Gegevenstoegang voor prijzen beveiligen met verhoogde machtigingen
Bescherm gevoelige gegevens tegen ongeoorloofde toegang en zorg voor bedrijfscontinuïteit tijdens de prijsstelling van verkooptransacties. Met deze voorziening kunnen verkoopgebruikers offertes en orders prijzen zonder beveiliging op veldniveau (FLS) nodig te hebben voor het uitvoeren van een query op, weergeven van of wijzigen van de onderliggende gevoelige velden.
Vereiste editions
| Beschikbaar in: Lightning Experience |
| Beschikbaar in: Enterprise, Unlimited en Developer Edition van Omzetbeheer (voorheen Revenue Cloud) waarin Transactiebeheer is ingeschakeld |
| Vereiste gebruikersmachtigingen | |
|---|---|
| Gegevenstoegang in offertes en orders configureren: | Salesforce-beheerder OF Toepassing aanpassen EN Machtiging Profielen en machtigingensets beheren |
| Als u de Apex hookklasse Prijsprocedure wilt maken en implementeren: | Apex machtiging Auteur |
Voordat u begint:
- Zoek en selecteer in Set-up Omzetinstellingen. Schakel in de sectie Prijzen Toegang tot verhoogde gegevens voor offertes en orders en Afstemming van procedureplannen voor prijzen in.
- Schakel beide instellingen in om verhoogde toegang toe te passen op het volledige uitvoeringstraject voor prijzen, inclusief Afstemming van procedureplannen.
Standaard worden de context- en prijsstellingsservices van Revenue Cloud uitgevoerd onder het profiel van de ingelogde gebruiker. Toegang tot verhoogde gegevens voor offertes en orders helpt de Revenue Cloud prijsstellingsengine intern toegang te krijgen tot gevoelige velden om prijzen te berekenen, zelfs wanneer het profiel van een gebruiker geen beveiliging op veldniveau voor die velden heeft.
Gebruikers zonder FLS kunnen offertes voor nieuwe verkoop en wijzigingen, verlenging en annulering end-to-end prijzen. Ze mogen geen query's uitvoeren op, weergeven van of wijzigen van de onderliggende beschermde gegevens. Uw Salesforce-beheerder bepaalt welke gevoelige velden de prijsstellingsengine gebruikt door een aangepaste Apex hook te maken die bepaalt welke veldinvoer moet worden gebruikt in de prijsstellingscontext.
Met deze voorziening kunt u strikte beveiliging op veldniveau toepassen op gevoelige financiële gegevens en verkoopvertegenwoordigers tegelijkertijd prijsstellingstaken laten voltooien.
-
Configureer beveiliging op veldniveau voor gevoelige velden. Zie Beveiliging op veldniveau instellen voor een veld voor alle profielen en Machtigingensetgroepen toewijzen aan gebruikers.
- Identificeer alle velden die worden opgenomen in uw prijsstellingsprocedure. Bijvoorbeeld opzoekvelden voor kostenlijsten, kostenplusinvoer of kortingstabelvelden. Werk samen met de auteur van uw prijsstellingsprocedure voor een volledige lijst.
- Verwijder de toegang Lezen en Bewerken voor die velden voor elk profiel dat de gevoelige prijsgegevens niet mag weergeven.
- Controleer de paginalay-outs, lijstweergaven of rapporten die toegankelijk zijn voor het beperkte profiel om te controleren of die velden niet beschikbaar zijn. Het verwijderen van de FLS is de gezaghebbende controle. Velden verbergen in lay-outs alleen is niet voldoende.
- Controleer of de velden beschikbaar blijven voor het systeem- of prijsbeheerprofiel dat wordt gebruikt om de context voor verhoogde prijzen uit te voeren.
-
Maak de Apex hook voor prijsstellingsprocedure. Zie Uw procedureplannen aanpassen met Apex Hooks.
- Implementeer de juiste interface voor prijsstellingshaken (pre-prijsstelling of post-prijsstelling of beide).
- Voeg in de prijsstellingshaak de gevoelige velden toe of valideer deze die de engine intern nodig heeft.
- Verwijder in de hook voor na de prijsstelling die velden uit de contextuitvoer voordat deze wordt geretourneerd naar de context van de aanroepende gebruiker.
- Implementeer en registreer de Apex klasse in uw configuratie voor prijsstellingsprocedure.
-
Controleer uw set-up.
- Log in als gebruiker met het beperkte profiel (een verkoopvertegenwoordiger zonder FLS voor de gevoelige velden).
- Open een offerte of order en activeer de prijsstelling.
- Bevestig dat de prijs met succes wordt berekend en dat de juiste uitvoerwaarden voor de transactie worden weergegeven.
- Bevestig dat de verkoopvertegenwoordiger de beperkte velden niet kan zien in de recorddetails, in lijstweergaven of in rapporten.
- Als Salesforce-beheerder voert u een test uit om te bevestigen dat de Apex hook zonder fouten wordt geactiveerd, zowel voor fasen vóór als na de prijsstelling.

