Loading
Om Salesforce Data 360
Innehållsförteckningar
Välj filter

          Inga resultat
          Inga resultat
          Här är några söktips

          Kontrollera stavningen av dina nyckelord.
          Använd mer allmänna söktermer.
          Välj färre filter för att utöka din sökning.

          Sök hela Salesforce-hjälpen
          Styra extern användaråtkomst i Data 360

          Styra extern användaråtkomst i Data 360

          Använd datastyrningspolicyer för att styra vad externa användare har åtkomst till i dina Data 360-drivna appar. Genom att definiera tydlig, policybaserad åtkomst ser du till att oidentifierade externa användare och inloggade externa användare endast ser de data som är avsedda för dem.

          Versioner som krävs

          Data 360 har stöd för dessa användartyper med olika nivåer av Trust och åtkomst. Interna användare har den högsta nivån av Trust, medan oidentifierade externa användare har den lägsta.

          • Oidentifierad extern användare: En ej inloggad användare som öppnar ett Data 360-drivet program utan att logga in. Dessa användare behöver inte användarbehörigheter för Data 360. Policyer för oidentifierade externa användare styr åtkomsten.
          • Bekräftad extern användare: En inloggad användare, som en kund eller partner, som får åtkomst till Salesforce via ett externt program. Dessa användare kräver inte användarbehörigheter för Data 360. Policyer för inloggade externa användare styr åtkomsten.
          • Intern användare: En inloggad användare i din Salesforce-organisation, till exempel en anställd eller entreprenör. Tilldelade behörigheter, åtkomst till datautrymme och tillämpliga styrningspolicyer styr åtkomsten till Data 360-data. Policyer för åtkomst till externa användare styr inte interna användare.
          Användarbehörigheter som krävs
          Skapa dataåtkomstpolicyer för externa användare:

          Behörighetsuppsättning:

          • Data Cloud-arkitekt

          Många appar som drivs av Data 360 involverar externa användare, som kunder eller partners. För att förhindra oavsiktlig exponering av känslig information har Data 360 inbyggda skyddsräcken som begränsar åtkomst som standard.

          Data 360 nekar externa användare åtkomst till alla data om du inte uttryckligen beviljar åtkomst genom klassificering och policyer. Klassificering avgör om ett objekt har rätt till extern åtkomst och policyer avgör vem som har åtkomst till det.

          • Oidentifierade externa användare: Data 360 nekar åtkomst till alla objekt om du inte klassificerar objektet som offentligt genom att tillämpa standardtaggen ExternalData.Visibility.Public.
          • Auktoriserade externa användare: Data 360 nekar åtkomst till alla objekt om du inte klassificerar objektet som portal eller offentligt genom att tillämpa standardtaggarna ExternalData.Visibility.Portal eller ExternalData.Visibility.Public.
          • Interna användare: Data 360 tillåter åtkomst baserat på interna policyer och klassificeringar, utan att kräva externa synlighetstaggar.

          Att bevilja åtkomst till externa användare kräver klassificering, policyskapande och för inloggade externa användare åtkomst till datautrymme genom behörighetsuppsättningar. Mer information finns i Datataggning och klassificering i Data 360 och Skapa en objekt- eller fältnivååtkomstpolicy i Data 360.

          Policyauktoriseringsnivåer

          Policyer inkluderar en auktoriseringsnivå som definierar användartypen: Intern, Autentiserad extern eller Oidentifierad extern. Ange denna nivå när du skapar policyn. Detta val lägger till oredigerade standardvillkor i policyn baserat på den valda auktoriseringsnivån. Det går inte att ändra auktoriseringsnivån efter att policyn har sparats.

          Policyer följer en kaskadlogik baserat på användarens auktoriseringsnivå.

          • Tillåt policyer kaskad upp: Om du beviljar åtkomst till en oidentifierad extern användare får autentiserade externa och interna användare också denna åtkomst.
          • Neka policyer kaskad ner: Om du nekar åtkomst till en intern användare gäller detta även autentiserade och oidentifierade externa användare.

          Alla befintliga policyer gäller automatiskt endast för interna användare.

          Objektklassificering och synlighet

          Klassificera målobjektet innan du skapar en Tillåt policy för att bevilja åtkomst till en extern användare. Endast objekt som du klassificerar som Data Categorization.Access Level.Portal eller Data Categorization.Access Level.Public har rätt till extern åtkomst. Denna process säkerställer att du endast exponerar data som uttryckligen markerats för extern användning.

          Klassificering av extern synlighet
          Objektåtkomst Förkonfigurerad tagg Klassificering
          Oidentifierade och inloggade externa användare ExternalData.Visibility.Public Data Categorization.Access Level.Public: Den mest tillåtande nivån.
          Endast inloggade externa användare ExternalData.Visibility.Portal Data Categorization.Access Level.Portal: Begränsat till inloggade externa användare.

          Att tänka på vad gäller skyddsåtgärder och styrning för extern åtkomst

          Gå igenom detta innan du konfigurerar extern åtkomst.

          • Automatiska skyddsräcken: När du skapar en Tillåt policy på objektnivå för externa användare lägger systemet automatiskt till standardvillkor.
            • I resurssektionen kräver ett villkor att du klassificerar objekten som Data Categorization.Access Level.Portal eller Data Categorization.Access Level.Public.
            • I principsektionen kräver ett villkor att du endast beviljar åtkomst till den valda auktoriseringsnivån, till exempel oidentifierade externa användare eller inloggade externa användare. Detta villkor förhindrar att en bred Tillåt-policy oavsiktligen exponerar interna data eller beviljar åtkomst till oavsiktliga användartyper.
          • Åtkomstkontroller för säkerhet: Skapa policyer för objektnivåsäkerhet (OLS), fältnivåsäkerhet (FLS) eller radnivåsäkerhet (RLS) för objekt som delas med inloggade externa användare för att säkerställa att användare endast kan komma åt de data som är avsedda för dem.
          • Äldre policyskydd: För att upprätthålla säkerheten begränsar Data 360 automatiskt alla policyer som skapats innan auktoriseringsnivåer introducerades till interna användare.
          • Behörighetsuppsättning och tilldelning av datautrymme: Tilldela inte behörighetsuppsättningen Data 360-användare eller uttrycklig tilldelning av datautrymme till inloggade externa användare eller oidentifierade externa användare. Behörighetsuppsättningen Data 360-användare är endast för interna Salesforce-användare. Externa användare får åtkomst till Data 360-data uteslutande genom DMO/DLO-objekttaggning och uttrycklig datastyrning Tillåt policyer.

          Oidentifierad extern användaråtkomst genom AI-agenter

          Oidentifierade externa användarpolicyer gäller inte när användaren interagerar med en AI-agent som kör Agent Service Account (ASA) med intern organisationsomfattande standardåtkomst. Eftersom dessa agenter kör sökfrågor i sammanhanget för en intern integreringsanvändare gäller interna användarpolicyer istället.

          För att ge säker åtkomst i detta scenario:

          • Använd en intern användarpolicy som begränsas av en egen behörighet.
          • Tilldela den endast till agentens integreringsanvändare.
          • Begränsa åtkomst till offentliga objekt.

          Extern användare för digital agent

          Från och med utgåvan Summer ‘26 kan du välja Digital agent External User i Agentskaparen. När detta väljs mappas det till en ej inloggad oidentifierad extern användare i Data 360.

          För att ge säker åtkomst:

          • Tagga offentliga objekt med den förkonfigurerade ExternalData.Visibility.Public.
          • Använd en policy för oidentifierad extern användare begränsad av en egen behörighet.
           
          Laddar
          Salesforce Help | Article