Loading
Управление пользователями и доступ к данным
Рекомендации по правилам ограничения

Рекомендации по правилам ограничения

Помните о следующих рекомендациях и ограничениях при использовании правил ограничения.

Требуемые версии

Доступно в версиях: Lightning Experience
Доступно в версиях: Enterprise Edition, Performance Edition, Unlimited Edition и Developer Edition

Доступные объекты

  • Прежде чем создать правила ограничения, выключите Salesforce Classic для своей организации. Salesforce не может гарантировать корректную работу правил ограничения для конечных пользователей, находящихся во взаимодействии Salesforce Classic.
  • Правила ограничения доступны для настраиваемых объектов, внешних объектов, контрактов, событий, задач, табелей учета и записей табелей учета.
  • В календарях, если выбран уровень доступа «Показать сведения», пользователи могут видеть тему всех событий, вне зависимости от созданных правил ограничения. Дополнительную информацию см. в разделе «Предоставление общего доступа к календарю в Lightning Experience» справки Salesforce.

Применяемые функции

  • Правила ограничения применяются к следующим функциям Salesforce:
    • Ссылки
    • Списковые представления
    • Поиски
    • Записи
    • Связанные списки
    • Отчеты
    • Поиск
    • SOQL
    • SOSL
  • Правила ограничения поддерживают значения настраиваемого раскрывающегося списка в записях и критериях пользователя. Если вы удалите значение настраиваемого раскрывающегося списка, используемое в правиле ограничения, правило больше не будет работать должным образом.
  • Если критерий записи правила ограничения использует поле поиска, а связанная запись не существует, доступ не предоставляется.
  • Используйте временную шкалу действий вместо связанных списков действий, например, «Открытые действия» или «Журнал действий». Правила ограничения, созданные для задач и событий, содержащие поля, отсутствующие в объектах OpenActivity и ActivityHistory, не работают в связанных списках действий. Этот алгоритм применяется независимо от того, находятся ли списки в объектах поиска, связанных объектах или любом другом контексте.
  • Если вы используете связанные списки «Открытые действия» и «Журнал действий», при применении правил ограничения может отображаться менее 50 записей при наличии дополнительных действий, к которым у пользователя есть доступ. Этот алгоритм происходит, поскольку эти списки отображают не более 50 записей, а правила ограничения применяются позже. Этот алгоритм связан с известной проблемой «Ограничение 50 записей, доступных в связанном списковом представлении».
  • После применения правил ограничения пользователи могут просматривать записи, к которым у них ранее был доступ, в сочетаниях клавиш глобального поиска. Когда пользователи нажимают на имя записи, у них нет доступа к записи и появляется ошибка.
  • Пользователи могут просматривать события своих подчиненных в календарях, даже если у пользователей применяется активное правило ограничения.
  • Если пользователь создает событие или запись задачи посредством публикатора Chatter, имя записи отображается в связанном сообщении Chatter. Правила ограничения не ограничивают доступность данных имен записей.
  • Пользователи не могут клонировать записи, содержащие поиск записи, которая не отображается из-за правила ограничения. Например, у вас есть правило ограничения, которое запрещает пользователю видеть определенную запись контракта, и пользователь пытается клонировать запись заказа, содержащую поиск записи контракта. Пользователь получает ошибку, предотвращающую успешное выполнение операции клонирования.
  • Правила ограничения не применяются к коду, выполняемому в системном режиме.
  • Пользователи с полномочиями «Просмотр всех записей» или «Просмотр всех данных» могут просматривать все записи, независимо от правил ограничения. Пользователи с полномочиями «Изменение всех записей» или «Изменение всех данных» могут просматривать, редактировать и удалять все записи, независимо от правил ограничения.
  • Пользователь с примененным правилом ограничения может найти не все возможные совпадающие результаты при поиске записи. Из соображений производительности скученность поиска применяет ограничения к количеству результатов поиска. Запись, которую ищет пользователь, может выйти за пределы этих ограничений. Настройку лучших результатов поиска см. в разделе «Влияние скученности поиска на результаты поиска».
  • Объект UserRecordAccess не учитывает, заблокирован ли доступ пользователя из-за правила ограничения. Если доступ пользователя заблокирован, даже если результаты запроса указывают, что у него должен быть доступ, проверьте, не препятствует ли объекту правило ограничения доступа.
  • Если связанные списки или отчеты сортируются или группируются по объекту с активными правилами ограничения, пользователям отображаются только строки доступных для просмотра записей.

