breadcrumbDescription
Bedste fremgangsmåder for ekstern brugeradgang
Ekstern brugeradgang gør det muligt for enkeltpersoner uden for din organisation, f.eks. kunder, partnere eller leverandører, at få adgang til specifikke oplysninger og funktioner ved at logge på dit Salesforce-miljø eller en lokalitet. Hvis du vil sikre, at dine data er sikre, skal du sørge for, at eksterne brugere kun har den adgang og de krævede evner til at udføre deres arbejde.
EditionsHeading
| Tilgængelig i: både Salesforce Classic og Lightning Experience |
| De tilgængelige bruger- og dataadministrationsindstillinger varierer afhængigt af den Salesforce-version, du har. |
Hvis du ønsker de bedste fremgangsmåder, der er relateret til opsætning af adgang for gæstebrugere, kan du se Del dine Experience Cloud-lokaliteter sikkert med gæstebrugere.
Licenser
- Brug interne og eksterne licenser efter behov for at forhindre uautoriseret eller utilsigtet adgang. Hvis du ønsker yderligere oplysninger, kan du se når du skal bruge en intern eller ekstern licens i Hjælp til Salesforce.
- Kontroller, hvilke objektadgang og funktioner der er tilgængelige i de forskellige Experience Cloud-brugerlicenser, så du kan opsætte dine brugeres adgang korrekt.
Profiler og tilladelsessæt
- Følg princippet om mindste rettighed ved at holde eksterne brugeres tilladelser på et minimum.
- Opret tilpassede profiler for dine eksterne brugere i stedet for at bruge de standardprofiler, der er knyttet til fællesskabslicenser. Ved at gøre det kan du tilpasse profilerne, så de opfylder dine forretningsbehov og undgår at tildele unødvendig adgang.
- Hvis du vil gøre det nemmere at administrere tilladelser, skal du bruge tilladelsessæt og tilladelsessætgrupper i stedet for profiler. Du kan genbruge mindre tilladelsessæt med omfang og undgå at oprette og vedligeholde så mange profiler for forskellige adgangskrav.
- Opret brugeradgangspolitikker for at angive adgang for eksterne brugere automatisk baseret på kriterier, f.eks. brugerens profil. Du kan også bruge brugeradgangspolitikker til at migrere brugere fra profiler til tilladelsessæt og tilladelsessætgrupper mere effektivt.
Synlighed af bruger- og personlige oplysninger
- Konfigurer brugerdeling, så eksterne brugere har den korrekte synlighed til hinanden. Du kan f.eks. konfigurere indstillinger, så eksterne brugere kun er synlige for sig selv eller kun for andre brugere på den samme lokalitet og konto. Hvis du ønsker yderligere oplysninger, kan du se Kontrol af, hvilke brugere Experience Cloud-lokalitetsbrugere kan se.
- Beskyt fortrolighed ved at skjule brugerfelter, hvis de indeholder personligt identificerbare oplysninger (PII). Hvis du ønsker yderligere oplysninger, kan du se Administrer synlighed af personlige brugeroplysninger for eksterne brugere.
Registreringsadgang og deling
- Når det er muligt, skal du bevare den eksterne standard for hele organisationen for objekter indstillet til Privat, hvilket betyder, at eksterne brugere ikke har adgang til registreringer, som de ikke ejer for disse objekter.
- Du kan have op til tre kontoroller, som kan hjælpe dig med at opsætte adgang for forskellige typer eksterne brugere i en konto. Men for at opnå bedre ydeevne anbefaler vi, at du bevarer standardkontoens rolle og bruger andre delingsmekanismer til at øge synligheden af registreringer efter behov. Optimer kontoroller for at forbedre ydeevnen.
- Datasynlighed i det eksterne kontorollehierarki fungerer på samme måde som det almindelige rollehierarki. Interne brugere kan se registreringer, der ejes af eller er tilgængelige for eksterne brugere under dem i hierarkiet, når en af deres underordnede er kontoejeren.
- Tildel superbrugeradgang til partnere og kundebrugere på grund af den omfattende datadgang, det tillader.
- Hold styr på, hvilke offentlige grupper og roller der inkluderer eksterne brugere, og vær forsigtig, når du tildeler dem adgang i delingsregler. Husk, at offentlige grupper kan indlejres, hvilket betyder, at en offentlig gruppe kan inkludere en anden offentlig gruppe, der har eksterne brugere.
- Når det er muligt, skal du bruge delingssæt og delingsgrupper til at give adgang til registreringer, der er relateret til en ekstern brugers konto eller kontakt, snarere end delingsregler eller andre registreringsadgangsfunktioner. Delingssæt og delingsgrupper er skræddersyet til eksterne brugeradgangsscenarier, hvilket gør dem mere effektive, sikre og skalerbare i disse situationer.
Få adgang til gennemgange og revisioner
- Gennemse regelmæssigt adgang ved brug af de forskellige adgangssammendragsfunktioner:
- Vælg en bruger, der repræsenterer en bestemt konto, persona eller rolle. Få derefter vist denne brugers adgangssammendrag for at se brugerens tildelte tilladelser, offentlige grupper og køer. Du kan klikke på en tilladelses handling på rækkeniveau og derefter klikke på Adgang tildelt af for at se, hvilken funktion der tildeler den. Fjern tilladelser eller gruppe- og køtildelinger, der ikke er nødvendige.
- Gennemse tilladelser i tilladelsessæt og tilladelsessætgrupper, der er tildelt til eksterne brugere for at sikre, at adgangsniveauet er korrekt.
- Gennemse medlemskab og anvendelse af offentlige grupper ved brug af dets adgangssammendrag. Se f.eks., hvilke brugere der er tildelt til en offentlig gruppe. Og for offentlige grupper, der indeholder eksterne brugere, kan du se, gennem hvilke delingsregler de får adgang til registreringer.
- Gennemse tilladelser, der er inkluderet i profiler, der er tildelt til eksterne brugere i Opsætning eller ved brug af API-forespørgsler.
Løste denne artikel dit problem?
Giv os besked, så vi kan forbedre os!

