Loading
Gestionar usuarios y acceso a datos
Grupos de conjuntos de permisos basados en sesión

Grupos de conjuntos de permisos basados en sesión

Un grupo de conjuntos de permisos basado en sesión se aplica a una sesión de usuario específica y otorga a los usuarios acceso funcional a los conjuntos de permisos incluidos en el grupo de conjuntos de permisos.

Ediciones necesarias

Disponible en: Salesforce Classic (no disponible en todas las organizaciones) y Lightning Experience
Disponible en: Contact Manager Edition, Group Edition, Essentials Edition, Professional Edition, Enterprise Edition, Performance Edition, Unlimited Edition, Developer Edition y Database.com Edition

Supongamos que tiene una aplicación de Salesforce que contiene información confidencial. Solo desea que usuarios específicos puedan acceder a la información en esta aplicación durante una sesión específica. Algunos usuarios (por ejemplo, gestores de equipos) requieren acceso ampliado para la misma duración de tiempo. Puede crear un grupo de conjuntos de permisos que incluye los diferentes conjuntos de permisos requeridos para el acceso confidencial. Para crear lógica personalizada para el acceso ampliado, cree un Flujo o utilice la API. El grupo de conjuntos de permisos basado en sesión se activa solo cuando los usuarios a nivel de gestor se autentican en su entorno utilizando un token. Cuando el token caduca, los usuarios deben repetir la autenticación para acceder a la aplicación de nuevo.

Para activar grupos de conjuntos de permisos basados en sesión a través de la API, proporcione un valor para el campo PermissionSetGroupId en el objeto de API de SOAP SessionPermSetActivation.

Antes de asignar grupos de conjuntos de permisos basados en sesión a usuarios, asegúrese de que pueden cumplir las condiciones de los conjuntos de permisos en el grupo de conjuntos de permisos. Por ejemplo, otorgue al usuario acceso a las herramientas requeridas, como autenticadores. Como prÔctica recomendada, informe a los usuarios de las condiciones bajo las que pueden acceder a algunas aplicaciones y herramientas.

Importante
Importante Si incluye un conjunto de permisos normal en su grupo de conjuntos de permisos basado en sesión, el grupo de conjuntos de permisos hace que el conjunto de permisos esté basado en sesión. Los usuarios asignados al grupo de conjuntos de permisos tienen acceso al conjunto de permisos durante la duración de la sesión. Si se asigna a un usuario permisos por separado de un conjunto de permisos diferente, esos permisos permanecerÔn vigentes para ese usuario, incluso cuando finalice la sesión del grupo de conjuntos de permisos. Por ejemplo, asigna un grupo de conjuntos de permisos basado en sesión que contiene Ver todos los datos. El usuario tiene asignado Ver todos los datos desde un conjunto de permisos separado fuera del grupo de conjuntos de permisos basado en sesión. Cuando finaliza la sesión para el grupo de conjuntos de permisos, el usuario sigue teniendo el permiso Ver todos los datos desde el conjunto de permisos normal.
  • Crear grupos de conjuntos de permisos basados en sesión
    Para permitir a los usuarios el acceso funcional a conjuntos de permisos solo durante sesiones específicas, cree un grupo de conjuntos de permisos basado en sesiones. Por ejemplo, otorgar acceso a una solicitud solo durante una sesión autenticada. A continuación active el grupo de conjuntos de permisos basado en sesiones en un flujo o a través de la API.
  • Permitir a los usuarios activar o desactivar un grupo de conjuntos de permisos basado en sesión
    Cree un flujo que los usuarios pueden ejecutar para activar o desactivar un grupo de conjuntos de permisos basado en sesión. El grupo de conjuntos de permisos basado en sesión otorga a los usuarios acceso funcional a conjuntos de permisos solo durante sesiones especificadas.
 
Cargando
Salesforce Help | Article