取引先チームメンバーのアクセス権に関する考慮事項
チームメンバーのアクセス権を表示する場合、表示されるレベルは参照する場所によって異なります。取引先チームメンバーレコードには直接付与されたアクセス権のみが表示され、[チームメンバーアクセス] アクションにはすべてのソースからのユーザーのアクセス権の合計が表示されます。
必要なエディション
| 使用可能なインターフェース: Lightning Experience および Salesforce Classic |
| 使用可能なエディション: Enterprise Edition、Performance Edition、Unlimited Edition、および Developer Edition |
直接アクセスと統合アクセス
取引先チームメンバーの有効なアクセス権は、取引先チームメンバーレコードで直接付与されるアクセス権だけでなく、複数のソースからのアクセス権の組み合わせです。Salesforce では、どのソースからでも常に最高レベルのアクセスが適用されます。
つまり、共有ルールやロール階層の位置など、別のソースからより高いアクセス権が付与されている場合は、取引先チームメンバーの付与を減らすことでユーザーの有効なアクセス権を減らすことはできません。
アクセス権を表示する場所
| Where You Look (見る場所) | 表示内容 | 次のアクセス元を含む |
|---|---|---|
| 取引先チームメンバーレコード (参照または編集) | チームメンバーが追加または最後に編集されたときに直接付与されたアクセス権のみ | 取引先チームメンバーの割り当てのみ |
| [取引先チーム] 関連リストの [チームメンバーアクセス] アクション | 取引先および関連レコードへのユーザーの有効なアクセス権の合計 | 組織の共有設定、ロール階層、共有ルール、取引先チームメンバーシップ、プロファイルおよび権限セット権限、共有の直接設定 |
メモ 取引先チームメンバーレコードの「取引先チームメンバーは、レコードに表示されているアクセス権よりも高いアクセス権を持つことができます」というバナーは、この動作を示します。レコードには、直接付与されたアクセス権のみが表示され、統合合計は表示されません。
アクセス元
これらのソースは、ユーザーの統合アクセスに寄与します。[チームメンバーアクセス] アクションには、任意のソースの最上位が表示されます。
| アクセス元 | 設定方法 | 例 |
|---|---|---|
| 組織の共有設定 (OWD) | Salesforce システム管理者が [共有設定] でベースラインを設定する | 取引先 OWD が [非公開] に設定されている場合、明示的に許可されない限りアクセス権はありません。 |
| ロール階層 | 取引先所有者に対するユーザーの位置に基づく自動 | ロール階層で取引先所有者より上位のユーザーが取引先へのアクセス権を継承する |
| 共有ルール | Salesforce システム管理者が条件ベースまたは所有権ベースのルールを作成する | ロール X のすべてのユーザーは、ロール Y のユーザーが所有する取引先に対する「参照」アクセス権を取得します。 |
| 取引先チームメンバー (直接付与) | ユーザーが取引先チームに追加されたとき、またはレコードが編集されたときの設定 | チームメンバーの作成時に [参照のみ] または [参照・更新可能] が選択されている |
| プロファイルまたは権限セット | Salesforce システム管理者がオブジェクトレベルの権限を割り当てる | 「すべてのデータの編集」権限またはオブジェクトレベルの「すべて表示」 |
| 共有の直接設定 | 取引先所有者または Salesforce システム管理者が個々のレコードを共有している | 特定の取引先の 1 回限りの共有 |
一般的なシナリオ
次のシナリオは、取引先チームメンバーレコードのアクセス権が、[チームメンバーのアクセス権] に表示されるアクセス権と異なる場合があります。
| シナリオ | 取引先チームメンバーのレコード表示 | チームメンバーのアクセスショー | 違いの理由 |
|---|---|---|---|
| 商談ではチームメンバーに「参照のみ」が付与されているが、共有ルールではユーザーに「参照・更新」が付与されている | 参照のみ | 参照・更新 | 共有ルールでは、直接付与よりも高いアクセス権が付与されます。 |
| チームメンバーにケースアクセス権が付与されていないが、ユーザーがロール階層で取引先所有者の上位にある | 非公開 | 参照のみ | ロール階層により、取引先所有者のレコードへの継承されたアクセス権が付与されます。 |
| チームメンバーに「参照・更新」権限が付与され、他のアクセス元がない | 参照/更新 | 参照/更新 | 1 つのアクセス元のみが適用されるため、違いはありません。 |
| チームメンバーに「参照のみ」権限が付与されているが、ユーザーのプロファイルには取引先に対する「すべて表示」権限がある | 参照のみ | 参照・更新 | プロファイルレベルの権限で直接付与が上書きされる |
AccountTeamMember オブジェクトの共有
AccountTeamMember オブジェクトのデフォルトの組織共有設定は「公開/参照・更新可能」です。この設定はチームメンバーレコード自体に適用され、取引先オブジェクトの共有設定に基づいて変更されません。これは予期される動作です。
この記事で問題は解決されましたか?
ご意見をお待ちしております。
