Att tänka på vad gäller begränsningsregler
Tänk på dessa saker och begränsningar när du använder begränsningsregler.
Versioner som krävs
| Tillgängliga i: Lightning Experience |
| Tillgängliga i: Utgåvorna Enterprise, Performance, Unlimited och Developer |
Tillgängliga objekt
- Innan du skapar begränsningsregler rekommenderar vi att du stänger av Salesforce Classic för din organisation. Salesforce kan inte garantera att begränsningsreglerna fungerar som de ska för slutanvändare som använder Salesforce Classic.
- Begränsningsregler finns för egna objekt, externa objekt, kontrakt, händelser, uppgifter, tidrapporter och tidrapportposter.
- I kalendrar, om åtkomstnivån Visa detaljer har valts, kan användare se ämnet för alla händelser oavsett vilka begränsningsregler som skapats. Mer information finns i Dela din kalender i Lightning Experience i Salesforce-hjälpen.
Tillämpliga funktioner
- Begränsningsregler tillämpas på följande Salesforce-funktioner:
- Länkar
- Listvyer
- Sökningar
- Poster
- Relaterade listor
- Rapporter
- Sök
- SOQL
- SOSL
- Begränsningsregler stöder anpassade kombinationsrutevärden i poster och användarkriterier. Om du tar bort ett eget kombinationsrutevärde som används i en begränsningsregel kommer regeln inte längre att fungera som den ska.
- Om en begränsningsregels postkriterier använder ett sökfält och den relaterade posten inte finns beviljas inte åtkomst.
- Använd aktivitetstidslinjen istället för aktivitetsrelaterade listor, som Öppna aktiviteter eller Aktivitetshistorik. Begränsningsregler som skapats för Uppgifter och händelser som innehåller fält som inte finns i objekten OpenActivity och ActivityHistory fungerar inte i några relaterade listor för aktiviteter. Detta beteende gäller oavsett om listorna finns i sökobjekt, relaterade objekt eller något annat sammanhang.
- Om du använder de relaterade listorna Öppna aktiviteter och Aktivitetshistorik kan det hända att färre än 50 poster visas när fler aktiviteter finns som användaren har åtkomst till. Detta beteende sker eftersom dessa listor visar högst 50 poster och begränsningsregler tillämpas efter. Detta beteende är relaterat till det kända problemet, Gräns för fem poster synliga i relaterad listvy.
- Efter att begränsningsregler har tillämpats kan användare fortfarande se poster som de tidigare hade åtkomst till i genvägarna i den globala sökrutan. Om användare klickar på postnamnet kan de inte komma åt posten och får ett felmeddelande.
- Användare kan se sina underordnades händelser i kalendrar även om användarna har en aktiv begränsningsregel tillämpad.
- Om en användare skapar en händelse eller uppgiftspost med hjälp av Chatter-utgivaren syns postnamnet i det relaterade Chatter-inlägget. Begränsningsregler begränsar inte synlighet till dessa postnamn.
- Användare kan inte klona poster som har en sökning till en post som de inte kan se på grund av en begränsningsregel. Anta till exempel att du har en begränsningsregel som förhindrar en användare från att se en specifik kontraktpost och användaren försöker klona en orderpost som har en sökning till kontraktposten. Användaren får ett fel som förhindrar klonåtgärden från att utföras.
- Begränsningsregler tillämpas inte på koden som körs i systemläget.
- Användare med behörigheterna Visa alla poster eller Visa alla data kan se alla poster oavsett begränsningsregler. Användare med behörigheterna Ändra alla poster eller Ändra alla data kan visa, redigera och ta bort alla poster oavsett begränsningsregler.
- En användare med en begränsningsregel tillämpad kanske inte hittar alla möjliga matchande resultat vid sökning efter en post. Av prestandaskäl applicerar sökträngsel gränser för antalet sökresultat. Den post användaren letar efter kan hamna utanför dessa gränser. Lär dig justera dina sökningar för de bästa resultaten på Hur sökträngsel påverkar sökresultat.
- Objektet UserRecordAccess överväger inte om en användares åtkomst blockeras på grund av en begränsningsregel. Om en användares åtkomst blockeras även om sökfrågeresultaten säger att de ska ha åtkomst, kontrollera om en begränsningsregel för objektet förhindrar användarens åtkomst.
- När relaterade listor eller rapporter sorteras eller grupperas efter ett objekt med aktiva begränsningsregler ser användare endast rader för de poster de har åtkomst att se.
Skapa begränsningsregler
- Du kan skapa upp till två begränsningsregler per objekt i Enterprise och Developer Editions och upp till fem begränsningsregler per objekt i Performance och Unlimited editions.
