セッションベースの権限セット
セッションベースの権限セットは、特定のユーザーセッションに適用され、権限への機能的なアクセス権がユーザーに付与されます。
必要なエディション
| 使用可能なインターフェース: Salesforce Classic および Lightning Experience の両方 |
| 使用可能なエディション: Essentials Edition、Contact Manager Edition、Professional Edition、Group Edition、Enterprise Edition、Performance Edition、Unlimited Edition、Developer Edition、および Database.com Edition |
組織に Conference Room (会議室) というカスタムオブジェクトがあるとします。Conference Room Sync (会議室の同期) というモバイルアプリケーションに、そのオブジェクトへの参照および更新アクセス権があります。Conference Room Sync 接続モバイルアプリケーションがユーザーのセッションを生成した場合にのみオブジェクトの更新を許可する権限セットを作成できます。
または、機密情報にアクセスする Web アプリケーションがあるとします。セキュリティ上の理由により、事前に定義した期間中はユーザーアクセスを制限する必要があるとします。ユーザーがトークンを使用して環境への認証を行うときにのみ有効化する、セッションベースの権限セットを作成できます。トークンの有効期限が切れた場合、ユーザーがアプリケーションに再度アクセスするときに再認証が必要になります。
Flow Builder でセッションベースの権限セットを使用することもできます。たとえば、組織に下級のバイヤーがいるとします。このバイヤーはあなたの契約オブジェクトへのアクセスを必要とする場合があります。このオブジェクトへのアクセス権を含むセッションベースの権限セットを作成してから、Flow Builder で使用可能な「セッションベースの権限セットの有効化」アクションを使用するフローを作成します。フロー内で権限名をアクションに渡します。このアクションは実行時に、フローを実行しているユーザーを確認します。フローが実行されると、有効化プロセスが起動されます。フローが完了すると、そのバイヤーは現在のセッションで契約オブジェクトにアクセスできます。
セッションベースの権限セットでは、カスタムメタデータのリリースなどの非同期プロセスはサポートされません。セッションベースの権限セットは、権限セットが有効になっているセッションでのみ有効です。
REST API または SOAP API を使用してセッションベースの権限セットを有効にするには、『オブジェクトリファレンス』の SessionPermSetActivation オブジェクトを参照してください。「セッション権限セットの有効化を管理」権限が必要です。
セッションベースの権限セットをユーザーに割り当てる前に、ユーザーが権限セットの条件を満たせるようにします。たとえば、認証アプリケーションなど、適切なツールへのアクセス権をユーザーに付与します。ベストプラクティスとして、ユーザーに特定のアプリケーションやツールにアクセスできる条件について伝えます。ユーザーの割り当て情報は、ユーザーの詳細ページの [権限セットの割り当て: 有効化が必要] 関連リストに表示されます。
- セッションベースの権限セットを有効または無効にできるフローの作成
セッションベースの権限セットを作成し、ユーザー自身が権限セットを有効または無効にするために実行可能なフローを作成できます。
