Вы находитесь здесь:
Рекомендации по правилам ограничения
Помните о следующих рекомендациях и ограничениях при использовании правил ограничения.
Требуемые версии
| Доступно в версиях: Lightning Experience |
| Доступно в версиях: Enterprise Edition, Performance Edition, Unlimited Edition и Developer Edition |
Доступные объекты
- Прежде чем создать правила ограничения, выключите Salesforce Classic для своей организации. Salesforce не может гарантировать корректную работу правил ограничения для конечных пользователей, находящихся во взаимодействии Salesforce Classic.
- Правила ограничения доступны для настраиваемых объектов, внешних объектов, контрактов, событий, задач, табелей учета и записей табелей учета.
- В календарях, если выбран уровень доступа «Показать сведения», пользователи могут видеть тему всех событий, вне зависимости от созданных правил ограничения. Дополнительную информацию см. в разделе «Предоставление общего доступа к календарю в Lightning Experience» справки Salesforce.
Применяемые функции
- Правила ограничения применяются к следующим функциям Salesforce:
- Ссылки
- Списковые представления
- Поиски
- Записи
- Связанные списки
- Отчеты
- Поиск
- SOQL
- SOSL
- Правила ограничения поддерживают значения настраиваемого раскрывающегося списка в записях и критериях пользователя. Если вы удалите значение настраиваемого раскрывающегося списка, используемое в правиле ограничения, правило больше не будет работать должным образом.
- Если критерий записи правила ограничения использует поле поиска, а связанная запись не существует, доступ не предоставляется.
- Используйте временную шкалу действий вместо связанных списков действий, например, «Открытые действия» или «Журнал действий». Правила ограничения, созданные для задач и событий, содержащие поля, отсутствующие в объектах OpenActivity и ActivityHistory, не работают в связанных списках действий. Этот алгоритм применяется независимо от того, находятся ли списки в объектах поиска, связанных объектах или любом другом контексте.
- Если вы используете связанные списки «Открытые действия» и «Журнал действий», при применении правил ограничения может отображаться менее 50 записей при наличии дополнительных действий, к которым у пользователя есть доступ. Этот алгоритм происходит, поскольку эти списки отображают не более 50 записей, а правила ограничения применяются позже. Этот алгоритм связан с известной проблемой «Ограничение 50 записей, доступных в связанном списковом представлении».
- После применения правил ограничения пользователи могут просматривать записи, к которым у них ранее был доступ, в сочетаниях клавиш глобального поиска. Когда пользователи нажимают на имя записи, у них нет доступа к записи и появляется ошибка.
- Пользователи могут просматривать события своих подчиненных в календарях, даже если у пользователей применяется активное правило ограничения.
- Если пользователь создает событие или запись задачи посредством публикатора Chatter, имя записи отображается в связанном сообщении Chatter. Правила ограничения не ограничивают доступность данных имен записей.
- Пользователи не могут клонировать записи, содержащие поиск записи, которая не отображается из-за правила ограничения. Например, у вас есть правило ограничения, которое запрещает пользователю видеть определенную запись контракта, и пользователь пытается клонировать запись заказа, содержащую поиск записи контракта. Пользователь получает ошибку, предотвращающую успешное выполнение операции клонирования.
- Правила ограничения не применяются к коду, выполняемому в системном режиме.
- Пользователи с полномочиями «Просмотр всех записей» или «Просмотр всех данных» могут просматривать все записи, независимо от правил ограничения. Пользователи с полномочиями «Изменение всех записей» или «Изменение всех данных» могут просматривать, редактировать и удалять все записи, независимо от правил ограничения.
- Пользователь с примененным правилом ограничения может найти не все возможные совпадающие результаты при поиске записи. Из соображений производительности скученность поиска применяет ограничения к количеству результатов поиска. Запись, которую ищет пользователь, может выйти за пределы этих ограничений. Настройку лучших результатов поиска см. в разделе «Влияние скученности поиска на результаты поиска».
- Объект UserRecordAccess не учитывает, заблокирован ли доступ пользователя из-за правила ограничения. Если доступ пользователя заблокирован, даже если результаты запроса указывают, что у него должен быть доступ, проверьте, не препятствует ли объекту правило ограничения доступа.
- Если связанные списки или отчеты сортируются или группируются по объекту с активными правилами ограничения, пользователям отображаются только строки доступных для просмотра записей.
Создание правил ограничения
- Разрешается создавать не более двух правил ограничения на объект в выпусках Enterprise и Developer Edition и не более пяти правил ограничения на объект в выпусках Performance и Unlimited Edition.