- Skapa endast en begränsnings- eller omfattningsregel per objekt per användare. Med andra ord, för ett givet objekt kan endast en begränsning eller omfattningsregel högst låta fältet Användarkriterier utvärderas till
trueför en given användare. - Att skapa en begränsningsregel för ett objekt begränsar inte automatiskt åtkomsten till dess underordnade objekt. Om du till exempel skapar en begränsningsregel för objektet Kontrakt, ändras inte åtkomsten för anteckningar som är associerade med de poster som påverkas för kontraktet. För att säkra dessa underordnade objekt måste du använda andra delningsmekanismer.
- Du kan referera till ett annat objekts fält med hjälp av fältet Postkriterier. Se Exempel på begränsningsregler för exempel.
- Om du refererar ID:n i postkriterierna, använd ID:n med 15 tecken istället för ID:n med 18 tecken.
- I regelns postkriterier går det inte att referera fält i objektets överordnade. Om du till exempel skapar en regel för objektet Uppgift kan postkriterierna inte referera till ett fält i det överordnade objektet Aktivitet.
- Vi har stöd för dessa datatyper i fälten Användarkriterier och Postkriterier:
- boolean
- datum
- dateTime
- dubbel
- int
- referens
- string
- tid
- en kombinationsruta
Anteckning Kommaavgränsade ID eller strängvärden stöds i fältet Postkriterier. - Begränsningsregler har endast stöd för operatoren LIKA MED. Att använda OCH- och ELLER-operatorer stöds inte.
- Att använda formler stöds inte.
- Skapa inte regler på Event.IsGroupEvent, vilket indikerar om händelsen har inbjudna.
- Du kan använda en ändringsanvisning eller ett olåst paket för att flytta begränsningsregler från en organisation till en annan.
- Vissa ID:n är specifika för din Salesforce-organisation, som roll-, posttyp eller profil-ID:n. Om du inkluderar dessa ID:n i dina fält för användarkriterier eller postkriterier, tänk på detta när du distribuerar regler mellan sandboxar eller till en produktionsorganisation. Du måste ändra dessa ID:n i målorganisationen om begränsningsreglerna ursprungligen skapades någon annanstans.
- När du refererar till fältet Ägare måste du specificera objekttypen i din syntax. Till exempel kan fältet Ägare i ett händelseobjekt innehålla en användare eller en kö, men köer stöds inte i begränsningsregler. Så det krävs att specificera Owner:User i postkriteriersyntax när kriterierna endast ska tillåta användare.
Begränsningsregler och externa objekt
- Endast externa objekt skapade med Salesforce Connect: OData 2.0-, OData 4.0- och korsorganisationsadapters har stöd för begränsningsregler.
- Externa objekt som skapats med korsorganisationsadaptern har inte stöd för sökning eller SOSL när en regel tillämpas för en användare. Salesforce returnerar endast sökresultat som matchar de senast visade posterna.
- Externa objekt som skapats med Salesforce Connect egna adapter stöds inte.
- Externa objektpostdata lagras utanför Salesforce. Administratörer är ansvariga för att säkerställa att regler som de skapar på externa objekt inte påverkar prestandan i Salesforce eller i det externa systemet.Precis som med alla begränsningsregler rekommenderas att använda endast objektfält som är indexerade, särskilt i postkriterier.
Viktig- Att redigera eller ta bort en begränsningsregel för ett externt objekt orsakar ytterligare databasanrop, som kan resultera i ytterligare fakturering när den externa datakällan räknar per anrop.
- När sökning är aktiverat för externa objektposter kräver sökning ytterligare databasanrop varje gång. Undvik ytterligare avgifter genom att stänga av sökning för externa objektposter.
- Att använda externa ID:n i postkriterier stöds inte.
- Begränsningsregler för externa objekt inkluderar inte organisationsomfattande standarder eller delningsmekanismer.
- Externa objekt visas inte i Objekthanteraren. För att gå till ett externt objekt, skriv Externa datakällor i rutan Snabbsökning i Inställningar och välj sedan Externa datakällor. Välj ett externt objekt från listvyn på denna sida.
- Det rekommenderas att inaktivera sökning i externa objekt.
Anteckning Du kan även hitta externa objekt i listan Senast använda i Inställningar.
Att tänka på vad gäller prestanda
- Begränsningsregler är byggda för att stödja delningsbehov på ett effektivt sätt. Din datavolym och arkitektur är också faktorer i regelprestanda.
- För att testa en regels prestandapåverkan, ta postkriterierna till din API-klient och kör sökfrågan. Om det är snabbt för en användare kommer regeln troligen att köras effektivt. För objekt med stora datavolymer, lägg till tre till fem procent överhead till postfiltrets prestanda.
- Om det inte har hög prestanda, isolera fältet som saktar ner prestandan. Arbeta med Salesforces kundsupport för att få fältet indexerat.
Löste denna artikel ditt problem?
Berätta för oss vad vi kan förbättra!
