Loading
Управление пользователями и доступ к данным
Сравнение моделей безопасности

Сравнение моделей безопасности

Чтобы управлять доступом пользователей к данным, можно настроить параметры общего доступа, полномочия и другие функции.

Требуемые версии

Доступно в версиях: Salesforce Classic
Доступно в версиях: Версии Enterprise, Performance, Unlimited, Developer и Database.com

Безопасность пользователя Salesforce — это пересечение общего доступа и полномочий пользователя и объекта. В некоторых случаях, например, при доступе на уровне записи конечного пользователя, для предоставления доступа к записям рекомендуется использовать общий доступ. В других случаях, например, при делегировании задач администрирования записей, например, переноса записей, очистки данных, повторения записей, пакетного удаления записей и делегирования процессов утверждения бизнес-правил, рекомендуется переопределить общий доступ и использовать полномочия для предоставления доступа к записям.

Полномочия «Чтение», «Создание», «Редактирование» и «Удаление» учитывают параметры общего доступа, контролирующие доступ к данным на уровне записи. Полномочия «Просмотр всех записей» и «Изменение всех записей» переопределяют параметры общего доступа для определенных объектов. Кроме того, полномочия «Просмотр всех данных» и «Изменение всех данных» переопределяют параметры общего доступа для всех объектов.

Следующая таблица описывает различия между моделями безопасности.

  Полномочия, учитывающие общий доступ Полномочия, переопределяющие общий доступ
Целевая аудитория Конечные пользователи Делегированные администраторы данных
Где управляется

полномочия объекта «Чтение», «Создание», «Редактирование» и «Удаление»;

Параметры общего доступа

«Просмотр всех записей» и «Изменение всех записей»
Уровни доступа к записям «Личный», «Только для чтения», «Для чтения и записи», «Для чтения и записи»/«Перенос»/«Полный доступ» «Просмотр всех записей» и «Изменение всех записей»
Возможность передачи Соблюдение параметров общего доступа, которые отличаются в зависимости от объекта Доступно для всех объектов с параметром «Изменение всех записей»
Возможность утверждения записей или редактирования и разблокировки записей в процессе утверждения Нет Доступно для всех объектов с параметром «Изменение всех записей»
Возможность составления отчетов по всем записям Доступно при наличии следующего правила общего доступа: записи, принадлежащие общедоступной группе «Вся организация», используются совместно с указанной группой посредством уровня доступа «Только для чтения» Доступно для всех объектов с параметром «Просмотр всех записей»
Поддержка объектов Доступно для всех объектов, кроме продуктов, документов, решений, идей, примечаний и вложений

Доступно для большинства объектов посредством полномочий объекта.

Просмотр всех записей и изменение всех записей недоступны для идей, прайс-листов, типов статей и продуктов.

Уровни группового доступа определяются Роли, роли и подчиненные роли, роли и внутренние подчиненные роли, роли, внутренние подчиненные роли и подчиненные роли портала, очереди, рабочие группы и общедоступные группы Профиль или наборы полномочий
Доступ к личным записям Недоступно Доступно для личных контактов, возможностей, примечаний и вложений посредством «Просмотр всех записей» и «Изменение всех записей»
Возможность ручного общего доступа к записям Доступно ответственному за запись и любому вышестоящему пользователю в иерархии ролей Доступно для всех объектов с параметром «Изменение всех записей»
Возможность управления всеми комментариями к обращению Недоступно Доступно с параметром «Изменение всех записей» для обращений
 
Загрузка
Salesforce Help | Article