Создание правил ограничения

  • Разрешается создавать не более двух правил ограничения на объект в выпусках Enterprise и Developer Edition и не более пяти правил ограничения на объект в выпусках Performance и Unlimited Edition.
  • Создайте только одно правило ограничения или масштабирования на объект на пользователя. Другими словами, поле «Критерии пользователя» может быть оценено как true для заданного объекта только одним правилом ограничения или масштабирования.
  • Создание правила ограничения для объекта не ограничивает автоматически доступ к его дочерним объектам. Например, при создании правила ограничения для объекта «Контракт» доступ не меняется для примечаний, связанных с задействованными записями контракта. Чтобы обезопасить эти дочерние объекты, необходимо использовать другие механизмы общего доступа.
  • Вы можете ссылаться на поле другого объекта посредством поля «Критерии записи». См. примеры в разделе «Примерные сценарии правил ограничения».
  • Если вы ссылаетесь на коды в критериях записи, используйте 15-значные коды вместо 18-значных.
  • В критериях записи правила нельзя ссылаться на поля родительского объекта. Например, при создании правила для объекта «Задача» критерии записи не могут ссылаться на поле родительского объекта «Действие».
  • Мы поддерживаем данные типы данных в полях «Критерии пользователя» и «Критерии записи»:
    • логическое значение
    • дата
    • dateTime
    • двойной
    • int
    • ссылка
    • строка
    • время
    • единый раскрывающийся список
    Примечание
    Примечание Разделенный запятыми код или строковые значения поддерживаются в поле «Критерии записи».
  • Правила ограничения поддерживают только оператор EQUALS. Использование операторов AND и OR не поддерживается.
  • Использование формул не поддерживается.
  • Не создавайте правила в Event.IsGroupEvent, указывающие на наличие приглашенных на событие.
  • Вы можете использовать набор изменений или разблокированный пакет для перемещения правил ограничения из одной организации в другую.
  • Некоторые коды характерны для вашей организации Salesforce, например, роль, тип записи или коды профиля. Если вы добавляете эти коды в поля «Критерии пользователя» или «Критерии записи», помните об этом при развертывании правил между безопасными средами или в производственной организации. Эти коды должны быть изменены в целевой организации, если правила ограничения изначально были созданы в другом месте.
  • При обращении к полю «Ответственный» необходимо указать тип объекта в синтаксисе. Например, поле «Ответственный» в объекте «Событие» может содержать пользователя или очередь, но очереди не поддерживаются правилами ограничения. Поэтому необходимо указать «Ответственный:Пользователь» в синтаксисе критериев записи, если критерии должны разрешать только пользователей.

Правила ограничения и внешние объекты

Диаграмма, отображающая, что правила ограничения являются фильтрами по полям внешних записей, что приводит к отфильтрованным записям при объединении.
  • Только внешние объекты, созданные посредством Salesforce Connect: Правила ограничения поддерживают адаптеры Odata 2.0, Odata 4.0 и Cross-Org.
  • Внешние объекты, созданные посредством межорганизационного адаптера, не поддерживают поиск или SOSL при применении правила к пользователю. Salesforce возвращает только результаты поиска, соответствующие последним просмотренным записям.
  • Внешние объекты, созданные посредством настраиваемого адаптера Salesforce Connect, не поддерживаются.
  • Данные записи внешнего объекта хранятся вне системы Salesforce. Администраторы несут ответственность за предотвращение негативного влияния правил, создаваемых для внешних объектов, на производительность Salesforce или внешней системы.
    Важно!
    Важно!
    • Редактирование или удаление правила ограничения для внешнего объекта приводит к дополнительному вызову базы данных, который может привести к дополнительному выставлению счета, когда внешний источник данных выставляет счет за вызов.
    • Если поиск включен для записей внешних объектов, поиск требует дополнительных вызовов базы данных каждый раз. Избегайте дополнительных платежей, выключив поиск записей внешних объектов.
    Как и во всех правилах ограничения, рекомендуется использовать только индексированные поля объекта, особенно в критериях записи.
  • Использование внешних кодов в критериях записи не поддерживается.
  • Правила ограничения для внешних объектов не включают единые стандартные параметры или механизмы общего доступа.
  • Внешние объекты не отображаются в менеджере объектов. Чтобы перейти к внешнему объекту, введите строку «Внешние источники данных» в поле «Быстрый поиск» меню «Настройка» и выберите пункт «Внешние источники данных». Выберите внешний объект в списковом представлении на этой странице.
  • Рекомендуется отключить поиск по внешним объектам.
Примечание
Примечание Внешние объекты можно также найти в списке «Недавно использованные» в настройках.

Рекомендации по производительности

  • Правила ограничения были созданы для эффективной поддержки потребностей общего доступа. Объем данных и архитектура также являются факторами производительности правил.
  • Чтобы протестировать влияние правила на производительность, перенесите критерии записи в выбранный клиент API и выполните запрос. Если правило выполняется быстро для данного пользователя, то, скорее всего, оно будет выполнено эффективно. Для объектов с большими объемами данных добавьте от трех до пяти процентов накладных расходов к производительности фильтра записи.
  • Если функция не выполняется, изолируйте поле, замедляющее производительность. Обратитесь в службу поддержки Salesforce для индексации поля.
 
Загрузка
Salesforce Help | Article