Machtigingen en toegangsinstellingen
Gebruikers-, object- en veldmachtigingen en toegangsinstellingen kunnen worden opgegeven in profielen en machtigingensets. Om ze doeltreffende te kunnen gebruiken, moet u de verschillen tussne profielen en machtigingssets kennen.
Vereiste editions
| Beschikbaar in: zowel Salesforce Classic als Lightning Experience |
| De beschikbare machtigingen en instellingen variëren naargelang de Salesforce edition die u hebt. |
| Machtigingensets beschikbaar in: Essentials, Contact Manager, Professional, Group, Enterprise, Performance, Unlimited, Developer en Database.com Edition |
Machtigingen en toegangsinstellingen bepalen wat gebruikers binnen een organisatie kunnen doen:
- Machtigingen bepalen of een gebruiker toegang heeft tot objectrecords en bepaalde taken kan uitvoeren, zoals het weergeven van het menu Set-up, het permanent verwijderen van records in de Prullenbak of het opnieuw instellen van het wachtwoord van een gebruiker.
- Instellingen voor toegang bepalen andere functies, zoals toegang tot Apex-klassen, zichtbaarheid van de toepassing en de uren gedurende welke gebruikers kunnen inloggen.
Elke gebruiker krijgt slechts één profiel toegewezen, maar kan wel tevens meerdere machtigingensets hebben. Wanneer u uw gebruikers instelt, gebruikt u profielen om standaardinstellingen te beheren, zoals toegewezen apps, recordtypen en paginalay-outs. Gebruik vervolgens machtigingensets om machtigingen en toegangsinstellingen te configureren.
Deze tabel toont de typen machtigingen en toegangsinstellingen die kunnen worden opgegeven in profielen en machtigingensets, alsmede de aanbevolen voorziening voor het beheer ervan.
| Machtigings- of instellingstype | In profielen? | In machtigingensets? | Aanbevolen voorziening |
|---|---|---|---|
| Toegewezen apps |
|
|
Profielen voor standaard toegewezen apps, machtigingensets voor extra toewijzingen |
| Tabbladinstellingen |
|
|
Machtigingensets |
| Recordtypetoewijzingen |
|
|
Profielen voor standaardrecordtypen, machtigingensets voor extra toewijzingen |
| Paginalay-outtoewijzingen |
|
Profielen | |
| Objectmachtigingen |
|
|
Machtigingensets |
| Veldmachtigingen |
|
|
Machtigingensets |
| Gebruikersmachtigingen (app en systeem) |
|
|
Machtigingensets |
| Aangepaste machtigingen |
|
|
Machtigingensets |
| Toegang tot Apex-klasse |
|
|
Machtigingensets |
| Visualforce-paginatoegang |
|
|
Machtigingensets |
| Toegang tot externe gegevensbron |
|
|
Machtigingensets |
| Toegang tot verbonden apps |
|
|
Machtigingensets |
| Verouderde SAML-serviceprovidertoegang (niet gemaakt via verbonden apps) |
|
|
Machtigingensets |
| Uren voor inloggen |
|
Profielen | |
| Inlog-IP-bereiken |
|
Profielen |
- Gebruikersmachtigingen
Gebruikersmachtigingen geven aan welke taken gebruikers kunnen uitvoeren, en tot welke voorzieningen gebruikers toegang hebben. Zo kunnen gebruikers met de machtiging Set-up en configuratie weergeven Set-up-pagina's weergeven, terwijl gebruikers met de machtiging API ingeschakeld toegang hebben tot elke Salesforce-API. - Objectmachtigingen
Objectmachtigingen geven de toegang op basisniveau aan, die gebruikers hebben voor het maken, lezen, bewerken en verwijderen van records voor elk object. - Veldmachtigingen
Met veldmachtigingen of beveiliging op veldniveau kunt u opgeven of gebruikers elk veld voor een object kunnen weergeven of bewerken. - Aangepaste machtigingen
Gebruik aangepaste machtigingen om gebruikers toegang te geven tot aangepaste processen of apps. - Machtigingsafhankelijkheden en uitlijning
Sommige object- en gebruikersmachtigingen (app en systeem) zijn afhankelijk van elkaar om ervoor te zorgen dat toegewezen gebruikers de juiste toegang hebben tot gerelateerde gegevens en taken. Indien nodig schakelt Salesforce automatisch afhankelijke machtigingen in profielen en machtigingensets in om toegewezen gebruikers de vereiste toegang tot objecten en voorzieningen te verlenen. - Machtigingen en toegang intrekken
U kunt profielen, machtigingensets en groepen machtigingensets gebruiken om toegang te verlenen, maar niet om toegang te weigeren. Machtigingen die worden verleend vanuit profielen, machtigingensets en groepen machtigingensets, worden gerespecteerd. Als bijvoorbeeld Record overdragen niet is ingeschakeld in een profiel, maar wel is ingeschakeld in een machtigingenset, kan de toegewezen gebruiker toch records overdragen, ongeacht of de gebruiker er de eigenaar van is. Als u een machtiging wilt intrekken, moet u alle exemplaren van de machtiging bij de gebruiker verwijderen.

