使用提升的权限保护定价的数据访问
在销售交易定价期间,保护敏感数据免受未经授权的访问,并保持业务连续性。此功能帮助销售用户定价报价和订单,而无需字段级安全性 (FLS) 来查询、查看或修改基础敏感字段。
所需的 Edition
| 适用于:Lightning Experience |
| 适用于启用了事务管理的Enterprise、Unlimited和Developer Edition of Revenue Management(以前称为 Revenue Cloud) |
| 所需用户权限 | |
|---|---|
| 配置报价和订单中的数据访问权限: | Salesforce 管理员 或 自定义应用程序 与 管理简档和权限集权限 |
| 创建并部署定价程序 Apex 挂钩类: | 作者 Apex 权限 |
开始之前:
- 在“设置”中,查找并选择收入设置。在“定价”部分中,打开报价和订单的提升数据访问权限以及定价的程序计划编排。
- 打开这两个设置,以将提升的访问权限应用到完整的定价执行路径,包括程序计划编排。
默认情况下, Revenue Cloud 的上下文和定价服务在登录用户的简档下运行。报价和订单的提升数据访问权限帮助 Revenue Cloud 定价引擎内部访问敏感字段来计算价格,即使用户的简档在这些字段上缺乏字段级安全性。
没有 FLS 的用户可以端到端地为新销售和修改、续订和取消报价和订单定价。他们被限制查询、查看或修改基础受保护数据。您的 Salesforce 管理员通过创建自定义 Apex 挂钩来控制定价引擎使用哪些敏感字段,该挂钩确定要在定价上下文中使用的字段输入。
此功能有助于您对敏感财务数据应用严格的字段级安全性,同时允许销售代表端到端地完成定价任务。
-
在敏感字段上配置字段级安全性。请参阅为所有简档上的字段设置字段级安全性和为用户分配权限集组。
- 确定导入定价程序的所有字段。例如,成本手册查找字段、成本加输入或折扣表字段。请与定价程序作者合作,以获取完整列表。
- 对于任何不应查看敏感定价数据的简档,删除对这些字段的读取和编辑访问权限。
- 查看页面布局、列表视图或受限简档可访问的报表,以确认这些字段不可用。移除 FLS 是权威控制。仅从布局中隐藏字段是不够的。
- 确认这些字段对用于运行提升定价上下文的系统或定价管理员简档仍然可用。
-
创建定价程序 Apex 挂钩。见使用Apex挂钩定制程序计划。
- 实施适当的定价挂钩界面(定价前或定价后或两者)。
- 在预定价挂钩中,添加或验证引擎内部需要的敏感字段。
- 在定价后挂钩中,在返回到调用用户上下文之前,将这些字段从上下文输出中移除。
- 在定价程序配置中部署并注册 Apex 类。
-
验证设置。
- 以具有受限简档的用户(在敏感字段上没有 FLS 的销售代表)身份登录。
- 打开报价或订单并触发定价。
- 确认价格计算成功,并且交易显示正确的输出值。
- 请确认销售代表在记录详细信息、列表视图或报表中看不到受限字段。
- 作为 Salesforce 管理员,运行测试,以确认 Apex 挂钩在定价前和定价后阶段均正常启动。
本文章是否解决您的问题?
请与我们共享您的想法,以便我们进行改进!
