Loading
Informationen zu Salesforce Data 360
Richtlinienverhalten für Prozessdefinitionen
  1. Salesforce-Hilfe
  2. Dokumente
  3. Data 360

Richtlinienverhalten für Prozessdefinitionen

Data 360-Prozessdefinitionen beschreiben die Workflows und Aufgaben, die zum Verwalten von Daten wie Datenströmen, Transformationen, berechneten Statistiken, Segmenten und Identitätsbestimmung verwendet werden. Mit diesen Definitionen wird standardisiert, wie Datenvorgänge erstellt und ausgeführt werden. Richtlinien für die Datenverwaltung werden erzwungen, wenn Benutzer diese Definitionen erstellen oder verwenden.

Wichtige Callouts zur Erzwingung zum Erstellen von Prozessdefinitionen in Data Data 360

So funktioniert die Richtlinienerzwingung beim Erstellen einer Prozessdefinition:

  • Die zur Auswahl verfügbaren Objekte werden nach Kontext und Richtlinie des Benutzers gefiltert.
    • Datendiagramme können verwendet werden, wenn der Benutzer zusätzlich zu den zugrunde liegenden DMOs und CIOs, die in der Definition verwendet werden, auf die ID, den Wert und das Fragment-DMO zugreifen kann.
    • Berechnete Statistiken können verwendet werden, wenn der Benutzer Zugriff auf die zugrunde liegenden DMOs und CIOs hat, die in der Definition verwendet werden. Der Zugriff auf das Ausgabeobjekt "Berechnete Statistik" ist ebenfalls erforderlich.
  • Benutzer mit den Berechtigungen "Alle anzeigen" und "Alle ändern" für das Datenobjekt können alle Metadaten anzeigen und Prozessdefinitionen erstellen.

Im Folgenden finden Sie einige zusätzliche Nuancen oder Ausnahmen in Bezug auf die Felderzwingung und die Berechtigungserfahrungen "Alle anzeigen" und "Alle ändern".

