Insiemi di autorizzazioni basati su sessioni
Un insieme di autorizzazioni basato su sessioni si applica a una sessione utente specifica per concedere a un utente accesso funzionale alle autorizzazioni.
Versioni (Edition) richieste
| Disponibile in: Salesforce Classic e Lightning Experience |
| Disponibile nelle versioni: Essentials Edition, Contact Manager Edition, Professional Edition, Group Edition, Enterprise Edition, Performance Edition, Unlimited Edition, Developer Edition e Database.com Edition |
Si supponga che l'organizzazione disponga di un oggetto personalizzato denominato Sala riunioni. Un'app mobile denominata Sincronizzazione sala riunioni dispone dell'accesso in lettura e in aggiornamento per l'oggetto. È possibile creare un insieme di autorizzazioni per consentire gli aggiornamenti dell'oggetto solo quando l'app mobile Sincronizzazione sala riunioni connessa genera la sessione dell'utente.
Oppure, si supponga di avere un'applicazione Web che accede a informazioni riservate. Per motivi di sicurezza, si desidera limitare l'accesso degli utenti a una durata prestabilita. È possibile creare un insieme di autorizzazioni basato su sessione che si attiva soltanto quando gli utenti si autenticano nell'ambiente mediante un token. Allo scadere del token, l'utente deve ripetere l'autenticazione per accedere nuovamente all'applicazione.
È possibile utilizzare anche insiemi di autorizzazioni basati su sessioni in Flow Builder. Ad esempio, si supponga che nell'organizzazione sia presente un acquirente junior che necessita occasionalmente dell'accesso all'oggetto Contratti. Creare un insieme di autorizzazioni basato su sessioni con accesso all'oggetto e quindi creare un flusso che utilizza l'azione Attiva insieme di autorizzazioni basato su sessioni disponibile in Flow Builder. Nel flusso, passare il nome dell'autorizzazione all'azione. Durante il runtime, l'azione verifica l'utente che sta eseguendo il flusso. Quando viene eseguito il flusso, viene abilitato il processo di attivazione. Al termine del flusso, l'acquirente ha accesso all'oggetto Contratti per la sessione corrente.
Gli insiemi di autorizzazioni basati su sessioni non supportano i processi asincroni, ad esempio la distribuzione di metadati personalizzati. Gli insiemi di autorizzazioni basati su sessioni sono validi solo per la sessione in cui sono abilitati.
Per attivare gli insiemi di autorizzazioni basati su sessioni tramite l'API REST o l'API SOAP, vedere l'oggetto SessionPermSetActivation nelle informazioni di riferimento sugli oggetti. Occorrerà l'autorizzazione Gestisci le attivazioni dell'insieme di autorizzazioni della sessione.
Controllare che gli utenti possano soddisfare le condizioni dell'insieme di autorizzazioni prima di assegnargli degli insiemi di autorizzazioni basati su sessione. Ad esempio, concedere agli utenti l'accesso a strumenti adeguati come le app di autenticazione. È procedura consigliata informare gli utenti delle condizioni in cui possono accedere a determinati strumenti e applicazioni. Le informazioni relative alle assegnazioni utente compaiono nella pagina dei dettagli dell'utente, nell'elenco correlato Assegnazioni dell'insieme di autorizzazioni: attivazione richiesta.
- Creazione di un flusso per l'attivazione o la disattivazione di un insieme di autorizzazioni basato su sessioni
È possibile creare un insieme di autorizzazioni basato su sessioni e quindi creare un flusso che gli utenti possono eseguire per attivare o disattivare l'insieme di autorizzazioni.
