Вы находитесь здесь:
Рекомендации по доступу участника группы, работающей с организациями
При просмотре доступа участника рабочей группы отображаемый уровень зависит от области поиска. Запись участника группы, работающей с организациями, отображает только напрямую предоставленный доступ, в то время как действие «Доступ участника рабочей группы» отображает общий доступ пользователя из всех источников.
Требуемые версии
| Доступно в версиях: Lightning Experience и Salesforce Classic. |
| Доступно в версиях: Enterprise Edition, Performance Edition, Unlimited Edition и Developer Edition. |
Прямой доступ и консолидированный доступ
Эффективный доступ участника группы, работающей с организациями, — это сочетание доступа из нескольких источников, а не только доступа, предоставленного непосредственно в записи участника группы, работающей с организациями. Salesforce всегда применяет высочайший уровень доступа из любого источника.
Это значит, что вы не можете уменьшить эффективный доступ пользователя, снизив грант участника группы, работающей с организациями, если другой источник, например, правило общего доступа или положение иерархии ролей, предоставляет более высокий доступ.
Где просмотреть доступ
| Куда смотреть | Что отображается | Включает доступ из |
|---|---|---|
| Запись участника группы, работающей с организациями (просмотр или редактирование) | Только доступ, предоставленный непосредственно при добавлении или последнем редактировании участника рабочей группы | Только назначение участника группы, работающей с организациями |
| Действие «Доступ участника рабочей группы» в связанном списке «Группа, работающая с организациями» | Общий эффективный доступ пользователя к организации и связанным записям | Единые стандартные параметры, иерархия ролей, правила общего доступа, участие в группе, работающей с организациями, полномочия профиля и набора полномочий, а также общий доступ, установленный вручную |
Доступ к источникам
Эти источники способствуют консолидированному доступу пользователя. Действие «Доступ участника рабочей группы» отображает самый высокий уровень из любого источника.
| Источник доступа | Способ установки | Пример |
|---|---|---|
| Единый стандартный параметр (OWD) | Администратор Salesforce задает базовый уровень в параметрах общего доступа | OWD организации, установленный на «Личный», означает отсутствие доступа, если явно не предоставлен |
| Иерархия ролей | Автоматически, в зависимости от положения пользователя относительно ответственного за организацию | Пользователь вышестоящего ответственного за организацию в иерархии ролей наследует доступ к организации |
| Правила общего доступа | Администратор Salesforce создает правила на основе критериев или ответственности | Все пользователи в роли X получают доступ для чтения к организациям, принадлежащим пользователям в роли Y |
| Участник группы, работающей с организациями (прямой грант) | Устанавливается при добавлении пользователя в группу, работающую с организациями, или при редактировании записи | Выбор параметра «Только для чтения» или «Для чтения и записи» при создании участника рабочей группы |
| Профиль или набор полномочий | Администратор Salesforce назначает полномочия объекта | Полномочие «Изменение всех данных» или объектный «Просмотреть все» |
| Общий доступ, установленный вручную | Ответственный за организацию или администратор Salesforce предоставляет общий доступ к отдельной записи | Разовый общий доступ к определенной организации |
Общие сценарии
Эти сценарии показывают, почему доступ в записи участника группы, работающей с организациями, может отличаться от доступа, отображаемого в разделе «Доступ участника рабочей группы».
| Сценарий | Отображается запись участника группы, работающей с организациями | Отображается доступ участника рабочей группы | Почему они отличаются |
|---|---|---|---|
| Участнику рабочей группы предоставлено полномочие «Только чтение» для возможностей, но правило общего доступа предоставляет пользователю полномочие «Для чтения и записи» | Только для чтения | Для чтения и записи | Правило общего доступа предоставляет более высокий доступ, чем прямой грант |
| Участнику рабочей группы не предоставлен доступ к обращению, но пользователь находится выше ответственного за организацию в иерархии ролей | Личный | Только для чтения | Иерархия ролей предоставляет наследованный доступ к записям ответственного за организацию |
| Участник рабочей группы, которому предоставлен доступ для чтения и записи без других источников доступа | Для чтения и записи | Для чтения и записи | Нет разницы, поскольку применяется только один источник доступа |
| Участнику рабочей группы предоставлено полномочие «Только для чтения», но профиль пользователя содержит значение «Просмотреть все» для организаций | Только для чтения | Для чтения и записи | Полномочие на уровне профиля переопределяет прямой грант |
Общий доступ к объектам AccountTeamMember
Объект AccountTeamMember имеет стандартный единый параметр общего доступа «Общедоступный: для чтения и записи». Этот параметр применяется к самим записям участников рабочей группы и не меняется в зависимости от параметров общего доступа объекта «Организация». Это ожидаемое поведение.
