Loading
Gestione degli utenti e dell'accesso ai dati
Insiemi di autorizzazioni basati su sessioni

Insiemi di autorizzazioni basati su sessioni

Un insieme di autorizzazioni basato su sessioni si applica a una sessione utente specifica per concedere a un utente accesso funzionale alle autorizzazioni.

Versioni (Edition) richieste

Disponibile in: Salesforce Classic e Lightning Experience
Disponibile nelle versioni: Essentials Edition, Contact Manager Edition, Professional Edition, Group Edition, Enterprise Edition, Performance Edition, Unlimited Edition, Developer Edition e Database.com Edition

Si supponga che l'organizzazione disponga di un oggetto personalizzato denominato Sala riunioni. Un'app mobile denominata Sincronizzazione sala riunioni dispone dell'accesso in lettura e in aggiornamento per l'oggetto. È possibile creare un insieme di autorizzazioni per consentire gli aggiornamenti dell'oggetto solo quando l'app mobile Sincronizzazione sala riunioni connessa genera la sessione dell'utente.

Oppure, si supponga di avere un'applicazione Web che accede a informazioni riservate. Per motivi di sicurezza, si desidera limitare l'accesso degli utenti a una durata prestabilita. È possibile creare un insieme di autorizzazioni basato su sessione che si attiva soltanto quando gli utenti si autenticano nell'ambiente mediante un token. Allo scadere del token, l'utente deve ripetere l'autenticazione per accedere nuovamente all'applicazione.

È possibile utilizzare anche insiemi di autorizzazioni basati su sessioni in Flow Builder. Ad esempio, si supponga che nell'organizzazione sia presente un acquirente junior che necessita occasionalmente dell'accesso all'oggetto Contratti. Creare un insieme di autorizzazioni basato su sessioni con accesso all'oggetto e quindi creare un flusso che utilizza l'azione Attiva insieme di autorizzazioni basato su sessioni disponibile in Flow Builder. Nel flusso, passare il nome dell'autorizzazione all'azione. Durante il runtime, l'azione verifica l'utente che sta eseguendo il flusso. Quando viene eseguito il flusso, viene abilitato il processo di attivazione. Al termine del flusso, l'acquirente ha accesso all'oggetto Contratti per la sessione corrente.

Gli insiemi di autorizzazioni basati su sessioni non supportano i processi asincroni, ad esempio la distribuzione di metadati personalizzati. Gli insiemi di autorizzazioni basati su sessioni sono validi solo per la sessione in cui sono abilitati.

Per attivare gli insiemi di autorizzazioni basati su sessioni tramite l'API REST o l'API SOAP, vedere l'oggetto SessionPermSetActivation nelle informazioni di riferimento sugli oggetti. Occorrerà l'autorizzazione Gestisci le attivazioni dell'insieme di autorizzazioni della sessione.

Controllare che gli utenti possano soddisfare le condizioni dell'insieme di autorizzazioni prima di assegnargli degli insiemi di autorizzazioni basati su sessione. Ad esempio, concedere agli utenti l'accesso a strumenti adeguati come le app di autenticazione. È procedura consigliata informare gli utenti delle condizioni in cui possono accedere a determinati strumenti e applicazioni. Le informazioni relative alle assegnazioni utente compaiono nella pagina dei dettagli dell'utente, nell'elenco correlato Assegnazioni dell'insieme di autorizzazioni: attivazione richiesta.

Pagina dei dettagli dell'utente che include le assegnazioni dell'insieme di autorizzazioni: Elenco correlato Attivazione richiesta.
Suggerimento
Suggerimento Quando si crea la visualizzazione elenco dell'insieme di autorizzazioni, selezionare le colonne in modo da includere Attivazione sessione richiesta per visualizzare gli insiemi di autorizzazioni che sono basati su sessioni.
 
Caricamento
Salesforce Help | Article