Loading
管理用户和数据访问权限
权限集注意事项

权限集注意事项

注意权限集的这些注意事项和特殊行为。

所需的 Edition

适用于 Salesforce Classic 和 Lightning Experience
适用于:EssentialsContact ManagerProfessionalGroupEnterprisePerformanceUnlimitedDeveloperDatabase.com Edition

Apex 类访问权限

  • 您可以指定权限集在顶级 Apex 类中可执行的方法。Apex 类访问设置仅应用到:
    • Apex 类方法,例如 Web 服务方法
    • 在自定义 Visualforce 控制器或控制器扩展中使用的任何方法均会应用到 Visualforce 页面
  • 触发器始终对触发器事件(例如insertupdate)触发,无论权限设置如何。

已分配的应用程序

已分配的应用程序设置指定应用程序,用户可以在 Lightning 平台应用程序菜单中选择。与简档不同,您不能分配权限集的默认应用程序。您仅可指定应用程序是否可见。

Experience Cloud 站点

权限集可分配到站点的成员关系;这样,对于分配到权限集的用户,为他们授予站点的访问权限。若为用于向站点授予成员关系的权限集增加权限,站点成员也可访问与站点成员关系无关的权限。Salesforce 建议在添加新权限之前,检查某个权限集是否在任何站点的成员列表中使用。

您不能使用权限集组向站点添加成员关系,只能使用权限集。

限制

确保参考适用于您的具体版本的 Salesforce 功能和版本限制。

新权限集和克隆的权限集

新权限集从未选择用户许可证和未启用权限开始。复制的权限集拥有同一用户许可证和所复制权限集中的已启用权限。您在复制的权限集中无法更改用户许可证。仅在新权限集需要拥有与原权限集相同用户许可证的情况下复制权限集。

对象权限

简档或权限集可以具有主-详细信息关系的对象,例如客户。如果子对象拥有父对象必须拥有的权限,则存在中断的权限依赖关系。对于在“设置”中所做的更新,Salesforce 会更新父对象,以了解对简档或权限集的第一个保存操作的破坏的权限依赖性。对于使用 API 进行的更新,您必须手动修复断开的权限依赖性。

如果子对象具有这些权限 这些权限在父对象上启用
修改所有记录或查看所有记录 查看所有记录
查看所有记录或读取 读取

性能

  • 与用户许可证或权限集许可证关联的权限集比没有许可证限制的权限集性能更好。如果您打算将权限集分配给许多用户,此注意事项非常重要。
  • 为了获得更好的性能,我们建议为用户分配权限集组,而不是多个单独的权限集。当为大量用户构建权限分配时,此推荐尤其重要,因为如果您将多个用户分配到相同的多个权限集,您可能会遇到问题。
  • 如果您尝试编辑具有多个已分配用户的权限集,您可能会遇到性能问题。可能的修复包括:
    • 将这些用户分配到权限集组,其中包含的权限在权限集之间平均分配。创建用户访问策略,以高效重新分配用户。
    • 将这些用户分配到与权限集许可证或用户许可证关联的权限集。创建用户访问策略,以高效重新分配用户。
    • 使用元数据 API 编辑权限集。

权限集组

如果贵组织包含多个权限集,利用权限集组有助于改进性能。

权限集许可证

在 API 版本 38.0 和更高版本中,您可以创建权限集,并将其与权限集许可证相关联。当您使用具体的权限集许可证创建权限集时,分配给该权限集的用户将收到与该权限集许可证关联的所有功能。

简档

在 API 版本 25.0 和更高版本中,每个简档都会自动被分配权限集,无论您是否明确将其分配给其中一个。该权限集存储简档的用户、对象和字段权限,还有设置实体访问设置。您可以查询这些简档拥有的权限集,但不能修改它们。它们在用户界面中不可见。

用户访问策略

您可以创建用户访问策略,以更有效地管理用户对权限集和权限集组的分配。有关更多信息,请查看用户访问策略

用户许可证限制

一些用户许可证限制用户可以访问的自定义应用程序或选项卡数目。在这种情况下,您仅可以通过用户的分配简档和权限集分配分配数。例如,具有 App Subscription 用户许可证且对一个 Light 应用程序具有访问权限的用户只能访问该应用程序的自定义选项卡。

 
正在加载
Salesforce Help | Article