Conjuntos de permissões baseados em sessão
Um conjunto de permissões com base em sessão se aplica a uma sessão de usuário específica para conceder a alguém o acesso funcional a permissões.
Edições obrigatórias
| Disponível em: Salesforce Classic e Lightning Experience |
| Disponível em: Edições Essentials, Contact Manager, Professional, Group, Enterprise, Performance, Unlimited, Developer e Database.com |
Digamos que sua organização tenha um objeto personalizado chamado Sala de conferência. Um aplicativo móvel chamado Sincronização de sala de conferência tem acesso de leitura e atualização ao objeto. Você pode criar um conjunto de permissões para permitir atualizações do objeto somente quando o aplicativo móvel conectado Sincronização de sala de conferência gerar a sessão do usuário.
Ou talvez você tenha um aplicativo da Web que acessa informações confidenciais. Por motivos de segurança, você deseja limitar o acesso dos usuários a um período predeterminado. Você pode criar um conjunto de permissões baseado em sessão que seja ativado somente quando os usuários se autenticarem no ambiente usando um token. Quando o token expirar, o usuário deverá se reautenticar para acessar novamente o aplicativo.
Você também pode usar conjuntos de permissões baseados em sessão no Flow Builder. Por exemplo, você tem um comprador júnior na sua organização que ocasionalmente precisa de acesso ao objeto Contratos. Crie um conjunto de permissões baseado em sessão com acesso ao objeto e depois crie um fluxo que use a ação Ativar conjunto de permissões baseado em sessão, disponível no Flow Builder. No fluxo, passe o nome da permissão para a ação. Durante o tempo de execução, a ação verifica quem está executando o fluxo. Quando o fluxo é executado, o processo de ativação é disparado. Quando o fluxo é concluído, o comprador tem acesso ao objeto Contratos durante a sessão atual.
Os conjuntos de permissões baseados em sessão não oferecem suporte a processos assíncronos, como a implantação de metadados personalizados. Os conjuntos de permissões baseados em sessão são válidos apenas para a sessão em que são habilitados.
Para ativar conjuntos de permissões baseados em sessão por meio da API REST ou da API SOAP, consulte o objeto SessionPermSetActivation na Referência do objeto. Você precisa da permissão de Gerenciar ativação de conjunto de permissões de sessão.
Antes de atribuir conjuntos de permissões baseados em sessão a usuários, verifique se eles cumprem as condições do conjunto de permissões. Por exemplo, conceda acesso de usuário às ferramentas adequadas, como autenticadores. Como prática recomendada, informe os usuários sobre as condições em que eles podem acessar determinados aplicativos e ferramentas. As informações de atribuição de usuário aparecem na página de detalhes do usuário em uma lista relacionada chamada Atribuições de conjunto de permissões: ativação necessária.
- Criar um fluxo que possa ativar ou desativar um conjunto de permissões baseado em sessão
Você pode criar um conjunto de permissões baseado em sessão e então criar um fluxo que os usuários possam executar para ativar ou desativar o conjunto de permissões eles próprios.
