Grupos de conjuntos de permissões baseados em sessão
Um grupo de conjunto de permissões baseado em sessão se aplica a uma sessão de usuário específica e concede aos usuários acesso funcional aos conjuntos de permissões incluídos no grupo de conjuntos de permissões.
Edições obrigatórias
| Disponível em: Salesforce Classic (não disponível em todas as organizações) e Lightning Experience |
| Disponível em: Edições Contact Manager, Group, Essentials, Professional, Enterprise, Performance, Unlimited, Developer e Database.com |
Digamos que você tenha um aplicativo Salesforce que contenha informações confidenciais. Você deseja que apenas usuários específicos possam acessar as informações nesse aplicativo durante uma sessão específica. Alguns usuários (por exemplo, gerentes de equipe) precisam de acesso expandido pelo mesmo período. Você pode criar um grupo de conjunto de permissões que inclua os diferentes conjuntos de permissões exigidos para o acesso confidencial. Para criar uma lógica personalizada para o acesso expandido, crie um fluxo ou use a API. O grupo de conjuntos de permissões é ativado apenas quando usuários no nível de gerente se autenticam no seu ambiente usando um token. Quando o token expira, os usuários devem se autenticar novamente para acessar o aplicativo outra vez.
Para ativar os grupos de conjuntos de permissões baseados em sessão por meio da API, forneça um valor para o campo PermissionSetGroupId no objeto da API SOAP SessionPermSetActivation.
Antes de atribuir grupos de conjuntos de permissões baseados em sessão aos usuários, verifique se eles cumprem as condições do grupo de conjuntos de permissões. Por exemplo, conceda ao usuário acesso às ferramentas adequadas, como autenticadores. Como prática recomendada, informe os usuários sobre as condições em que eles podem acessar determinados aplicativos e ferramentas.
- Criar grupos de conjuntos de permissões baseados em sessão
Para permitir que os usuários tenham acesso funcional a conjuntos de permissões apenas durante sessões especificadas, crie um grupo de conjuntos de permissões baseado em sessão. Por exemplo, conceda acesso a um aplicativo apenas durante uma sessão autenticada. Em seguida ative o grupo de conjuntos de permissões baseado em sessão em um fluxo ou por meio da API. - Permitir que os usuários ativem ou desativem um grupo de conjunto de permissões baseado em sessão
Crie um fluxo que os usuários possam executar para ativar ou desativar um grupo de conjunto de permissões baseado em sessão. O grupo de conjunto de permissões baseado em sessão concede aos usuários acesso funcional a conjuntos de permissões apenas durante sessões especificadas.
