Comparando modelos de segurança
Para gerenciar o acesso de seus usuários aos dados, você pode definir configurações de compartilhamento, permissões e outros recursos.
Edições obrigatórias
| Disponível em: Salesforce Classic |
| Disponível em: Edições Enterprise, Performance, Unlimited, Developer e Database.com |
A segurança do usuário do Salesforce é uma interseção de compartilhamento e permissões do usuário e de objeto. Em alguns casos, como no acesso ao nível de registro do usuário final, é vantagem usar o compartilhamento para fornecer acesso aos registros. Em outros casos, como ao delegar as tarefas de administração de registros, como transferir registros, limpar dados, desduplicar registros, delegá-los em massa e delegar processos de aprovação de fluxo de trabalho, é vantagem sobrescrever as permissões de compartilhamento e uso para fornecer acesso a esses registros.
As permissões “Ler”, “Criar”, “Editar” e “Excluir” respeitam as configurações de compartilhamento que controlam o acesso aos dados no nível do registro. As permissões “Visualizar todos os registros” e “Modificar todos os registros” substituem as configurações de compartilhamento para objetos específicos. Além disso, as permissões “Visualizar todos os dados” e “Modificar todos os dados” substituem as configurações de compartilhamento para todos os objetos.
A tabela a seguir descreve as diferenças entre os modelos de segurança.
| Permissões que respeitam o compartilhamento | Permissões que sobrescrevem o compartilhamento | |
|---|---|---|
| Público-alvo | Usuários finais | Administradores de dados delegados |
| Quando gerenciado | Permissões de objeto “Ler”, “Criar”, “Editar” e “Excluir”; Configurações de compartilhamento |
"Visualizar todos os registros" e "Modificar todos os registros" |
| Níveis de acesso ao registro | Particular, Somente leitura, Leitura/gravação, Leitura/gravação/transferência/acesso total | "Visualizar todos os registros" e "Modificar todos os registros" |
| Capacidade de transferir | Respeita as configurações de compartilhamento, que variam por objeto | Disponível em todos os objetos com a permissão “Modificar todos os registros” |
| Capacidade de aprovar registros ou editar e desbloquear registros no processo de aprovação | Nenhum | Disponível em todos os objetos com a permissão “Modificar todos os registros” |
| Capacidade de relatar em todos os registros | Disponível com uma regra de compartilhamento que declara: os registros de propriedade do grupo público “Organização inteira” são compartilhados com um grupo específico, com acesso de Somente leitura | Disponível em todos os objetos com a permissão “Visualizar todos os registros” |
| Suporte a objetos | Disponível em todos os objetos, exceto em produtos, documentos, soluções, ideias, notas e anexos | Disponível na maioria dos objetos por meio das permissões de objetos. As permissões Visualizar todos os registros e Modificar todos os registros não estão disponíveis para ideias, catálogos de preços, tipos de artigo e produtos. |
| Níveis de acesso do grupo determinados por | Papéis, Papéis e subordinados, Papéis e subordinados internos, Papéis, Subordinados internos e do portal, Filas, Equipes e Grupos públicos | Perfil ou conjuntos de permissões |
| Acesso ao registro particular | Não disponível | Disponível em contatos particulares, oportunidades e notas e anexos com as permissões “Visualizar todos os registros” e “Modificar todos os registros” |
| Capacidade de compartilhar registros manualmente | Disponível para o proprietário do registro e qualquer usuário acima dele na hierarquia de papéis | Disponível em todos os objetos com a permissão “Modificar todos os registros” |
| Habilidade de gerenciar todos os comentário do caso | Não disponível | Disponível com “Modificar todos os registros” nos casos |
