Att tänka på vad gäller åtkomst till kontoteammedlemmar
När du visar en teammedlems åtkomst beror nivån som visas på var du tittar. Kontoteammedlemmens post visar endast den direkt beviljade åtkomsten, medan åtgärden Teammedlemsåtkomst visar användarens totala åtkomst från alla källor.
Versioner som krävs
| Tillgängliga i: Lightning Experience och Salesforce Classic |
| Tillgängliga i: Utgåvorna Enterprise, Performance, Unlimited och Developer |
Direktåtkomst och konsoliderad åtkomst
En kontoteammedlems effektiva åtkomst är kombinationen av åtkomst från flera källor, inte bara den åtkomst som beviljas direkt i kontoteammedlemmens post. Salesforce tillämpar alltid den högsta åtkomstnivån från vilken källa som helst.
Detta innebär att du inte kan minska en användares effektiva åtkomst genom att sänka beviljandet av kontoteammedlem om en annan källa, som en delningsregel eller rollhierarkiposition, ger högre åtkomst.
Var åtkomst ska visas
| Var du letar | Vad den visar | Inkluderar åtkomst från |
|---|---|---|
| Post för kontoteammedlem (visa eller redigera) | Endast den åtkomst som beviljades direkt när teammedlemmen lades till eller senast redigerades | Endast tilldelning av kontoteammedlem |
| Åtgärden Teammedlemsåtkomst i den relaterade listan Kontoteam | Användarens totala effektiva åtkomst till kontot och relaterade poster | Organisationsomfattande standarder, rollhierarki, delningsregler, kontoteammedlemskap, behörigheter för profil och behörighetsuppsättning och manuella delningar |
Åtkomst till källor
Dessa källor bidrar till en användares konsoliderade åtkomst. Åtgärden Teammedlemsåtkomst visar den högsta nivån från någon källa.
| Åtkomstkälla | Hur det är inställt | Exempel |
|---|---|---|
| Organisationsomfattande standard (OWD) | En Salesforce-administratör anger baslinjen i Delningsinställningar | Kontots OWD satt till Privat innebär ingen åtkomst om det inte uttryckligen beviljas |
| Rollhierarki | Automatisk, baserat på användarens position i förhållande till kontoägaren | En användare ovanför kontoägaren i rollhierarkin ärver åtkomst till kontot |
| Delningsregler | En Salesforce-administratör skapar kriteriebaserade eller ägarbaserade regler | Alla användare i roll X får läsåtkomst till konton som ägs av användare i roll Y |
| Kontoteammedlem (direktbidrag) | Ange när en användare läggs till i kontoteamet eller när posten redigeras | Skrivskyddat eller Läsa/Skriva valt när teammedlemmen skapades |
| Profil eller behörighetsuppsättning | En Salesforce-administratör tilldelar objektnivåbehörigheter | Behörigheten Ändra alla data eller objektnivå Visa alla |
| Manuell delning | Kontoägaren eller en Salesforce-administratör delar en individuell post | En engångsdelning för ett specifikt konto |
Vanliga scenarion
Dessa scenarion visar varför åtkomsten för kontoteammedlemposten kan skilja sig från den åtkomst som visas i Teammedlemsåtkomst.
| Scenario | Post för kontoteammedlem visar | Teammedlemsåtkomst visas | Varför de skiljer sig åt |
|---|---|---|---|
| Teammedlem beviljad skrivskyddad för säljprojekt, men en delningsregel ger användaren Läsa/Skriva | Skrivskyddad | Läsa/skriva | Delningsregeln ger högre åtkomst än det direkta beviljandet |
| Teammedlem beviljad ingen kundcaseåtkomst, men användaren är ovanför kontoägaren i rollhierarkin | Privat | Skrivskyddad | Rollhierarki beviljar ärvd åtkomst till kontoägarens poster |
| Teammedlem beviljad Läsa/Skriva utan andra åtkomstkällor | Läsa/skriva | Läsa/skriva | Ingen skillnad eftersom endast en åtkomstkälla gäller |
| Teammedlem beviljad skrivskyddad, men användarens profil har Visa alla i konton | Skrivskyddad | Läsa/skriva | Behörigheten på profilnivå åsidosätter det direkta beviljandet |
Delning av objekt för AccountTeamMember
Objektet AccountTeamMember har organisationsomfattande standarddelningsinställning Offentligt läsa/skriva. Denna inställning gäller för själva teammedlemsposterna och ändras inte baserat på objektet Kontos delningsinställningar. Detta är förväntat beteende.
