Vous êtes ici :
Sécurisation de l'accès aux données pour la tarification avec des autorisations élevées
Protégez les données confidentielles contre tout accès non autorisé et maintenez la continuité des activités pendant la tarification des transactions commerciales. Cette fonctionnalité aide les commerciaux à établir le prix des devis et des commandes sans avoir besoin de la sécurité au niveau du champ (FLS) pour interroger, afficher ou modifier les champs confidentiels sous-jacents.
Éditions requises
| Disponible avec : Lightning Experience |
| Disponible avec : Éditions Enterprise, Unlimited et Developer de Revenue Management (anciennement Revenue Cloud) dans lesquelles la Gestion des transactions est activée |
| Autorisations utilisateur requises | |
|---|---|
| Pour configurer l'accès aux données dans les devis et les commandes : | Administrateur Salesforce OU Personnaliser l'application ET Autorisation Gérer les profils et les ensembles d'autorisations |
| Pour créer et déployer la classe hook Apex Procédure de tarification : | Autorisation Apex Auteur |
Avant de commencer :
- Dans Configuration, recherchez et sélectionnez Paramètres de revenu. Dans la section Tarification, activez Accès aux données élevé pour les devis et Commandes et Orchestration de plan de procédure pour la tarification.
- Activez les deux paramètres pour appliquer un accès élevé au parcours d'exécution de tarification complet, y compris Orchestration du plan de procédure.
Par défaut, le contexte et les services de tarification de Revenue Cloud sont exécutés sous le profil de l'utilisateur connecté. L'accès aux données élevé pour les devis et les commandes aide le moteur de tarification Revenue Cloud à accéder en interne aux champs confidentiels pour calculer les prix, même lorsque le profil d'un utilisateur n'est pas sécurisé au niveau du champ sur ces champs.
Les utilisateurs sans FLS peuvent établir le prix des devis et des commandes de vente et d'amendement, de renouvellement et d'annulation de bout en bout. Ils ne peuvent pas interroger, afficher ou modifier les données protégées sous-jacentes. Votre administrateur Salesforce contrôle les champs confidentiels que le moteur de tarification utilise en créant un hook Apex personnalisé qui détermine les entrées de champ à utiliser dans le contexte de tarification.
Cette fonctionnalité permet d'appliquer une sécurité stricte au niveau du champ aux données financières confidentielles tout en permettant aux commerciaux d'effectuer des tâches de tarification de bout en bout.
-
Configurez la sécurité au niveau du champ dans les champs confidentiels. Consultez Définition de la sécurité au niveau du champ pour un champ dans tous les profils et attribution de groupes d'ensembles d'autorisations aux utilisateurs.
- Identifiez tous les champs qui alimentent votre procédure de tarification. Par exemple, des champs de référence de catalogue de coûts, des entrées coût plus ou des champs de tableau de remise. Avec votre auteur de procédure de tarification, obtenez une liste complète.
- Retirez l'accès Lire et Modifier à ces champs dans tous les profils qui ne doivent pas afficher les données de tarification confidentielles.
- Examinez les présentations de page, les vues de liste ou les rapports accessibles au profil restreint pour vérifier que ces champs ne sont pas disponibles. Le retrait du FLS est le contrôle qui fait autorité. Le masquage des champs dans les présentations n'est pas suffisant.
- Vérifiez que les champs restent disponibles pour le système ou le profil administrateur de tarification utilisé pour exécuter le contexte de tarification élevée.
-
Créez la procédure de tarification hook Apex. Consultez Personnalisation de vos plans de procédure avec Apex Hooks.
- Implémentez l'interface hook de tarification appropriée (avant tarification ou après tarification, ou les deux).
- Dans le hook de prétarification, ajoutez ou validez les champs confidentiels dont le moteur a besoin en interne.
- Dans le hook post-tarification, retirez ces champs de la sortie contextuelle avant qu'ils ne soient renvoyés au contexte de l'utilisateur appelant.
- Déployez et enregistrez la classe Apex dans votre configuration Procédure de tarification.
-
Vérifiez votre configuration.
- Connectez-vous en tant qu'utilisateur avec le profil restreint (un commercial sans FLS dans les champs confidentiels).
- Ouvrez un devis ou une commande et déclenchez la tarification.
- Vérifiez que le prix est calculé avec succès et que les valeurs de sortie correctes sont affichées dans la transaction.
- Vérifiez que le commercial ne peut pas afficher les champs restreints dans les détails de l'enregistrement, dans les vues de liste ou dans les rapports.
- En tant qu'administrateur Salesforce, effectuez un test pour confirmer que le hook Apex se déclenche, aussi bien pour les étapes de prétarification que de posttarification, sans erreur.
