Loading
關於 Salesforce Data 360
在 Data 360 中建立記錄級原則

在 Data 360 中建立記錄級原則

根據使用者和資料屬性定義可存取物件內特定記錄的人員。

必要版本

完成此工作之前,請檢閱這些考量事項。

  • 當您在 DMO 或已計算洞察物件上建立記錄級安全性原則 (RLS) 時,原則只會套用至物件可用的資料空間。這是因為 API 名稱包含資料空間字首,且原則是根據此 API 名稱所撰寫。
  • 如果具有「聯結」原則的 RLS 使用遮蔽的欄位作為聯結索引鍵,則聯結會對遮蔽的值進行操作,這可能會導致結果不準確。避免將 RLS 中的遮蔽欄位與聯結查詢搭配使用。
  • 取消遮蔽主要索引鍵和外部索引鍵欄位,以維護準確的物件關係和有效的資料聯結。
  • 建立區段和已計算洞察時不會強制執行 RLS 原則,因為這些作業會在系統環境中執行。
  • 目前,RLS 原則只會篩選符合原則條件的使用者記錄。其他使用者會看見所有記錄,因為預設「允許所有物件級安全性 (OLS)」原則在第 0 天保持有效。在即將發生的變更中,任何 RLS 允許原則都會停用「允許所有日期 0」原則。不符合 RLS 條件的使用者會失去對所有受 RLS 原則管理之記錄的存取權。例如,如果 RLS 原則僅授與「美國機會」記錄的存取權,則在此變更後,沒有必要權限的使用者再也看不到任何「機會」記錄。
  • 階層資料會定期同步化。來源系統中的變更最多可能需要 15 分鐘才會反映在 Data 360 中。
提供版本:Data 360 支援的 所有版本。請參閱 Data 360 版本可用性
需要的使用者權限
若要建立資料存取原則:

權限集:

  • Data Cloud 結構設計師
  1. 在 Data 360 中,移至「資料管理」索引標籤。
  2. 在左側窗格中,按一下「原則」。
  3. 按一下「新增」,選取「資料存取權」,然後按一下「下一步」。
  4. 在 Policy Builder 中,輸入唯一原則名稱和選擇性描述。
    原則 API 名稱會根據您的原則名稱自動填入,但您可以變更。
  5. 按一下「下一步」。
  6. 選取「規則」,然後選取要保護的資源。在「資源」下拉式清單中,選取「記錄」。

    依預設,規則適用於所有資料空間。新增資料空間時,這些規則會套用至其資源。

  7. 若要將原則限制為特定資料空間範圍,請按一下「自訂範圍」,取消選取「套用至 Data Cloud 中所有資料空間中的資源」,然後選取所需的資料空間。
  8. 按一下「儲存」。
  9. 選取您要對資源採取的動作。從「動作」下拉式清單中,選取「允許存取」或「拒絕存取」。
  10. 定義必須執行此動作的條件。例如,當 Account.Country 等於 United States 時允許存取。或者,當 Opportunity.OwnerId 等於 $User.Id 時允許存取。
    當物件符合任何或所有指定的條件時,您可以觸發規則。
  11. 若要新增以階層為基礎的規則,請使用「階層」運算子 (在階層上方),然後選取適當的階層,例如管理員、角色或區域範圍階層,以授與存取權。例如,允許經理檢視其小組擁有的記錄,而小組成員只能檢視自己的記錄。或者,指派至北美地區的使用者可以存取北美洲內所有區域的記錄,包括美國、加拿大和墨西哥。
    您必須順利取用階層,才能在運算子中顯示為選項。若要取用階層資料,請參閱取用階層資料
  12. 若要新增更多條件,請按一下「新增條件」。
    您最多可以將五個條件新增至記錄級安全性 (RLS) 原則。
  13. 將您的條件分組為不同的集,並使用 OR 運算子在任何群組符合規則條件時採取動作。
  14. 若要新增群組,請按一下「新增群組」。
  15. 按一下「新增聯結區塊」以新增自訂聯結區塊。自訂聯結允許存取規則參照外部對應或鎖定表格,並啟用動態且感知內容的存取條件。
  16. 選取要由規則參照的物件和欄位。
  17. 若要新增更多聯結區段,請按一下「新增聯結」。您最多可以新增三個聯結。

    若要移除聯結,請按一下刪除按鈕。如果聯結中有相依性,請先將其移除,再刪除聯結。

  18. 若要新增聯結區塊的篩選條件和條件,請按一下「新增篩選條件」。
  19. 若要將原則套用至使用者,請選取「使用者」。

    將原則套用至所有使用者或符合特定 AND 和 OR 條件的使用者。條件以指派給使用者的自訂權限為基礎。

    明確拒絕存取權的動作會覆寫其他權限,以阻止使用者執行該動作。

  20. 按一下「儲存並啟用」。
 
正在載入
Salesforce Help | Article