Вы находитесь здесь:
Сравнение моделей безопасности
Чтобы управлять доступом пользователей к данным, можно настроить параметры общего доступа, полномочия и другие функции.
Требуемые версии
| Доступно в версиях: Salesforce Classic |
| Доступно в версиях: Версии Enterprise, Performance, Unlimited, Developer и Database.com |
Безопасность пользователя Salesforce — это пересечение общего доступа и полномочий пользователя и объекта. В некоторых случаях, например, при доступе на уровне записи конечного пользователя, для предоставления доступа к записям рекомендуется использовать общий доступ. В других случаях, например, при делегировании задач администрирования записей, например, переноса записей, очистки данных, повторения записей, пакетного удаления записей и делегирования процессов утверждения бизнес-правил, рекомендуется переопределить общий доступ и использовать полномочия для предоставления доступа к записям.
Полномочия «Чтение», «Создание», «Редактирование» и «Удаление» учитывают параметры общего доступа, контролирующие доступ к данным на уровне записи. Полномочия «Просмотр всех записей» и «Изменение всех записей» переопределяют параметры общего доступа для определенных объектов. Кроме того, полномочия «Просмотр всех данных» и «Изменение всех данных» переопределяют параметры общего доступа для всех объектов.
Следующая таблица описывает различия между моделями безопасности.
| Полномочия, учитывающие общий доступ | Полномочия, переопределяющие общий доступ | |
|---|---|---|
| Целевая аудитория | Конечные пользователи | Делегированные администраторы данных |
| Где управляется | полномочия объекта «Чтение», «Создание», «Редактирование» и «Удаление»; Параметры общего доступа |
«Просмотр всех записей» и «Изменение всех записей» |
| Уровни доступа к записям | «Личный», «Только для чтения», «Для чтения и записи», «Для чтения и записи»/«Перенос»/«Полный доступ» | «Просмотр всех записей» и «Изменение всех записей» |
| Возможность передачи | Соблюдение параметров общего доступа, которые отличаются в зависимости от объекта | Доступно для всех объектов с параметром «Изменение всех записей» |
| Возможность утверждения записей или редактирования и разблокировки записей в процессе утверждения | Нет | Доступно для всех объектов с параметром «Изменение всех записей» |
| Возможность составления отчетов по всем записям | Доступно при наличии следующего правила общего доступа: записи, принадлежащие общедоступной группе «Вся организация», используются совместно с указанной группой посредством уровня доступа «Только для чтения» | Доступно для всех объектов с параметром «Просмотр всех записей» |
| Поддержка объектов | Доступно для всех объектов, кроме продуктов, документов, решений, идей, примечаний и вложений | Доступно для большинства объектов посредством полномочий объекта. Просмотр всех записей и изменение всех записей недоступны для идей, прайс-листов, типов статей и продуктов. |
| Уровни группового доступа определяются | Роли, роли и подчиненные роли, роли и внутренние подчиненные роли, роли, внутренние подчиненные роли и подчиненные роли портала, очереди, рабочие группы и общедоступные группы | Профиль или наборы полномочий |
| Доступ к личным записям | Недоступно | Доступно для личных контактов, возможностей, примечаний и вложений посредством «Просмотр всех записей» и «Изменение всех записей» |
| Возможность ручного общего доступа к записям | Доступно ответственному за запись и любому вышестоящему пользователю в иерархии ролей | Доступно для всех объектов с параметром «Изменение всех записей» |
| Возможность управления всеми комментариями к обращению | Недоступно | Доступно с параметром «Изменение всех записей» для обращений |
