Du är här:
Styra extern användaråtkomst i Data 360
Använd datastyrningspolicyer för att styra vad externa användare har åtkomst till i dina Data 360-drivna appar. Genom att definiera tydlig, policybaserad åtkomst ser du till att oidentifierade externa användare och inloggade externa användare endast ser de data som är avsedda för dem.
Versioner som krävs
Data 360 har stöd för dessa användartyper med olika nivåer av Trust och åtkomst. Interna användare har den högsta nivån av Trust, medan oidentifierade externa användare har den lägsta.
- Oidentifierad extern användare: En ej inloggad användare som öppnar ett Data 360-drivet program utan att logga in. Dessa användare behöver inte användarbehörigheter för Data 360. Policyer för oidentifierade externa användare styr åtkomsten.
- Bekräftad extern användare: En inloggad användare, som en kund eller partner, som får åtkomst till Salesforce via ett externt program. Dessa användare kräver inte användarbehörigheter för Data 360. Policyer för inloggade externa användare styr åtkomsten.
- Intern användare: En inloggad användare i din Salesforce-organisation, till exempel en anställd eller entreprenör. Tilldelade behörigheter, åtkomst till datautrymme och tillämpliga styrningspolicyer styr åtkomsten till Data 360-data. Policyer för åtkomst till externa användare styr inte interna användare.
| Användarbehörigheter som krävs | |
|---|---|
| Skapa dataåtkomstpolicyer för externa användare: | Behörighetsuppsättning:
|
Många appar som drivs av Data 360 involverar externa användare, som kunder eller partners. För att förhindra oavsiktlig exponering av känslig information har Data 360 inbyggda skyddsräcken som begränsar åtkomst som standard.
Data 360 nekar externa användare åtkomst till alla data om du inte uttryckligen beviljar åtkomst genom klassificering och policyer. Klassificering avgör om ett objekt har rätt till extern åtkomst och policyer avgör vem som har åtkomst till det.
- Oidentifierade externa användare: Data 360 nekar åtkomst till alla objekt om du inte klassificerar objektet som offentligt genom att tillämpa standardtaggen
ExternalData.Visibility.Public. - Auktoriserade externa användare: Data 360 nekar åtkomst till alla objekt om du inte klassificerar objektet som portal eller offentligt genom att tillämpa standardtaggarna
ExternalData.Visibility.PortalellerExternalData.Visibility.Public. - Interna användare: Data 360 tillåter åtkomst baserat på interna policyer och klassificeringar, utan att kräva externa synlighetstaggar.
Att bevilja åtkomst till externa användare kräver klassificering, policyskapande och för inloggade externa användare åtkomst till datautrymme genom behörighetsuppsättningar. Mer information finns i Datataggning och klassificering i Data 360 och Skapa en objekt- eller fältnivååtkomstpolicy i Data 360.
Policyauktoriseringsnivåer
Policyer inkluderar en auktoriseringsnivå som definierar användartypen: Intern, Autentiserad extern eller Oidentifierad extern. Ange denna nivå när du skapar policyn. Detta val lägger till oredigerade standardvillkor i policyn baserat på den valda auktoriseringsnivån. Det går inte att ändra auktoriseringsnivån efter att policyn har sparats.
Policyer följer en kaskadlogik baserat på användarens auktoriseringsnivå.
- Tillåt policyer kaskad upp: Om du beviljar åtkomst till en oidentifierad extern användare får autentiserade externa och interna användare också denna åtkomst.
- Neka policyer kaskad ner: Om du nekar åtkomst till en intern användare gäller detta även autentiserade och oidentifierade externa användare.
Alla befintliga policyer gäller automatiskt endast för interna användare.
Objektklassificering och synlighet
Klassificera målobjektet innan du skapar en Tillåt policy för att bevilja åtkomst till en extern användare. Endast objekt som du klassificerar som Data Categorization.Access Level.Portal eller Data Categorization.Access Level.Public har rätt till extern åtkomst. Denna process säkerställer att du endast exponerar data som uttryckligen markerats för extern användning.
| Objektåtkomst | Förkonfigurerad tagg | Klassificering |
|---|---|---|
| Oidentifierade och inloggade externa användare | ExternalData.Visibility.Public |
Data Categorization.Access Level.Public: Den mest tillåtande nivån. |
| Endast inloggade externa användare | ExternalData.Visibility.Portal |
Data Categorization.Access Level.Portal: Begränsat till inloggade externa användare. |
Att tänka på vad gäller skyddsåtgärder och styrning för extern åtkomst
Gå igenom detta innan du konfigurerar extern åtkomst.
- Automatiska skyddsräcken: När du skapar en Tillåt policy på objektnivå för externa användare lägger systemet automatiskt till standardvillkor.
- I resurssektionen kräver ett villkor att du klassificerar objekten som
Data Categorization.Access Level.PortalellerData Categorization.Access Level.Public. - I principsektionen kräver ett villkor att du endast beviljar åtkomst till den valda auktoriseringsnivån, till exempel oidentifierade externa användare eller inloggade externa användare. Detta villkor förhindrar att en bred Tillåt-policy oavsiktligen exponerar interna data eller beviljar åtkomst till oavsiktliga användartyper.
- I resurssektionen kräver ett villkor att du klassificerar objekten som
- Åtkomstkontroller för säkerhet: Skapa policyer för objektnivåsäkerhet (OLS), fältnivåsäkerhet (FLS) eller radnivåsäkerhet (RLS) för objekt som delas med inloggade externa användare för att säkerställa att användare endast kan komma åt de data som är avsedda för dem.
- Äldre policyskydd: För att upprätthålla säkerheten begränsar Data 360 automatiskt alla policyer som skapats innan auktoriseringsnivåer introducerades till interna användare.
- Behörighetsuppsättning och tilldelning av datautrymme: Tilldela inte behörighetsuppsättningen Data 360-användare eller uttrycklig tilldelning av datautrymme till inloggade externa användare eller oidentifierade externa användare. Behörighetsuppsättningen Data 360-användare är endast för interna Salesforce-användare. Externa användare får åtkomst till Data 360-data uteslutande genom DMO/DLO-objekttaggning och uttrycklig datastyrning Tillåt policyer.
Oidentifierad extern användaråtkomst genom AI-agenter
Oidentifierade externa användarpolicyer gäller inte när användaren interagerar med en AI-agent som kör Agent Service Account (ASA) med intern organisationsomfattande standardåtkomst. Eftersom dessa agenter kör sökfrågor i sammanhanget för en intern integreringsanvändare gäller interna användarpolicyer istället.
För att ge säker åtkomst i detta scenario:
- Använd en intern användarpolicy som begränsas av en egen behörighet.
- Tilldela den endast till agentens integreringsanvändare.
- Begränsa åtkomst till offentliga objekt.
Extern användare för digital agent
Från och med utgåvan Summer ‘26 kan du välja Digital agent External User i Agentskaparen. När detta väljs mappas det till en ej inloggad oidentifierad extern användare i Data 360.
För att ge säker åtkomst:
- Tagga offentliga objekt med den förkonfigurerade
ExternalData.Visibility.Public. - Använd en policy för oidentifierad extern användare begränsad av en egen behörighet.
- Felsök fel i extern användaråtkomst
Lös vanliga problem med inloggade externa användare och oidentifierad extern användaråtkomst till Data 360.

