Loading
Управление пользователями и доступ к данным
Рекомендации по использованию мастера преобразования доступа внешнего пользователя

Рекомендации по использованию мастера преобразования доступа внешнего пользователя

Помните о следующих рекомендациях и ограничениях при использовании мастера преобразования доступа внешнего пользователя.

Требуемые версии

Доступно в версиях: Salesforce Classic (недоступно во всех организациях) и Lightning Experience.
Доступно в версиях: Enterprise Edition, Performance Edition, Unlimited Edition и Developer Edition
Примечание
Примечание В организациях Salesforce, созданных до 8 февраля 2024 года, включивших цифровые взаимодействия до внедрения обновления выпуска Winter ’26 «Включение безопасного поведения ролей и обновление ссылок на группы общего доступа в производстве», необходимо использовать мастер преобразования доступа внешнего пользователя для обеспечения доступа к записям для внешних пользователей. Записи, ранее доступные ролям и подчиненным, были доступны ролям, внутренним подчиненным и подчиненным портала после включения цифровых взаимодействий.

Во всех организациях, созданных 8 февраля 2024 года или позже, и во всех организациях, включивших цифровые взаимодействия после выпуска Winter ’26, записи, доступные группе «Роли и внутренние подчиненные роли» посредством правил общего доступа или других механизмов, остаются доступными только этим внутренним пользователям. Для обеспечения доступа не требуется использовать мастер преобразования доступа внешнего пользователя.

Функции, охватываемые мастером преобразования доступа внешнего пользователя

Мастер влияет на следующие функции в организации Salesforce:

Правила общего доступа
Мастер преобразования доступа внешнего пользователя может преобразовать любые правила общего доступа на основе ответственности или критериев, содержащие «Роли, внутренние подчиненные роли и подчиненные роли портала», чтобы добавить «Роли и внутренние подчиненные роли».
Категория набора данных «Роли и внутренние подчиненные роли» позволяет создавать правила общего доступа, содержащие всех пользователей с определенной ролью и всех пользователей с ролями ниже этой роли, исключая роли сайта.
Примечание
Примечание После выполнения мастера преобразования доступа внешнего пользователя необходимо пересчитать правила общего доступа для применения изменений. Введите строку «Параметры общего доступа» в поле «Быстрый поиск» меню «Настройка». В разделе правил общего доступа каждого объекта нажмите «Пересчитать», потом нажмите «OK».

Категория набора данных «Роли, внутренние подчиненные роли и подчиненные роли портала» доступна в организации только после создания как минимум одной роли в иерархии ролей.

Категория набора данных «Роли и внутренние подчиненные роли» доступна в организации только после создания как минимум одной роли в иерархии ролей и включения цифровых взаимодействий.

Общий доступ к папкам

Мастер преобразования доступа внешнего пользователя также позволяет автоматически преобразовывать уровни доступа к папкам отчетов, панелей мониторинга или документов, доступным ролям, внутренним подчиненным и подчиненным портала, в более строгий уровень доступа: Роли и внутренние подчиненные роли. Это помогает предотвратить доступ внешних пользователей к папкам. Использование мастера более эффективно, чем обнаружение разных папок в Salesforce и установка уровней доступа по отдельности.

Мастер не преобразует папки, доступные всем пользователям или общедоступным группам. Вы должны вручную обновить уровни доступа в этих папках.

Функции, не охваченные мастером преобразования доступа внешнего пользователя

Мастер не преобразует доступ для следующих функций или механизмов общего доступа, но вы можете выполнить эти рекомендации, чтобы вручную обеспечить доступ внешних пользователей к данным вашей организации.

Общий доступ, установленный вручную
Удалите «Роли, внутренние подчиненные роли и подчиненные роли портала» из списка общего доступа, установленного вручную, и добавьте «Роли и внутренние подчиненные роли».
Чтобы определить общий доступ, установленный вручную, к внутренним подчиненным ролям и подчиненным портала, используйте следующий запрос SOQL:
Select Id, UserOrGroupId from AccountShare where UserOrGroupId IN (SELECT Id FROM Group 
WHERE Type = 'RoleAndSubordinates') AND RowCause = 'Manual'
Замените AccountShare запрашиваемым объектом общего доступа.
Управляемый общий доступ Apex
Обновите код Apex для создания общего доступа к группе «Роль и внутренние подчиненные роли». Поскольку это преобразование является крупномасштабной операцией, рекомендуем использовать пакет Apex.
Общедоступные группы
Просмотрите общедоступные группы, содержащие участников «Роли, внутренние подчиненные роли и подчиненные роли портала». Удалите этих участников и замените их ролью и внутренними подчиненными при необходимости.
Чтобы определить общедоступные группы, содержащие участников «Роли, внутренние подчиненные роли и подчиненные роли портала», воспользуйтесь данным запросом SOQL:
Select Id, GroupId, UserOrGroupId from GroupMember where GroupId in (SELECT Id FROM Group WHERE Type = 'Regular') AND UserOrGroupId in (SELECT Id FROM Group 
WHERE Type = 'RoleAndSubordinates')
Очереди
Просмотрите очереди, содержащие участников «Роли, внутренние подчиненные роли и подчиненные роли портала». Удалите этих участников и замените их ролью и внутренними подчиненными при необходимости.
Чтобы определить очереди, содержащие участников «Роли, внутренние подчиненные роли и подчиненные роли портала», используйте следующий запрос SOQL:
Select Id, GroupId, UserOrGroupId from GroupMember where GroupId in (SELECT Id FROM Group WHERE Type = 'Queue') AND UserOrGroupId in (SELECT Id FROM Group 
WHERE Type = 'RoleAndSubordinates')
Списковые представления
Обновите списковые представления для предоставления общего доступа ролям и внутренним подчиненным вместо «Роли, внутренние подчиненные роли и подчиненные роли портала».
 
Загрузка
Salesforce Help | Article