- Создайте только одно правило ограничения или масштабирования на объект на пользователя. Другими словами, поле «Критерии пользователя» может быть оценено как
trueдля заданного объекта только одним правилом ограничения или масштабирования. - Создание правила ограничения для объекта не ограничивает автоматически доступ к его дочерним объектам. Например, при создании правила ограничения для объекта «Контракт» доступ не меняется для примечаний, связанных с задействованными записями контракта. Чтобы обезопасить эти дочерние объекты, необходимо использовать другие механизмы общего доступа.
- Вы можете ссылаться на поле другого объекта посредством поля «Критерии записи». См. примеры в разделе «Примерные сценарии правил ограничения».
- Если вы ссылаетесь на коды в критериях записи, используйте 15-значные коды вместо 18-значных.
- В критериях записи правила нельзя ссылаться на поля родительского объекта. Например, при создании правила для объекта «Задача» критерии записи не могут ссылаться на поле родительского объекта «Действие».
- Мы поддерживаем данные типы данных в полях «Критерии пользователя» и «Критерии записи»:
- логическое значение
- дата
- dateTime
- двойной
- int
- ссылка
- строка
- время
- единый раскрывающийся список
Примечание Разделенный запятыми код или строковые значения поддерживаются в поле «Критерии записи». - Правила ограничения поддерживают только оператор EQUALS. Использование операторов AND и OR не поддерживается.
- Использование формул не поддерживается.
- Не создавайте правила в Event.IsGroupEvent, указывающие на наличие приглашенных на событие.
- Вы можете использовать набор изменений или разблокированный пакет для перемещения правил ограничения из одной организации в другую.
- Некоторые коды характерны для вашей организации Salesforce, например, роль, тип записи или коды профиля. Если вы добавляете эти коды в поля «Критерии пользователя» или «Критерии записи», помните об этом при развертывании правил между безопасными средами или в производственной организации. Эти коды должны быть изменены в целевой организации, если правила ограничения изначально были созданы в другом месте.
- При обращении к полю «Ответственный» необходимо указать тип объекта в синтаксисе. Например, поле «Ответственный» в объекте «Событие» может содержать пользователя или очередь, но очереди не поддерживаются правилами ограничения. Поэтому необходимо указать «Ответственный:Пользователь» в синтаксисе критериев записи, если критерии должны разрешать только пользователей.
Правила ограничения и внешние объекты
- Только внешние объекты, созданные посредством Salesforce Connect: Правила ограничения поддерживают адаптеры Odata 2.0, Odata 4.0 и Cross-Org.
- Внешние объекты, созданные посредством межорганизационного адаптера, не поддерживают поиск или SOSL при применении правила к пользователю. Salesforce возвращает только результаты поиска, соответствующие последним просмотренным записям.
- Внешние объекты, созданные посредством настраиваемого адаптера Salesforce Connect, не поддерживаются.
- Данные записи внешнего объекта хранятся вне системы Salesforce. Администраторы несут ответственность за предотвращение негативного влияния правил, создаваемых для внешних объектов, на производительность Salesforce или внешней системы.Как и во всех правилах ограничения, рекомендуется использовать только индексированные поля объекта, особенно в критериях записи.
Важно!- Редактирование или удаление правила ограничения для внешнего объекта приводит к дополнительному вызову базы данных, который может привести к дополнительному выставлению счета, когда внешний источник данных выставляет счет за вызов.
- Если поиск включен для записей внешних объектов, поиск требует дополнительных вызовов базы данных каждый раз. Избегайте дополнительных платежей, выключив поиск записей внешних объектов.
- Использование внешних кодов в критериях записи не поддерживается.
- Правила ограничения для внешних объектов не включают единые стандартные параметры или механизмы общего доступа.
- Внешние объекты не отображаются в менеджере объектов. Чтобы перейти к внешнему объекту, введите строку «Внешние источники данных» в поле «Быстрый поиск» меню «Настройка» и выберите пункт «Внешние источники данных». Выберите внешний объект в списковом представлении на этой странице.
- Рекомендуется отключить поиск по внешним объектам.
Примечание Внешние объекты можно также найти в списке «Недавно использованные» в настройках.
Рекомендации по производительности
- Правила ограничения были созданы для эффективной поддержки потребностей общего доступа. Объем данных и архитектура также являются факторами производительности правил.
- Чтобы протестировать влияние правила на производительность, перенесите критерии записи в выбранный клиент API и выполните запрос. Если правило выполняется быстро для данного пользователя, то, скорее всего, оно будет выполнено эффективно. Для объектов с большими объемами данных добавьте от трех до пяти процентов накладных расходов к производительности фильтра записи.
- Если функция не выполняется, изолируйте поле, замедляющее производительность. Обратитесь в службу поддержки Salesforce для индексации поля.
Эта статья решила вашу проблему?
Оставьте свой отзыв, чтобы мы могли стать лучше!
