Loading
Om Salesforce Data 360
Skapa en postnivåpolicy i Data 360

Skapa en postnivåpolicy i Data 360

Definiera vem som kan komma åt specifika poster inom ett objekt baserat på användar- och dataattribut.

Versioner som krävs

Innan du utför denna uppgift, gå igenom dessa överväganden.

  • När du skapar en säkerhetspolicy på postnivå (RLS) för ett DMO- eller beräknat insiktsobjekt gäller policyn endast för det datautrymme där objektet är tillgängligt. Detta på grund av att API-namnet inkluderar datautrymmesprefixet och policyer skapas baserat på detta API-namn.
  • Om en RLS med sammanslagningspolicy använder ett maskerat fält som sammanslagningsnyckel fungerar sammanslagningen på det maskerade värdet, vilket kan leda till felaktiga resultat. Undvik att använda maskerade fält i RLS med sammanslagningsfrågor.
  • Demaskera fält för primär nyckel och främmande nyckel för att upprätthålla korrekta objektrelationer och effektiva datasammanslagningar.
  • RLS-policyer tillämpas inte när segment och beräknade insikter skapas eftersom dessa operationer körs i systemsammanhang.
  • För närvarande filtrerar RLS-policyn endast poster för användare som uppfyller policykriterierna. Andra användare ser alla poster eftersom standardpolicyn för Tillåt alla på objektnivå (OLS) fortfarande gäller. I en kommande ändring inaktiverar en RLS-tillståndspolicy policyn Dag 0 Tillåt alla. Användare som inte uppfyller RLS-kriterierna förlorar åtkomst till alla poster som styrs av RLS-policyn. Till exempel, om en RLS-policy endast beviljar åtkomst till poster för amerikanska säljprojekt ser användare utan rätt behörighet inte längre några säljprojektposter efter denna ändring.
  • Hierarkidata synkroniseras periodiskt. Det kan ta upp till 15 minuter för ändringar i källsystemet att återspeglas i Data 360.
Tillgängliga i: Alla versioner stöds av Data 360. Se Tillgänglighet för Data 360-version.
Användarbehörigheter som krävs
Skapa en dataåtkomstpolicy:

Behörighetsuppsättning:

  • Data Cloud-arkitekt
  1. I Data 360, gå till fliken Datastyrning.
  2. I den vänstra rutan, klicka på Policyer.
  3. Klicka på Ny, välj Dataåtkomst och klicka på Nästa.
  4. I Policybyggaren, ange ett unikt policynamn och en valfri beskrivning.
    Policyns API-namn fylls i automatiskt baserat på ditt policynamn, men du kan ändra det.
  5. Klicka på Nästa.
  6. Välj Regler och välj de resurser som ska skyddas. I rullmenyn Resurs, välj Post.

    Som standard gäller regeln över alla datautrymmen. När nya datautrymmen läggs till gäller dessa regler för deras resurser.

  7. För att begränsa policyer till specifika datautrymmesomfång, klicka på Anpassa omfattning, avmarkera Tillämpa för resurser i alla datautrymmen i Data Cloud och välj önskade datautrymmen.
  8. Klicka på Spara.
  9. Välj den åtgärd du vill utföra för resursen. I rullmenyn Åtgärd, välj Tillåt åtkomst eller Neka åtkomst.
  10. Definiera villkoren när denna åtgärd måste utföras. Tillåt till exempel åtkomst när Account.Country är lika med USA. Eller tillåt åtkomst när Opportunity.OwnerId är lika med $User.Id.
    Du kan utlösa regeln när objekt uppfyller några eller alla specificerade villkor.
  11. För att lägga till en hierarkibaserad regel, använd operatoren Hierarki (Är hierarkiskt ovanför in) och välj lämplig hierarki, till exempel en chef, roll eller områdeshierarki, för att bevilja åtkomst. Låt till exempel en chef se poster som ägs av deras team, medan teammedlemmar endast kan se sina egna poster. Eller så kan användare som är tilldelade till området Nordamerika komma åt poster i alla regioner i Nordamerika, inklusive USA, Kanada och Mexiko.
    Du måste inta en hierarki för att den ska visas som ett alternativ i operatoren. För att ta in hierarkiska data, se Ta in hierarkiska data.
  12. För att lägga till fler villkor, klicka på Lägg till villkor.
    Du kan lägga till upp till fem villkor i en policy för postnivåsäkerhet (RLS).
  13. Gruppera dina villkor i olika uppsättningar och använd ELLER-operatorn för att agera när någon grupp uppfyller regelvillkoren.
  14. För att lägga till en grupp, klicka på Lägg till grupp.
  15. Klicka på Lägg till sammanslagningsblock för att lägga till ett eget sammanslagningsblock. Egna sammanslagningar låter åtkomstregler referera till externa mappnings- eller låstabeller och aktivera dynamiska och sammanhangsberoende åtkomstvillkor.
  16. Välj de objekt och fält som ska refereras av regeln.
  17. För att lägga till fler sammanslagningssektioner, klicka på Lägg till sammanslagning. Du kan lägga till upp till tre sammanslagningar.

    För att ta bort en sammanslagning, klicka på knappen Ta bort. Om det finns beroenden i sammanslagningen, ta bort dem innan du tar bort en sammanslagning.

  18. För att lägga till filter och kriterier för sammanslagningsblocket, klicka på Lägg till filter.
  19. För att tillämpa policyn för användare, välj Användare.

    Tillämpa policyn för alla användare eller för användare som uppfyller specifika OCH- och ELLER-villkor. Villkoren baseras på egna behörigheter tilldelade till användare.

    Åtgärder som uttryckligen nekar åtkomst åsidosätter andra behörigheter för att blockera användaren från att utföra åtgärden.

  20. Klicka på Spara och aktivera.
 
Laddar
Salesforce Help | Article