Sie befinden sich hier:
Überlegungen zum Assistenten zum Konvertieren des Zugriffs für externe Benutzer
Berücksichtigen Sie diese Überlegungen und Einschränkungen, wenn Sie den Assistenten zum Konvertieren des Zugriffs für externe Benutzer verwenden.
Erforderliche Editionen
| Verfügbarkeit: Salesforce Classic (nicht in allen Organisationen verfügbar) und Lightning Experience |
| Verfügbarkeit: Enterprise, Performance, Unlimited und Developer Edition |
In allen Organisationen, die am 8. Februar 2024 oder später erstellt wurden, und in allen Organisationen, die digitale Erfahrungen nach der Version Winter '26 aktiviert haben, bleibt der Zugriff auf Datensätze, die über Freigaberegeln oder andere Mechanismen für die Gruppe "Rollen und interne nachgeordnete Positionen" freigegeben wurden, nur für diese internen Benutzer möglich. Sie müssen nicht den Assistenten zum Konvertieren des Zugriffs für externe Benutzer verwenden, um den Zugriff zu schützen.
Vom Assistenten zum Konvertieren des Zugriffs für externe Benutzer abgedeckte Funktionen
Der Assistent wirkt sich auf folgende Funktionen Ihrer Salesforce-Organisation aus:
- Freigaberegeln
- Der Assistent zum Konvertieren des Zugriffs für externe Benutzer kann inhaberbasierte oder kriterienbasierte Freigaberegeln, die die Datensetkategorie "Rollen, interne und portalbezogene nachgeordnete Positionen" beinhalten, konvertieren, sodass sie stattdessen die Datensetkategorie "Rollen und interne nachgeordnete Positionen" einschließen.
- Mit der Datensetkategorie "Rollen und interne nachgeordnete Positionen" können Sie Freigaberegeln erstellen, die alle Benutzer in der angegebenen Rolle sowie alle Benutzer in einer dieser Rolle untergeordneten Rolle einschließen, mit Ausnahme von Site-Rollen.
-
Hinweis Nach Ausführen des Assistenten zum Konvertieren des Zugriffs für externe Benutzer müssen Sie die Freigaberegeln neu berechnen, damit die Änderungen übernommen werden. Geben Sie unter "Setup" im Feld "Schnellsuche" den Text Freigabeeinstellungen ein. Klicken Sie im Abschnitt "Freigaberegel" des jeweiligen Objekts auf Neu berechnen und klicken Sie dann auf OK.Die Datensetkategorie "Rollen, interne und portalbezogene nachgeordnete Positionen" ist in Ihrer Organisation erst verfügbar, nachdem Sie mindestens eine Rolle in der Rollenhierarchie erstellt haben.
Die Datensetkategorie "Rollen und interne nachgeordnete Positionen" ist in Ihrer Organisation erst verfügbar, nachdem Sie mindestens eine Rolle in der Rollenhierarchie erstellt und digitale Erfahrungen aktiviert haben.
- Ordnerfreigabe
-
Mit dem Assistenten zum Konvertieren des Zugriffs für externe Benutzer können Sie außerdem automatisch die Zugriffsebenen für alle Berichts-, Dashboard- und Dokument-Ordner, die für "Rollen, interne und portalbezogene nachgeordnete Positionen" zugänglich sind, in eine strengere Zugriffsebene konvertieren: "Rollen und interne nachgeordnete Positionen". Dadurch wird verhindert, dass externe Benutzer auf Ordner zugreifen. Die Verwendung des Assistenten ist effizienter, als verschiedene Ordner in Salesforce zu suchen und ihre Zugriffsebenen einzeln festzulegen.
- Der Assistent konvertiert keine Ordner, die für alle Benutzer oder alle öffentlichen Gruppen zugänglich sind. Sie müssen die Zugriffsebenen dieser Ordner manuell aktualisieren.
Funktionen, die vom Assistenten zum Konvertieren des Zugriffs für externe Benutzer nicht abgedeckt sind
Der Assistent konvertiert den Zugriff für die folgenden Funktionen oder Freigabemechanismen nicht. Sie können jedoch diesen Empfehlungen folgen, um den Zugriff von externen Benutzern auf die Daten Ihrer Organisation manuell zu schützen.
- Manuelle Freigabe
- Entfernen Sie "Rollen, interne und portalbezogene nachgeordnete Positionen" aus der Liste "Freigeben für" Ihrer manuellen Freigaben und fügen Sie stattdessen "Rollen und interne nachgeordnete Positionen" hinzu.
- Verwenden Sie die folgende SOQL-Abfrage, um die für Rollen, interne und portalbezogene nachgeordnete Positionen zugänglichen manuellen Freigaben zu ermitteln:
Select Id, UserOrGroupId from AccountShare where UserOrGroupId IN (SELECT Id FROM Group WHERE Type = 'RoleAndSubordinates') AND RowCause = 'Manual' - Ersetzen Sie
AccountSharedurch das Freigabeobjekt, das Sie abfragen. - Apex-verwaltete Freigaben
- Aktualisieren Sie Ihren Apex-Code so, dass Freigaben für die Gruppe "Rolle und interne nachgeordnete Positionen" erstellt werden. Da es sich bei dieser Konvertierung um einen umfangreichen Vorgang handelt, sollten Sie ggf. Batch-Apex verwenden.
- Öffentliche Gruppen
- Überprüfen Sie öffentliche Gruppen, die Mitglieder von "Rollen, interne und portalbezogene nachgeordnete Positionen" enthalten. Entfernen Sie diese Mitglieder und ersetzen Sie sie bei Bedarf durch "Rolle und interne nachgeordnete Positionen".
- Verwenden Sie diese SOQL-Abfrage, um öffentliche Gruppen zu ermitteln, die Mitglieder von "Rollen, interne und portalbezogene nachgeordnete Positionen" enthalten:
Select Id, GroupId, UserOrGroupId from GroupMember where GroupId in (SELECT Id FROM Group WHERE Type = 'Regular') AND UserOrGroupId in (SELECT Id FROM Group WHERE Type = 'RoleAndSubordinates') - Warteschlangen
- Überprüfen Sie Warteschlangen, die Mitglieder von "Rollen, interne und portalbezogene nachgeordnete Positionen" enthalten. Entfernen Sie diese Mitglieder und ersetzen Sie sie bei Bedarf durch "Rolle und interne nachgeordnete Positionen".
- Verwenden Sie diese SOQL-Abfrage, um Warteschlangen zu ermitteln, die Mitglieder von "Rollen, interne und portalbezogene nachgeordnete Positionen" enthalten:
Select Id, GroupId, UserOrGroupId from GroupMember where GroupId in (SELECT Id FROM Group WHERE Type = 'Queue') AND UserOrGroupId in (SELECT Id FROM Group WHERE Type = 'RoleAndSubordinates') - Listenansichten
- Aktualisieren Sie die Listenansichten, sodass sie für "Rolle und interne nachgeordnete Positionen" anstelle von "Rollen, interne und portalbezogene nachgeordnete Positionen" freigegeben werden.