Funktionsbereich Wie werden Policen erzwungen?
Aktivierung
  • Benutzer mit den Berechtigungen "Alle anzeigen" und "Alle ändern" für das Datenobjekt können die Aktivierung speichern, jedoch keine Aktivierungsdefinition erstellen, da sie keinen direkten Zugriff auf die zugrunde liegenden Entitäten haben, die für das Laden der Attributbibliothekszuordnung erforderlich sind.
  • Die Felderzwingung ist für diese Erfahrung in Kraft.
Berechnete Statistik (CI)
  • Die Feldliste eines Objekts wird nicht gefiltert, um die Richtlinie zu berücksichtigen. Der Feldzugriff wird jedoch beim Validieren oder Speichern der CI überprüft. Daher können Benutzer mit unzureichendem Zugriff auf ein Feld die CI nicht speichern.
  • Objekte oder Felder, auf die in der Syntax manuell verwiesen wird, können nicht validiert werden, wenn der Benutzer aufgrund der Richtlinie nicht über ausreichende Berechtigungen verfügt.
  • Benutzer mit den Berechtigungen "Alle anzeigen" und "Alle ändern" für das Datenobjekt können beim Erstellen einer CI alle Metadaten anzeigen. Die CI kann jedoch nicht validiert und gespeichert werden, wenn der Benutzer aufgrund der Richtlinie nicht über ausreichende Berechtigungen verfügt.
Codeerweiterungen
  • Die Objekt- und Felderzwingung gilt nicht für diese Erfahrung. Sie müssen die entsprechenden Governance-Tags für Ziel-DLOs oder -DMOs, die von Ihren Codeerweiterungsskripts erstellt oder aktualisiert werden, einschließlich des DLO "DataCustomCodeLogs__dll", manuell zuweisen und überprüfen.
  • Richtlinien zur Sicherheit auf Zeilenebene werden während der Codeerweiterungsskript-Entwicklung angewendet, wenn Sie Daten von außerhalb von Data 360 abfragen, jedoch nicht während der Laufzeitausführung. Daher werden während der Entwicklung möglicherweise weniger Datensätze angezeigt, als während der Ausführung verarbeitet werden.
Datenaktionen
  • Keine
Datendiagramm
  • Die Objekt- und Felderzwingung ist für diese Erfahrung in Kraft.
  • Zum Erstellen eines Datendiagramms für ein Datenmodellobjekt vom Typ "Engagement" ist der Zugriff auf das Feld vom Typ "Datum" erforderlich, um Aktualitätkriterien festzulegen. Ohne diese Felder können Benutzer das Datendiagramm nicht speichern.
  • Benutzer mit den Berechtigungen "Alle anzeigen" und "Alle modifizieren" für das Datenobjekt können beim Auswählen des primären Datenmodellobjekts zunächst alle Metadaten anzeigen. Da die Objekterzwingung jedoch im Zeichenbereich des Richtliniengenerators gilt, kann das Datendiagramm nicht gespeichert werden, wenn der Benutzer, der das Datendiagramm erstellt, keinen Zugriff auf das primäre DMO hat.
  • Ausnahme für das Verhalten von Datendiagrammen: Datendiagramme können verwendet werden, wenn der Benutzer Zugriff auf die ID- und Wert-DMOs und alle ihre Felder hat. Es gibt keine zugrunde liegende Zugriffsprüfung für die im Datendiagramm verwendeten DMOs oder CIOs.
  • Wenn ein Datenmodellobjekt über eine Richtlinie zur Ablehnung der Feldebenensicherheit verfügt, ist der Zugriff auf das gesamte Datendiagramm eingeschränkt.
  • Wenn ein Datendiagramm eingeschränkte Objekte enthält, bleibt es in der Listenansicht im Entwurfsstatus sichtbar, auf seine Definition kann jedoch nicht zugegriffen werden.
Segmentierung
  • Die Objekt- und Felderzwingung ist für diese Erfahrung in Kraft.
  • Benutzer mit den Berechtigungen "Alle anzeigen" und "Alle ändern" für das Datenobjekt können das Segment speichern, jedoch keine Segmentdefinition erstellen, da sie keinen direkten Zugriff auf die zugrunde liegenden Entitäten haben, die für das Laden der Attributbibliothekszuordnung erforderlich sind.
  • Richtlinien zur Sicherheit auf Zeilenebene werden während der Segmenterstellung nicht erzwungen. Daher werden alle Datensätze im Objekt berücksichtigt, wenn ein Segment erstellt wird.
Transformationen
  • Die Objekt- und Felderzwingung ist für diese Erfahrung in Kraft.
  • Zum Aktivieren der Datenvorschau im Knoten "Eingabe" müssen Benutzer zunächst einen Datenbereich auswählen. Wenn kein Datenbereich ausgewählt ist, wird die Vorschau deaktiviert. Beim Verknüpfen mehrerer DLOs müssen alle Eingabeknoten denselben Datenbereich verwenden, um nachgelagerte Vorschauen zu aktivieren. Wenn unterschiedliche Datenbereiche ausgewählt sind, kann die Transformation weiterhin erstellt und gespeichert werden. Die Vorschaufunktion ist jedoch für nachfolgende Knoten deaktiviert.
  • Benutzer mit den Berechtigungen "Alle anzeigen" und "Alle ändern" für das Datenobjekt können beim Erstellen einer Transformation zunächst eine Vorschau aller Daten und Metadaten anzeigen. Die Transformation kann jedoch nicht in der Vorschau angezeigt oder gespeichert werden, wenn der Benutzer keinen Zugriff auf Pflichtfelder oder Objekte hat, die auf Datenverwaltungsrichtlinien basieren.
  • Wenn in Ausdrücken oder in der SQL-Syntax manuell auf Felder oder Objekte verwiesen wird, kann die Transformation nicht validiert werden, wenn der Benutzer basierend auf der angewendeten Richtlinie keinen Zugriff hat.
  • Richtlinien zur Sicherheit auf Zeilenebene werden während der Transformationsvorschau erzwungen, nicht jedoch während der Laufzeitausführung. Daher werden Benutzern in der Vorschau möglicherweise weniger Datensätze angezeigt, als während der Ausführung verarbeitet werden.
Einstein Studio
  • Die Objekt- und Felderzwingung ist für diese Erfahrung in Kraft.
  • Benutzer mit den Berechtigungen "Alle anzeigen" und "Alle ändern" für das Datenobjekt können beim Auswählen einer Prognosemodelleinheit zunächst alle Metadaten anzeigen. Da die Objekterzwingung jedoch im Zeichenbereich des Richtliniengenerators gilt, kann der Suchindex nicht gespeichert werden, wenn der erstellende Benutzer keinen Zugriff auf das für die Prognosemodelleinheit verwendete DMO hat.
Suchindex
  • Die Objekt- und Felderzwingung ist für diese Erfahrung in Kraft.
  • Benutzer mit den Berechtigungen "Alle anzeigen" und "Alle ändern" für das Datenobjekt können beim Auswählen der Einheit Suchindex für zunächst alle Metadaten anzeigen. Da die Objekterzwingung jedoch im Zeichenbereich des Richtliniengenerators gilt, kann der Suchindex nicht gespeichert werden, wenn der erstellende Benutzer keinen Zugriff auf das für die Einheit "Suchindex für" verwendete DMO hat.
Identitätsbestimmung
  • Keine
Flow mit hoher Skalierung
  • Keine

