Loading
Automatizzazione dei processi aziendali con il flusso Salesforce
Sicurezza dei dati durante l'esecuzione di flussi schermata e AutoLaunched nel contesto di sistema

Sicurezza dei dati durante l'esecuzione di flussi schermata e AutoLaunched nel contesto di sistema

I flussi schermata e i flussi AutoLaunched senza trigger possono esporre più dati del previsto. Questo potenziale problema riguarda principalmente i siti Experience Cloud a cui accedono gli utenti esterni. Configurare le autorizzazioni utente appropriate per la protezione a livello di campo e di record anziché eseguire i flussi nel contesto di sistema. Quando è necessario il contesto di sistema, utilizzare solo i campi e i record minimi richiesti.

Versioni (Edition) richieste

Visualizzare le versioni supportate.

Per controllare a quali dati possono accedere gli utenti, attenersi alle seguenti linee guida e alle soluzioni suggerite.

Limitazione dell'accesso degli utenti ai dati nei flussi schermata

Ove possibile, eseguire flussi schermata nel contesto dell'utente, poiché impone autorizzazioni che limitano l'accesso degli utenti ai dati. Quando si esegue un flusso schermata nel contesto di sistema, in particolare nel contesto di sistema senza condivisione, non vengono applicate le autorizzazioni per gli utenti, aumentando la possibilità di condivisione involontaria dei dati. Esistono altri modi più sicuri per concedere l'accesso agli utenti rispetto all'esecuzione di un flusso nel contesto di sistema.

Anziché impostare l'esecuzione dell'intero flusso schermata nel contesto di sistema, utilizzare l'elemento Sottoflusso per avviare un flusso che esegue azioni che richiedono autorizzazioni diverse da quelle dell'utente in esecuzione.

Esempio
Esempio Si supponga di voler assegnare un insieme di autorizzazioni a un utente come parte di un flusso schermata che richiede autorizzazioni di cui l'utente in esecuzione non dispone. Creare un flusso AutoLaunched senza trigger che viene eseguito nel contesto di sistema e assegna l'insieme di autorizzazioni all'utente. Quindi, creare il flusso schermata in esecuzione nel contesto dell'utente e aggiungere un elemento Sottoflusso per avviare il flusso AutoLaunched.

Memorizzazione di campi specifici negli elementi Ottieni record

Quando si ignora un flusso AutoLaunched (senza trigger) o un flusso schermata da eseguire nel contesto di sistema e si utilizza un elemento Ottieni record per passare record in un componente schermata, un'azione o un altro flusso, specificare i campi da memorizzare selezionando Scegli campi e lasciare che Salesforce faccia il resto anziché selezionare Memorizza automaticamente tutti i campi. Se si passa l'intera variabile di record o raccolta di record da un elemento Ottieni record a un componente schermata, un'azione o un altro flusso, il flusso non sa quali campi sono necessari e recupera tutti i campi a cui l'utente può accedere. Quando si seleziona Scegli i campi e si lascia che Salesforce faccia il resto e specifichi i campi, Salesforce memorizza solo i campi necessari, riducendo il numero di campi esposti agli utenti.

Esempio
Esempio Si supponga che in un flusso schermata si ottengano i record di una raccolta di record utilizzata in un componente Tabella dei dati. Nell'elemento Ottieni record associato, memorizzare solo i campi che si desidera visualizzare nel componente Tabella dei dati o fare riferimento in un'altra posizione di una schermata.

Specifica di campi e record nei flussi nei siti Experience Cloud

Quando si esegue nel contesto di sistema e si utilizza un elemento Crea record, Aggiorna record o Elimina record in un flusso schermata in un sito Experience Cloud, limitare il numero di campi e record solo a quelli che l'utente intende modificare.

  • Per gli elementi Crea record, per Come impostare i valori dei campi dei record, selezionare Manualmente e specificare ogni campo da utilizzare durante la creazione del record.
  • Per Aggiorna elementi record, per Come trovare i record e impostarne i valori, selezionare Specifica condizioni per identificare i record e imposta i campi singolarmente. Utilizzare le condizioni di filtro per trovare i record da aggiornare e quindi specificare i campi da aggiornare.
  • Per gli elementi Elimina record, per Come trovare i record da eliminare, selezionare Specifica condizioni e utilizza condizioni di filtro per trovare i record da eliminare.

Se si utilizza una variabile di record o una raccolta di record in un elemento Crea record, Aggiorna record o Elimina record, utilizzare prima un elemento Trasforma per escludere i campi che non si desidera modificare. Vedere Trasformazione dei dati in un flusso. Quindi, in un elemento Crea record, Aggiorna record o Elimina record, selezionare la variabile di record o la raccolta di record generata dall'elemento Trasforma.

Considerazioni sull'invocazione delle azioni schermata

Tenere presenti queste considerazioni quando si utilizza un componente Pulsante di azione per attivare un'azione schermata o quando si desidera attivare automaticamente un'azione schermata in base alle modifiche ai valori di input.

  • Controllare il contesto di esecuzione del flusso di un flusso AutoLaunched chiamato da un'azione schermata. Il flusso AutoLaunched può essere eseguito in un contesto diverso dal flusso schermata, esponendo potenzialmente più dati di quelli desiderati. Valutare la possibilità di mantenere il flusso AutoLaunched in esecuzione nel contesto dell'utente. Se il flusso AutoLaunched deve essere eseguito nel contesto di sistema, utilizzare i suggerimenti delle sezioni Limitare l'accesso utente ai dati nei flussi schermata, Memorizza campi specifici negli elementi Ottieni record e Specifica campi e record nei flussi nei siti Experience Cloud per modificare il flusso e proteggere i dati.
  • Utilizzare un flusso AutoLaunched chiamato da un'azione schermata solo per trovare dati o eseguire calcoli. Per creare, aggiornare o eliminare record, utilizzare un elemento Crea record, Aggiorna record o Elimina record nel flusso schermata oppure utilizzare un flusso diverso avviato da un elemento Sottoflusso.
  • Fare riferimento a un'azione schermata solo nell'elemento schermata in cui è configurata l'azione schermata. Per fare riferimento all'output dell'azione schermata in un'altra posizione del flusso, eseguire nuovamente il flusso AutoLaunched dell'azione schermata in un elemento Sottoflusso e fare riferimento agli output dell'elemento Sottoflusso.

Controllo degli input e degli output dei flussi avviati dagli elementi sottoflusso in esecuzione nel contesto di sistema

Attenersi a queste linee guida quando si configura un flusso avviato da un elemento Sottoflusso in esecuzione nel contesto di sistema.

  • Rendere le variabili disponibili per l'input e l'output solo se si prevede di utilizzarle nel flusso che avvia il flusso con riferimenti. Le variabili di input e output non utilizzate possono esporre gli utenti a dati non necessari.
  • Evitare di passare input a un flusso con riferimenti facili da indovinare. Ad esempio, se si passa l'indirizzo email della società di un record e gli indirizzi email della società seguono lo schema nome.cognome@company.com, è facile indovinare l'indirizzo email di un altro record e avere accesso a quell'altro record.
  • Assicurarsi che un flusso con riferimenti includa solo valori di output utilizzati direttamente nel flusso che lo ha avviato. Ad esempio, se è necessaria solo una raccolta di compleanni dei record referente, non restituire anche tutte le informazioni sui referenti o sugli account del referente.
 
Caricamento
Salesforce Help | Article