Considerações sobre conjuntos de permissões
Esteja ciente destas considerações e comportamentos especiais para conjuntos de permissões.
Edições obrigatórias
| Disponível em: Salesforce Classic e Lightning Experience |
| Disponível em: Edições Essentials, Contact Manager, Professional, Group, Enterprise, Performance, Unlimited, Developer e Database.com |
Acesso à classe do Apex
- Você pode especificar os métodos de uma classe Apex de nível superior que são executáveis para um conjunto de permissões. As configurações de acesso à classe do Apex são válidas apenas para:
- Métodos de classe do Apex, como métodos de serviço da Web
- Qualquer método usado em um controlador ou extensão de controlador personalizados do Visualforce aplicados a uma página do Visualforce
- Os acionadores sempre são acionados em eventos de acionador (como
insertouupdate), independentemente das configurações de permissões.
Aplicativos atribuídos
As configurações de aplicativo atribuído especificam os aplicativos que os usuários podem selecionar no menu do aplicativo da Plataforma do Lightning. Ao contrário dos perfis, você não pode atribuir um aplicativo padrão em conjuntos de permissões. Você pode apenas especificar se os aplicativos são visíveis.
Sites do Experience Cloud
Os conjuntos de permissões podem ser atribuídos à associação de um site, concedendo aos usuários atribuídos ao conjunto de permissões o acesso ao site. Se você adicionar uma permissão a um conjunto de permissões que esteja sendo usado para conceder associação a um site, os membros do site também terão acesso às permissões não relacionadas à associação do site. O Salesforce recomenda verificar se um conjunto de permissões é usado na lista de associação de qualquer site antes de adicionar novas permissões a ele.
Não é possível usar grupos de conjunto de permissões para adicionar a associação a um site, apenas conjuntos de permissões.
Limites
Certifique-se de consultar os limites de edições e recursos do Salesforce sobre a sua edição específica.
Conjuntos de permissões novos e clonados
Um novo conjunto de permissões começa sem licença de usuário selecionada e nenhuma permissão ativada. Um conjunto de permissões clonado tem a mesma licença de usuário e permissões ativadas que o conjunto de permissões do qual ele foi clonado. Você não pode alterar a licença de usuário em um conjunto de permissões clonado. Clone um conjunto de permissões somente se o novo conjunto exigir a mesma licença de usuário que o original.
Permissões do objeto
Um perfil ou conjunto de permissões pode ter um objeto, como Conta, com um relacionamento entre mestre e detalhes. Há uma dependência de permissão falha se o objeto filho tiver permissões que o pai precisa ter. Para atualizações feitas em Configuração, o Salesforce atualiza o objeto pai para uma dependência de permissão quebrada na primeira ação de salvamento para o perfil ou conjunto de permissões. Para atualizações feitas usando a API, você deve corrigir manualmente as dependências de permissão corrompidas.
| Se o Objeto filho tiver estas permissões | Essas permissões estão habilitadas no objeto pai |
|---|---|
| Modificar todos os registros OU Visualizar todos os registros | Ver todos os registros |
| Visualizar todos os registros OU Ler | Leitura |
Desempenho
- Os conjuntos de permissões associados a uma licença de usuário ou licença de conjunto de permissões têm um desempenho mais alto que aqueles sem restrições de licença. Essa consideração é importante se você pretende atribuir o conjunto de permissões a muitos usuários.
- Para melhor desempenho, recomendamos atribuir aos usuários grupos de conjuntos de permissões em vez de muitos conjuntos de permissões individuais. Essa recomendação é especialmente importante ao estruturar atribuições de permissão para um grande número de usuários, pois você poderá enfrentar problemas se atribuir muitos usuários aos mesmos vários conjuntos de permissões.
- Você poderá enfrentar problemas de desempenho se tentar editar um conjunto de permissões com muitos usuários atribuídos. As possíveis correções incluem:
- Atribuir esses usuários a um grupo de conjuntos de permissões com permissões incluídas distribuídas igualmente entre conjuntos de permissões. Crie uma política de acesso do usuário para reatribuir usuários de modo eficiente.
- Atribuir esses usuários a um conjunto de permissões associado a uma licença de conjunto de permissões ou uma licença de usuário. Crie uma política de acesso do usuário para reatribuir usuários de modo eficiente.
- Usar a API de metadados para editar o conjunto de permissões.
Grupos de conjunto de permissões
Se sua organização tiver muitos conjuntos de permissões, usar grupos de conjuntos de permissões poderá ajudar a melhorar o desempenho.
Licenças do conjunto de permissões
Na API versão 38.0 e posterior, é possível criar um conjunto de permissões e associá-lo a uma licença de conjunto de permissões. Ao criar um conjunto de permissões usando uma licença de conjunto de permissões específica, os usuários atribuídos ao conjunto de permissões recebem todas as funcionalidades associadas à licença de conjunto de permissões.
Perfis
Na API versão 25.0 e posterior, todo perfil é automaticamente associado a um conjunto de permissões, independentemente de você tê-lo atribuído a um conjunto ou não. Esse conjunto de permissões armazena o usuário, objeto e permissões de campo do perfil, além de definir as configurações de acesso de entidade. É possível consultar esses conjuntos de permissões de propriedade do perfil, mas não modificá-los. Eles não ficam visíveis na interface do usuário.
Políticas de acesso de usuário
Você pode criar políticas de acesso do usuário para gerenciar com mais eficiência as atribuições de usuários a conjuntos de permissões e grupos de conjuntos de permissões. Para obter mais informações, consulte Políticas de acesso do usuário.
Restrições de licença de usuário
Algumas licenças de usuário restringem o número de aplicativos personalizados ou guias que um usuário pode acessar. Nesse caso, será possível atribuir somente o número alocado pelo perfil atribuído e os conjuntos de permissões do usuário. Por exemplo, um usuário com a licença de usuário Assinatura de aplicativo e acesso a um Light App pode acessar apenas as guias personalizadas desse aplicativo.
