaande beleidsvormen gelden automatisch alleen voor interne gebruikers.
Objectclassificatie en -zichtbaarheid
Classificeer het doelobject voordat u een beleid Toestaan maakt om toegang te verlenen aan een externe gebruiker. Alleen objecten die u als Data Categorization.Access Level.Portal of Data Categorization.Access Level.Public classificeert, komen in aanmerking voor externe toegang. Dit proces zorgt ervoor dat u alleen gegevens zichtbaar maakt die expliciet zijn gemarkeerd voor extern gebruik.
| Toegang tot objecten | Vooraf geconfigureerde tag | Classificatie |
|---|---|---|
| Niet-geïdentificeerde en geauthenticeerde externe gebruikers | ExternalData.Visibility.Public |
Data Categorization.Access Level.Public: Het meest tolerante niveau. |
| Alleen geauthenticeerde externe gebruikers | ExternalData.Visibility.Portal |
Data Categorization.Access Level.Portal: Beperkt tot geauthenticeerde externe gebruikers. |
Overwegingen bij waarborgen en governance voor externe toegang
Neem deze overwegingen door voordat u externe toegang configureert.
- Automatische vangrails: Wanneer u een beleid op objectniveau Toestaan maakt voor externe gebruikers, voegt het systeem automatisch standaardvoorwaarden toe.
- In de resourcesectie vereist een voorwaarde dat u de objecten classificeert als
Data Categorization.Access Level.PortalofData Categorization.Access Level.Public. - In de hoofdsectie vereist een voorwaarde dat u alleen toegang verleent tot het geselecteerde autorisatieniveau, zoals niet-geïdentificeerde externe gebruikers of geauthenticeerde externe gebruikers. Deze voorwaarde voorkomt dat een breed beleid Toestaan per ongeluk interne gegevens openbaar maakt of toegang verleent aan onbedoelde gebruikerstypen.
- In de resourcesectie vereist een voorwaarde dat u de objecten classificeert als
- Beveiligingstoegangscontroles: Maak beleidsvormen voor beveiliging op objectniveau (OLS), beveiliging op veldniveau (FLS) of beveiliging op rijniveau (RLS) voor objecten die worden gedeeld met geauthenticeerde externe gebruikers om ervoor te zorgen dat gebruikers alleen toegang hebben tot de gegevens die voor hen zijn bedoeld.
- Verouderde polisbescherming: Om de beveiliging te handhaven beperkt Data 360 automatisch alle beleidsvormen die zijn gemaakt vóór de introductie van autorisatieniveaus tot interne gebruikers.
- Machtigingenset en toewijzing van gegevensruimte: Wijs de machtigingenset Data 360-gebruiker of expliciete toewijzing van gegevensruimte niet toe aan geauthenticeerde externe gebruikers of niet-geïdentificeerde externe gebruikers. De machtigingenset Data 360-gebruiker is alleen voor interne Salesforce-gebruikers. Externe gebruikers krijgen uitsluitend toegang tot Data 360-gegevens via DMO/DLO-object-tagging en expliciet beleid voor gegevensgovernance Toestaan.
Toegang van niet-geïdentificeerde externe gebruikers via AI-agenten
Niet-geïdentificeerd beleid voor externe gebruikers is niet van toepassing wanneer de gebruiker een interactie heeft met een AI-agent die wordt uitgevoerd met Agent Service Account (ASA) met interne standaardtoegang voor de hele organisatie. Omdat deze agenten query's uitvoeren in de context van een interne integratiegebruiker, zijn in plaats daarvan interne gebruikersbeleidsvormen van toepassing.
Veilige toegang bieden in dit scenario:
- Gebruik een intern gebruikersbeleid dat is beperkt door een aangepaste machtiging.
- Wijs deze alleen toe aan de integratiegebruiker van de agent.
- Beperk toegang tot openbare objecten.
Externe gebruiker digitale agent
Vanaf Summer '26 kunt u Digitale agent Externe gebruiker selecteren in de Agentmaker. Indien geselecteerd, wordt dit toegewezen aan een niet-geauthenticeerde niet-geïdentificeerde externe gebruiker in Data 360.
Veilige toegang bieden:
- Tag openbare objecten met de vooraf geconfigureerde tag
ExternalData.Visibility.Public. - Gebruik een beleid Ongeïdentificeerde externe gebruiker dat is beperkt door een aangepaste machtiging.
- Problemen met toegangsfouten voor externe gebruikers oplossen
Los veelvoorkomende problemen op met geauthenticeerde externe gebruikers en niet-geïdentificeerde externe gebruikerstoegang tot Data 360.

