权限集小组注意事项
在使用权限集小组时,请记住以下行为。
所需的 Edition
| 适用于:Salesforce Classic(并非在所有组织中可用)和 Lightning Experience |
| 适用于:Contact Manager、Group、Essentials、Professional、Enterprise、Performance、Unlimited、Developer 和 Database.com Edition |
常规
- 一个权限集小组最多可以添加 100 个权限集。
- 当权限集是小组的一部分时,您仍然可以根据需要,将单独的权限集(权限集小组除外)分配给指定的用户。
- 在列表视图中查看权限集小组时,列表视图下拉菜单中没有可用的操作。
- 如果在权限集小组中包含基于会话的权限集,则其中的权限不需要为分配给该小组的用户进行基于会话的激活。
- 在更改权限集组包含的自定义权限集时,将立即计算权限集组的权限。每当在组中添加、删除或编辑自定义权限集时,通过计算确保权限的正确聚合。对于添加到权限集组中的 Salesforce 拥有的标准权限集,每天计算它们的权限变化。
- 如果在部署阶段完成,对权限集小组的更新会触发重新计算。若要测试分配,请在部署阶段排除对权限集小组的更改。正确的做法是,在测试阶段将权限集和用户分配添加到权限集小组,这不会触发重新计算。
- 在 Apex 测试中,使用权限集而不是权限集组将权限分配给测试用户。当您部署 Apex 代码时,可以重新计算权限集组,在这种情况下,不会为测试用户分配权限集组中包含的权限。
- 您可以创建用户访问策略,以更有效地管理用户对权限集和权限集组的分配。有关更多信息,请查看用户访问策略。
性能
- 如果您的组织有很多权限集,使用权限集小组可以有助于提高性能。
- 为了获得更好的性能,我们建议为用户分配权限集组,而不是多个单独的权限集。当为大量用户构建权限分配时,此推荐尤其重要,因为如果您将多个用户分配到相同的多个权限集,您可能会遇到问题。
- 由于某些因素,权限集小组重新计算可能会超时或需要很长时间才能完成,例如如果包含的权限集很复杂或没有所需的许可证。有关更多信息和建议修复,请查看权限集组状态和重新计算。
删除
- 在删除权限集小组之前,您必须删除所有用户分配。
- 当您删除权限集小组时,该小组中包含的单个权限集不会被删除。
- 您无法删除 Salesforce 提供的标准权限集小组。您只能删除自定义权限集小组。
- 受管软件包中的权限集小组无法在订阅者组织中删除。要从已安装受管软件包中删除权限集组,您必须首先卸载软件包。有关更多信息,请查看受管软件包的权限集小组。
- 在删除权限集组之前,请确认未在 Apex 代码、流或其他自定义中引用。对已删除权限集组的引用可能会导致错误。
- 当权限集组的状态为“正在更新”时,请勿删除它。在重新计算期间删除可能会导致问题。
本文章是否解决您的问题?
请与我们共享您的想法,以便我们进行改进!
