角色成功指南
了解关键规则行为并为角色成功应用最佳实践。
所需的 Edition
| 适用于 Salesforce Classic 和 Lightning Experience |
| 适用于:Professional、Enterprise、Performance、Unlimited 和 Developer Edition |
|
有关在大型组织中设计记录访问权限的最佳实践,请参阅设计企业级记录访问权限。 |
常规
- 要简化具有大量用户的 Salesforce 组织中的用户管理,启用委派管理员管理特定角色及其所有下级角色的用户。
- 在 Spring ’21 或之后创建的 Salesforce 组织中,您最多可以创建 5000 个角色。在 Spring ’21 之前创建的组织中,您最多可以创建 500 个角色,并可以联系 Salesforce 客户支持来增加此限制。
- 必须将每个用户分配至某一角色,否则该用户的数据将不会在业务机会报告、预测累计和其他基于角色的显示屏中显示。
- 将所有需要查看整个组织的用户放在层次结构的最高级别。
- 不要在贵公司里为每个职位设立单独的角色。而是定义角色的层次结构,以控制低级别角色中的用户输入的信息的访问权限。
- 只为您当前的需求创建角色。不要在对未来需求的预期中创建临时占位符角色。
- 不要用报表要求来决定您需要什么层次。
- 在您更改用户角色时,将应用新角色的共享规则。
- Salesforce Knowledge 用户可以在角色详细信息页面上修改类别可见性设置。
- 在未向客户所有人分配角色时,如果联系人的组织范围内默认设置为不由父级控制,则相关联系人的共享访问权限为“读/写”。对相关业务机会和个案的共享访问权限是“无访问权限”。
- 如果您的组织使用“区域管理”,则预测以区域层次结构为基础,而非角色层次结构。
- 为了防止中断,请避免在工作时间更改角色层次结构。
- 除非贵组织使用个人客户作为站点成员,否则创建的任何站点或入口网站用户都是与公司客户相关的联系人。客户所有人和角色层次结构中高于他们的内部用户可以通过共享规则或手动共享访问与客户的站点或入口网站用户共享的数据。例如,您有一个公司客户 Acme,它由具有销售经理角色的内部用户拥有。为客户启用了“使用层次结构授予访问权限”设置,因为它是标准对象,因此具有销售经理角色及以上的所有用户都可以访问与 Acme 关联的站点和入口网站用户可以访问的客户记录。如果您与这些用户共享客户记录(例如,通过创建针对所有客户入口网站用户组的共享规则),则任何被分配了销售经理角色或层次结构中更高角色的人都将自动拥有对您共享的客户记录的访问权限。要避免与没有访问权限的内部用户共享记录数据,请对贵组织中的角色进行审计。为内部组织用户创建不同的角色,这些用户是拥有关联联系人(站点或入口网站用户)的客户所有人。或者,使用禁用“使用层次结构授予访问权限”设置的公共小组,与站点或入口网站用户共享记录。
性能
- 为了避免性能问题,我们建议任何一个用户都不要拥有超过 10000 条对象记录。对于必须拥有超过该数量的对象的用户,不要为他们分配角色或将他们放在层次结构顶部的单独角色中。将该用户排除在公共小组之外也很重要,公共小组可能被用作共享规则的来源。
- 为了提高性能,请尽量减少角色层次结构中的级别数。删除不需要的角色,并删除通过角色层次结构授予对已共享记录的访问权限的共享规则。
使用层次结构设置授予访问权限
- 不论贵组织的共享设置如何,用户都可以通过其他方法例如“查看所有数据”、共享规则或对单个记录进行手动共享等用户权限,来获得对非自身拥有记录的访问权限。
- 如果取消选中使用层次结构授予访问权限选项,则在角色或区域层次结构中处于较高位置的用户不会获得自动访问权限。但一些用户(例如拥有“查看所有记录”和“修改所有记录”对象权限以及“查看所有数据”和“修改所有数据”系统权限的用户)仍可以访问不属于他们的记录。
- 如果您禁用使用层次结构授予访问权限选项,那么共享给角色或区域和下属时只会共享给与选定角色或区域直接相关的用户。层次结构中位于其之上的角色或区域中的用户无法获得访问权限。
- 如果贵组织禁用使用层次结构授予访问权限选项,则自定义对象相关的活动仍然对活动的被分配人在角色层次结构中的上级用户可见。
- 如果通过删除关系破坏了“主-详细信息”关系,则原来的详细信息自定义对象的默认设置自动恢复为“公用读/写”,并默认选中使用层次结构授予访问权限。
- 当共享给公共组、个人组、队列、角色或区域时,使用层次结构授予访问权限选项对哪些用户可获得数据访问权限会有影响。例如,如果某个记录通过共享规则或手动共享进行共享,且选中了使用层次结构授予访问权限选项,则查看所有用户选项会显示小组成员及其层次结构中的上级用户。如果未选中使用层次结构授予访问权限选项,则这些小组中的某些用户不再有访问权限。下表涵盖了依赖于使用层次结构授予访问权限选项的访问原因。
- 这些原因始终能获得访问权限:
- 小组成员
- 队列成员
- 角色成员
- 下属角色成员
- 区域成员
- 下属区域成员
- 这些原因仅可在使用层次结构时获得访问权限:
- 小组成员管理员
- 队列成员管理员
- 角色管理员
- 区域管理员
- 区域用户角色管理员
- 在您取消选中使用层次结构授予访问权限时,请务必通知用户:由于他们丧失对其下属数据的可见性,因此预期的报表结果会发生相应的变化。例如,在“视图”下拉列表中选择“我的团队...”将返回用户所拥有的记录。它不包括下属拥有的记录。要在这类报表视图中包含上述数据,必须通过共享规则或手动共享等其他方式,将下属用户的记录明确共享给该用户。因此,如果未手动与您共享记录,则“视图”下拉列表中的“我的...”和“我的团队...”选项会返回相同结果。但创建自定义报表时选择“活动及...”任何自定义对象报表类型,会返回分配给您以及角色层次结构中您的下属的活动。
本文章是否解决您的问题?
请与我们共享您的想法,以便我们进行改进!

