Loading
Gerenciar usuários e acesso a dados
Grupos de conjuntos de permissões baseados em sessão

Grupos de conjuntos de permissões baseados em sessão

Um grupo de conjunto de permissões baseado em sessão se aplica a uma sessão de usuário específica e concede aos usuários acesso funcional aos conjuntos de permissões incluídos no grupo de conjuntos de permissões.

Edições obrigatórias

Disponível em: Salesforce Classic (não disponível em todas as organizações) e Lightning Experience
Disponível em: Edições Contact Manager, Group, Essentials, Professional, Enterprise, Performance, Unlimited, Developer e Database.com

Digamos que você tenha um aplicativo Salesforce que contenha informações confidenciais. Você deseja que apenas usuários específicos possam acessar as informações nesse aplicativo durante uma sessão específica. Alguns usuários (por exemplo, gerentes de equipe) precisam de acesso expandido pelo mesmo período. Você pode criar um grupo de conjunto de permissões que inclua os diferentes conjuntos de permissões exigidos para o acesso confidencial. Para criar uma lógica personalizada para o acesso expandido, crie um fluxo ou use a API. O grupo de conjuntos de permissões é ativado apenas quando usuários no nível de gerente se autenticam no seu ambiente usando um token. Quando o token expira, os usuários devem se autenticar novamente para acessar o aplicativo outra vez.

Para ativar os grupos de conjuntos de permissões baseados em sessão por meio da API, forneça um valor para o campo PermissionSetGroupId no objeto da API SOAP SessionPermSetActivation.

Antes de atribuir grupos de conjuntos de permissões baseados em sessão aos usuários, verifique se eles cumprem as condições do grupo de conjuntos de permissões. Por exemplo, conceda ao usuário acesso às ferramentas adequadas, como autenticadores. Como prática recomendada, informe os usuários sobre as condições em que eles podem acessar determinados aplicativos e ferramentas.

Importante
Importante Se você incluir um conjunto de permissões normal no grupo do conjunto de permissões baseado em sessão, o grupo do conjunto de permissões tornará o conjunto de permissões baseado em sessão. Os usuários atribuídos ao grupo do conjunto de permissões têm acesso ao conjunto de permissões durante a sessão. Se um usuário receber separadamente permissões de um conjunto de permissões diferente, essas permissões permanecerão em vigor para esse usuário mesmo quando a sessão do grupo do conjunto de permissões terminar. Por exemplo, você atribui um grupo do conjunto de permissões baseado em sessão que contém Visualizar todos os dados. O usuário recebe a permissão para Visualizar todos os dados de um conjunto de permissões separado fora do grupo do conjunto de permissões baseado em sessão. Quando a sessão termina para o grupo do conjunto de permissões, o usuário ainda tem a permissão Visualizar todos os dados do conjunto de permissões regular.
  • Criar grupos de conjuntos de permissões baseados em sessão
    Para permitir que os usuários tenham acesso funcional a conjuntos de permissões apenas durante sessões especificadas, crie um grupo de conjuntos de permissões baseado em sessão. Por exemplo, conceda acesso a um aplicativo apenas durante uma sessão autenticada. Em seguida ative o grupo de conjuntos de permissões baseado em sessão em um fluxo ou por meio da API.
  • Permitir que os usuários ativem ou desativem um grupo de conjunto de permissões baseado em sessão
    Crie um fluxo que os usuários possam executar para ativar ou desativar um grupo de conjunto de permissões baseado em sessão. O grupo de conjunto de permissões baseado em sessão concede aos usuários acesso funcional a conjuntos de permissões apenas durante sessões especificadas.
 
Carregando
Salesforce Help | Article