Вы находитесь здесь:
Рекомендации по настройке профиля пользователя-гостя
При настройке профиля пользователя-гостя помните о следующих рекомендациях и рекомендациях.
Требуемые версии
| Доступно в версиях: Essentials, Enterprise, Performance, Unlimited и Developer Edition |
Общие рекомендации и советы
- Профиль пользователя-гостя характерен для определенного сайта Experience Cloud. Проверьте профиль пользователя-гостя для каждого сайта, чтобы обеспечить безопасность данных.
- Региональные параметры обозревателя переопределяют форматы даты и времени, настроенные в региональных параметрах Salesforce для пользователей-гостей. Убедитесь, что предпочитаемый язык обозревателя является активным языком перевода; в противном случае система по умолчанию использует региональный параметр пользователя-гостя.
- Пока сайт Experience Cloud активен, пользователи-гости имеют доступ к поднабору его страниц, например, страниц входа и ошибок.
-
Используйте пакет AppExchange «Доступ к отчетам и мониторингу проверенных пользователей-гостей», чтобы понять, предоставляется ли общий доступ к записям пользователям-гостям.
ПримечаниеSalesforce не владеет и не поддерживает пакет AppExchange «Отчет о проверенных пользователях и пользователях-гостях и мониторинг». При возникновении неполадок обратитесь к ответственному за пакет.
Параметры общего доступа
Параметр «Безопасный доступ к записи пользователя-гостя» ограничивает доступ пользователей-гостей к данным вашей организации.
Если этот параметр включен, пользователи-гости:
- Установите единые стандартные значения на «Личный» для всех объектов. Этот уровень доступа изменить невозможно.
- Невозможно добавить в очереди или общедоступные группы.
- Невозможно предоставить доступ к записям посредством общего доступа, установленного вручную, или управляемого общего доступа Apex.
- Может быть предоставлен доступ только для чтения к записям только посредством правил общего доступа пользователя-гостя. Правила общего доступа пользователя-гостя являются специальным типом правил общего доступа на основе критериев и учитываются в ограничении 50 правил общего доступа на основе критериев на объект.
Предупреждение! Тип правила общего доступа пользователя-гостя предоставляет доступ пользователям-гостям без регистрационных данных входа. Создавая правило общего доступа пользователя-гостя, вы разрешаете немедленный и неограниченный доступ ко всем записям, соответствующим критериям правила общего доступа любому пользователю. Чтобы обезопасить данные Salesforce и предоставить пользователям-гостям доступ к нужным сведениям, рассмотрите все сценарии использования и последствия создания данного типа правил общего доступа. Внедрите средства контроля безопасности, которые, по вашему мнению, подходят для конфиденциальности данных. Salesforce не несет ответственности за предоставление доступа к данным непроверенным пользователям на основе этого изменения стандартных параметров.
Параметры объекта
- Просмотрите все стандартные полномочия объекта в профиле пользователя-гостя, а потом примените самые строгие полномочия для пользователя-гостя. Практически для всех объектов рекомендуем запретить доступ пользователю-гостю. Если ваше бизнес-обоснование требует предоставления доступа к данным объекта пользователю-гостю, установите максимальное полномочие на чтение, где возможно.
- Измените стандартный тип записи. Стандартный тип записи системы автоматически устанавливается на «Основной», но рекомендуем выбрать новый тип записи для любого объекта, доступного пользователю-гостю.
- Просмотрите лицензии набора полномочий, наборы полномочий и группы наборов полномочий, назначенные пользователям-гостям. Убедитесь, что лицензии набора полномочий не предоставляют пользователям-гостям полномочия, не обязательные для их бизнес-потребностей. Убедитесь, что пользователям-гостям не предоставляются ненужные полномочия посредством наборов полномочий или групп наборов полномочий. В выпуске Winter ’23 Salesforce удаляет назначения пользователей-гостей из определенных наборов полномочий и групп наборов полномочий. Группы наборов полномочий и наборы полномочий, связанные с лицензиями набора полномочий, содержащие полномочия «Просмотр всех записей», «Изменение всех записей», редактирование и удаление стандартных объектов, больше не имеют назначений пользователей-гостей. Полномочия объекта разрешены только для чтения и создания пользователями-гостями. Дополнительную информацию см. в разделе «Политики безопасности и графики для пользователей-гостей».
- Включите параметр «Назначить новые записи, созданные пользователями-гостями, ответственным по умолчанию», чтобы пользователи-гости больше не были автоматически ответственными за созданные записи.
- Не назначайте пользователям-гостям полномочие «Просмотр всех записей» или «Изменение всех записей».
- Никогда не назначайте пользователям-гостям полномочия на обновление или удаление.
Полномочия системы
- Просмотрите все полномочия системы, а потом отмените выбор полномочий, не нужных для вашего сценария использования.
