Loading
管理用户和数据访问权限
目录
选择筛选器

          没有结果
          没有结果
          以下是一些搜索提示

          检查关键字的拼写。
          使用更普遍的搜索词。
          选择更少的筛选器,并扩大搜索范围。

          搜索所有 Salesforce 帮助
          转换外部用户访问权限向导的注意事项

          转换外部用户访问权限向导的注意事项

          使用转换外部用户访问权限向导时,请记住这些注意事项和限制。

          所需的 Edition

          适用于:Salesforce Classic(并非在所有组织中可用)和 Lightning Experience
          适用于:EnterprisePerformanceUnlimitedDeveloper Edition
          备注
          备注 在 2024 年 2 月 8 日之前创建的 Salesforce 组织中,如果在 Winter ’26 中强制实施“在生产中启用安全角色行为并更新共享组引用”版本更新之前启用了数字体验,您必须使用转换外部用户访问权限向导来保护外部用户的记录访问权限。在您启用数字体验后,以前角色和下属可以访问的记录现在对角色、内部和入口网站下属可用。

          在 2024 年 2 月 8 日或之后创建的所有组织中,以及在 Winter ’26 之后启用数字体验的所有组织中,通过共享规则或其他机制与角色和内部下属小组共享的记录仍然只有这些内部用户可以访问。您无需使用转换外部用户访问权限向导来保护访问权限。

          转换外部用户访问权限向导涵盖的功能

          向导会影响您的 Salesforce 组织的以下功能:

          共享规则
          “转换外部用户访问权限”向导可以将包括角色、内部和入口网站下属的任何基于所有者或基于条件的共享规则转换为包括角色和内部下属。
          “角色和内部下属”数据集类别允许您创建共享规则,在这些共享规则中可以包括指定角色的所有用户,以及属于此角色之下的角色(不包括任何站点角色)的所有用户。
          备注
          备注 在运行转换外部用户访问权限向导后,您必须重新计算共享规则,以应用更改。从“设置”中,在快速查找框中,输入共享设置。在每个对象的共享规则部分,单击重新计算,然后单击确定

          只有当您在角色层次结构中至少创建了一个角色后,“角色、内部和入口网站下属”数据集类别才在贵组织中可用。

          只有当您在角色层次结构中至少创建了一个角色并用数字体验后,“角色和内部下属”数据集类别才在贵组织中可用。

          文件夹共享

          “转换外部用户访问权限”向导还允许您自动将任何“角色”、“内部和入口网站下属”可以访问的报表、仪表板或文档文件夹的访问权限级别转换为限制程度更高的访问权限级别:角色和内部下属。这有助于防止外部用户访问文件夹。使用此向导比在 Salesforce 中查找各种文件夹并分别设置它们的访问权限级别更加高效。

          此向导不转换所有用户都可以访问或公共组可以访问的文件夹。您必须手动更新这些文件夹的访问权限级别。

          转换外部用户访问权限向导未涵盖的功能

          该向导不会转换对以下功能或共享机制的访问,但您可以按照这些建议手动保护外部用户对组织数据的访问。

          手动共享
          从手动共享的“共享对象”列表中删除角色、内部和入口网站下属,并添加角色和内部下属。
          要识别与角色、内部和入口网站下属共享的手动共享,请使用以下 SOQL 查询:
          Select Id, UserOrGroupId from AccountShare where UserOrGroupId IN (SELECT Id FROM Group 
          WHERE Type = 'RoleAndSubordinates') AND RowCause = 'Manual'
          用您正在查询的共享对象替换 AccountShare
          Apex 受管共享
          更新您的 Apex 代码,以便它为角色和内部下属小组创建共享。因为该转换是大规模的操作,所以考虑使用批量 Apex
          公用小组
          查看包含角色、内部和入口网站下属成员的公用小组。删除这些成员,并根据需要替换为角色和内部下属。
          要识别包含角色、内部和入口网站下属成员的公用小组,请使用以下 SOQL 查询:
          Select Id, GroupId, UserOrGroupId from GroupMember where GroupId in (SELECT Id FROM Group WHERE Type = 'Regular') AND UserOrGroupId in (SELECT Id FROM Group 
          WHERE Type = 'RoleAndSubordinates')
          队列
          查看包含角色、内部和入口网站下属成员的队列。删除这些成员,并根据需要替换为角色和内部下属。
          要识别包含角色、内部和入口网站下属成员的队列,请使用以下 SOQL 查询:
          Select Id, GroupId, UserOrGroupId from GroupMember where GroupId in (SELECT Id FROM Group WHERE Type = 'Queue') AND UserOrGroupId in (SELECT Id FROM Group 
          WHERE Type = 'RoleAndSubordinates')
          列表视图
          更新列表视图,以便与角色和内部下属共享,而不是与角色、内部和入口网站下属共享。
           
          正在加载
          Salesforce Help | Article