Du er her:
Gode fremgangsmåter for optimalisering av delingsytelse
Se gjennom disse anbefalingene for utforming og vedlikehold av delingskonfigurasjonen for å optimalisere ytelsen til tilgangskontroll.
Hvis du vil ha en detaljert veiledning til dette området, kan du se Designing Record Access for Enterprise Scale.
Organisasjonsomfattende standardinnstillinger
- Hvis sikkerhetskonfigurasjonen tillater det, bruker du Felles skrivebeskyttet eller Lese/skrive som standard intern tilgang for eventuelle ikke-konfidensielle data. Vi anbefaler at du setter standard ekstern tilgang til Privat for å sikre tilgang for eksterne brukere.
- For å unngå å opprette implisitte overordnede delinger konfigurerer du underordnede objekter til å bli Kontrollert av overordnet der denne konfigurasjonen oppfyller sikkerhetskravene.
Rollehierarki
- Ikke opprett roller som er unødvendige for å konfigurere datatilgang. Ikke opprett for eksempel firmaets organisasjonsdiagram på nytt hvis det finnes roller som har de samme tilgangskravene og kan kombineres.
- Minimer antall nivåer i rollehierarkiet. Vi anbefaler at du har maksimalt 10 nivåer.
- På Experience Cloud-nettsteder reduserer du antall partner- og kundroller til én når det er mulig.
- Flytt partnerroller til en separat gren i rollehierarkiet. Gi deretter partnerbrukerne tilgang til partnerkontoen med en delingsregel. Denne konfigurasjonen forbedrer ytelsen for omjusteringsoperasjoner når det er endringer av kontoeier.
Felles grupper
- Bruk felles grupper når flere brukere i forskjellige roller har de samme synlighetskravene og det ikke er nødvendig å endre gruppemedlemskap ofte.
- Hvis brukere over medlemmene i den felles gruppen ikke trenger tilgang til poster som deles med gruppen, deaktiverer du innstillingen Gi tilgang ved bruk av hierarkier.
- Begrens felles grupper til 10 000 medlemmer.
- Ikke opprett felles grupper i felles grupper som fører til flere enn fem nivåer med nesting.
Delingsregler
- Se regelmessig gjennom delingsregler for å fjerne overflødige tilgangsbaner. En delingsregel er for eksempel ikke lenger nødvendig fordi den gir tilgang til personer som allerede har den via rollehierarkiet.
- Hvis du har to identiske delingsregler som er rettet mot to forskjellige felles grupper, er det bedre for ytelsen å ha én delingsregel som er rettet mot én felles gruppe som inkluderer medlemmer av begge felles gruppene.
Datatilgang og eierskap
- Ikke tillat at en enkelt bruker eller kø eier mer enn 10 000 poster for et objekt. Denne betingelsen kalles eierskapsforskyvning og kan føre til ytelsesproblemer hvis eierens rolle eller felles grupper justeres. Slik løser du dette problemet:
- Fordel posteierskap på et større antall brukere.
- Ikke tildel brukeren som eier mer enn 10 000 poster, en rolle.
- Hvis du må tildele en rolle til en bruker som eier mer enn 10 000 poster, plasserer du brukeren i en separat rolle øverst i hierarkiet slik at delinger ikke materialiseres for overordnede i hierarkiet. Deretter flytter du ikke denne brukeren fra denne rollen på øverste nivå og inkluderer ikke brukeren i felles grupper som kan brukes i delingsregler.
- Ikke knytt flere enn 10 000 underordnede poster til én overordnet konto. Denne konfigurasjonen, kalt en overordnet-underordnet-dataskjevhet, kan føre til langsom ytelse for dataoppdateringer eller opplastinger. Slik løser du dette problemet:
- Opprett en samling av kontoer, og tildel underordnede på en ruting.
- Hvis du har en skjev konto, omfordeler du underordnede objekter i biter i åpningstider for å redusere innvirkningen av låsekonflikter på postnivå. Batch Apex eller Bulk API er nyttige måter å reparent.
- Vurder om mulig en Felles lese/skrive-delingsmodell der den overordnede kontoen holdes låst, men delingsberegninger ikke skjer.
- Ikke del manuelt mer enn 10 000 poster for et gitt objekt med en bruker. Bruk en annen delingsmekanisme, for eksempel delingsregler.