Wichtige Callouts für die Erzwingung zum Verbrauchen von Prozessdefinitionen in Data Cloud

Eine Prozessdefinition wird in der Listenansicht für den Funktionsbereich angezeigt, wenn ein verbrauchender Benutzer:

  • Hat Zugriff auf den Datenbereich
  • Hat Zugriff auf alle abhängigen Objekte, die in der Definition verwendet werden

Ein Benutzer mit den Berechtigungen "Alle anzeigen" und "Alle ändern" für das Datenobjekt kann alle Prozessdefinitionen in der Listenansicht anzeigen.

Funktionsbereich Durchsetzung von Richtlinien
Aktivierung
  • Benutzer müssen Zugriff auf alle zugrunde liegenden CIOs und DMOs haben, einschließlich Einheiten im Beziehungspfad.
  • Bei der Arbeit mit Datendiagrammen oder Segmenten müssen Benutzer über Zugriff auf alle Einheiten im Datendiagramm oder Segment verfügen.
Berechnete Statistik (CI)
  • Zum Anzeigen der Definition des CI-Prozesses müssen Benutzer auch über Zugriff auf das zugrunde liegende DMO, DLO und CIO verfügen.
Datenaktionen
  • Benutzer können die Datenaktionen nur anzeigen, wenn sie berechtigt sind, auf alle zugehörigen Objekte zuzugreifen.
  • Datenaktionen, die im Datenaktionsziel angezeigt werden, werden nur nach denen gefiltert, zu deren Anzeige der Benutzer berechtigt ist.
Datendiagramm
  • Zusätzlich zu den zugrunde liegenden DMOs/CIOs, die in der Definition verwendet werden, müssen Benutzer über Zugriff auf die ID, den Wert und das Fragment-DMO verfügen.
  • Benutzer mit den Berechtigungen "Alle anzeigen" und "Alle modifizieren" können anfangs alle Datendiagramm-Prozessdefinitionen in der Listenansicht anzeigen. Sie können jedoch die Datendiagrammdefinition im Richtliniengenerator nicht anzeigen, wenn sie nicht über Zugriff auf alle erforderlichen Eingaben verfügen.
Segmentierung
  • Für das Wasserfallsegment wird der Segmentname in den Filterkriterien angezeigt, der Benutzer kann jedoch nicht auf die Definition des ursprünglichen Segments zugreifen.
  • Die auf der Segmentdatensatz-Startseite angezeigten Aktivierungen werden so gefiltert, dass nur solche enthalten sind, bei denen der Benutzer Zugriff auf alle zugehörigen abhängigen Objekte hat.
  • Benutzer mit den Berechtigungen "Alle anzeigen" und "Alle ändern" können anfangs alle Segmentprozessdefinitionen in der Listenansicht anzeigen, sie können die Segmentdefinition jedoch nicht anzeigen, wenn sie nicht über Zugriff auf alle erforderlichen Eingaben verfügen.
Transformationen
  • Transformationen werden in der Listenansicht ausgeblendet, wenn der Benutzer keinen Zugriff auf das zugrunde liegende Objekt oder alle seine Felder hat.
Suchindex
  • Benutzer müssen über Zugriff auf alle DMOs im Beziehungspfad verfügen.
  • Benutzer müssen über Zugriff auf die Datenmodellobjekte "Suche", "Index", "Block" und "Anhang" verfügen.
Identitätsbestimmung
  • Zusätzlich zu den in der Regel verwendeten DMOs müssen Benutzer Zugriff auf das zusammengeführte Ergebnis und die DMOs für zusammengeführte Links haben.
Flow mit hoher Skalierung
  • Wenn ein geplanter Flow ausgelöst wird, werden die zum Zeitpunkt der Erstellung des Flows angewendeten Governance-Richtlinien erzwungen.
  • Richtlinien zur Sicherheit auf Zeilenebene werden nicht erzwungen, wenn der Flow planmäßig ausgelöst wird.
 
Laden
Salesforce Help | Article