Esempio di protezione a livello di riga basata sulla gerarchia dei ruoli
Questa policy sfrutta la gerarchia dei ruoli di Salesforce per consentire ai responsabili/supervisori di visualizzare non solo i propri record, ma anche quelli appartenenti ai propri subordinati. Questa funzionalità utilizza l'operatore gerarchico specializzato in Data 360.
Versioni (Edition) richieste
Disponibile nelle versioni: Lightning Experience
Disponibile con licenza Sales with Agenteforce 1 Edition o Agentforce for Sales Add-On nelle versioni: Enterprise Edition, Performance Edition e Unlimited Edition.
Autorizzazioni utente necessarie
Per gestire Data 360:
Architetto Data Cloud
Per gestire Sales Insights:
Insieme di autorizzazioni Utente Sales Insights
Per utilizzare Sales Insights:
Tableau Next Limited Consumer
Determinare quale DMO dati includere nella policy. La policy deve essere applicata al DMO protetto, collegando il relativo campo titolare alla struttura utente/ruolo.
DMO
ssot__Opportunità__dlm
Descrizione
Oggetto Fatto contenente i dettagli delle opportunità di vendita.
Campo controllante (contesto utente)
ssot__OwnerId__c (ID titolare record)
Aggiungi policy/Autore
Nel Generatore di policy di governance dei dati, creare una nuova policy sui dati.
Selezionare il DMO: ssot__Opportunity__dlm.
Impostare l'azione su Consenti.
Definire la Condizione utilizzando l'operatore gerarchia.
Impostare la regola su Consenti l'accesso al record SE l'utente connesso è gerarchicamente superiore al titolare del record nella gerarchia dei ruoli.
Logica della condizione (implementazione concettuale): ssot__Opportunity__dlm.ssot__OwnerId__c è gerarchicamente superiore nella gerarchia dei ruoli $
Interpretazione: Negare l'accesso al record se il ruolo dell'utente connesso NON è gerarchicamente superiore al ruolo del titolare del record, limitando così la visibilità del ruolo dell'utente e di tutti i ruoli superiori nella gerarchia.
Questo articolo ha risolto il problema?
Facci sapere, così possiamo migliorare!
Caricamento
Salesforce Help | Article
Cookie Consent Manager
Cookie Consent Manager
General Information
Required Cookies
Functional Cookies
Advertising Cookies
General Information
We use three kinds of cookies on our websites: required, functional, and advertising. You can choose whether functional and advertising cookies apply. Click on the different cookie categories to find out more about each category and to change the default settings.
Privacy Statement
Required Cookies
Always Active
Required cookies are necessary for basic website functionality. Some examples include: session cookies needed to transmit the website, authentication cookies, and security cookies.
Functional Cookies
Functional cookies enhance functions, performance, and services on the website. Some examples include: cookies used to analyze site traffic, cookies used for market research, and cookies used to display advertising that is not directed to a particular individual.
Advertising Cookies
Advertising cookies track activity across websites in order to understand a viewer’s interests, and direct them specific marketing. Some examples include: cookies used for remarketing, or interest-based advertising.