- Чтобы запретить пользователям-гостям просмотр других пользователей сайта, выключите полномочие «Просмотр всех пользователей». Полномочие «Просмотр всех пользователей» выключено по умолчанию для профилей пользователей-гостей в организациях, созданных в выпуске Winter ’20 и более поздних.
Примечание При снятии флажка «Просмотреть всех пользователей» пользователи-гости больше не имеют доступа к лентам пользователей или тем на сайте. - Если пользователи-гости не используют потоки, выключите полномочие «Выполнение потоков». Если пользователям-гостям нужен доступ к потокам, выключите параметр приостановления для потоков, к которым имеют доступ пользователи-гости.
Использование API
Полномочие «API включен» в полномочиях системы позволяет внешним приложениям или коннекторам использовать API для проверки подлинности или доступа к данным Salesforce. Мобильное приложение Salesforce является примером использования API.
- Проверьте, включено ли полномочие «API включен» для профиля пользователя-гостя.
- Salesforce настоятельно рекомендует выключить полномочие «API включен», если пользователям-гостям явно не нужен доступ к API.
- Сперва выключите полномочие в безопасной среде, чтобы увидеть, как влияет доступ пользователя-гостя.
Страница Visualforce и Apex
- Просмотрите все страницы Visualforce и Apex, доступные пользователям-гостям. Удалите страницы, которые не должны быть доступны пользователям-гостям.
- Следующие предоставленные Salesforce страницы Visualforce по умолчанию добавляются в профиль пользователя-гостя для предоставления общих услуг, например, потоков проверки подлинности или обслуживания сайта.
- BandwidthExceeded
- CommunitiesLanding
- CommunitiesLogin
- CommunitiesSelfReg
- CommunitiesSelfRegConfirm
- CommunitiesTemplate
- Исключение
- FileNotFound
- ForgotPassword
- ForgotPasswordConfirm
- InMaintenance
- SiteLogin
- SiteRegister
- SiteRegisterConfirm
- UnderConstruction
- Если сайт не предлагает самостоятельную регистрацию, удалите данные страницы самостоятельной регистрации из профиля гостя:
- CommunitiesSelfReg
- CommunitiesSelfRegConfirm
- SiteRegister
- SiteRegisterConfirm
- Удалите все другие страницы Visualforce, если они не поддерживают определенные бизнес-процессы (приложение ISV, настраиваемое приложение).
- Ограничьте классы Apex для пользователей-гостей. Разрешите доступ к классу Apex только для использования REST или SOAP API. Классы Apex, служащие контроллерами Visualforce, не нуждаются в явном доступе.
- В коде класса и подкласса Apex найдите обновления записей или запросы, которые не проверяют безопасность поля или полномочия объекта или относятся к классам «без общего доступа». Сведите к минимуму код Apex и подкласса, выполняемый без общего доступа или в обход безопасности поля и полномочий объекта.
- Если пользователь-гость может выполнить метод
@AuraEnabledв контроллере Apex, используемый компонентом Lightning, всегда используйте ключевое слово «с общим доступом». - Добавьте доступ профиля пользователя-гостя к любому классу
@AuraEnabledApex, используемому сайтом Experience Cloud.
Параметры категорий данных
- Если Classic Knowledge внедрен в вашей организации, проверьте параметры категорий данных, чтобы обеспечить пользователям-гостям доступ ко всем нужным категориям Salesforce Knowledge.
Безопасность поля
- Просмотрите безопасность полей объектов, доступных пользователям-гостям, чтобы убедиться в наличии доступа к соответствующим полям.
- Удалите доступ уровня поля к полям, которые не должны отображаться пользователям-гостям.
Синхронизация событий
Если вы используете функцию «Сбор действий Einstein» или Lightning Sync для синхронизации событий, выполните следующие рекомендации, чтобы убедиться в отсутствии доступа пользователей-гостей к данным событий.
- Не приглашайте пользователей-гостей на события.
- Не используйте один адрес эл. почты для пользователя-гостя и пользователя, не являющегося гостем. Данное действие может инициировать добавление пользователя-гостя к событиям.
- Выключите полномочие доступа к действиям для профиля «Пользователь-гость», если доступ не является необходимым для вашего сценария использования.
- Если пользователь-гость несет ответственность за событие, удалите или переназначьте событие.
- Если пользователь-гость является приглашенным на событие, удалите его из записи события организатора. Или, если событие не является частью последовательности, используйте API для удаления соответствующей записи EventRelation. Если событие является частью последовательности, используйте API для удаления пользователя-гостя из поля UndecidedEventInviteeIds, AcceptedEventInviteeIds или AcceptedEventInviteeIds в объекте Событие.
- Если события синхронизируются из Salesforce в связанную организацию или в обоих направлениях, помните, что изменения, внесенные в события Salesforce, могут инициировать отправку уведомлений всем посетителям.

