Loading
管理使用者和資料存取權
目錄
選取篩選

          沒有結果
          沒有結果
          以下是搜尋小祕訣

          檢查關鍵字的拼字。
          使用較常見的搜尋字詞。
          選取較少篩選條件以擴大您的搜尋。

          搜尋所有 Salesforce 說明
          控制誰可以看到哪些內容

          控制誰可以看到哪些內容

          Salesforce 資料共用可讓您向個別或團體使用者公開特定的資料集。權限集、權限集群組和設定檔透過控制存取權來提供物件級和欄位級的安全性。記錄級共用設定、使用者角色以及共用規則控制使用者能檢視和編輯的個別記錄。

          必要版本

          提供版本:Salesforce Classic 與 Lightning Experience
          可用的資料管理選項會根據您所擁有的 Salesforce 版本而有所不同。

          請看如何控制誰可以看到您組織中的哪些資料。

          小秘訣
          小秘訣 當實作組織的安全性與共用規則時,您可以製作一個表格,其中包含不同類型的使用者。指定每個類型所需的資料存取層級。指出每個物件的存取層級,及該物件內欄位和記錄的存取層級。當您設定安全性模式時,請參閱該表格。
          物件、記錄和欄位存取權如何在 Salesforce 中一起運作的圖表。

          物件級安全性 (權限集和設定檔)

          物件級安全性或物件權限可提供控制資料存取權的最直接方式。透過使用物件權限,您可以防止使用者查看、建立、編輯或刪除特定物件類型的任何例項,例如商機或機會。您可向所選使用者隱藏索引標籤和物件,讓他們甚至不會知道存在哪些類型的資料。

          您可以在權限集與設定檔中指定物件權限。權限集設定檔是可決定使用者可在應用程式中能執行什麼動作的設定與權限集合。設定與 Windows 網路中的群組類似,其中群組的成員擁有相同的資料夾權限,以及對相同軟體的存取權。

          設定檔通常是按照使用者的工作功能所定義 (例如,Salesforce 管理員或銷售代表)。您可以指派一個設定檔給許多使用者,但每個使用者只能指派一個設定檔。您可以使用權限集將更多的權限及存取權設定授與使用者。現在管理使用者權限和存取權更加容易了,因為您可以將多個權限集指派給一位使用者。

          欄位級安全性 (權限集和設定檔)

          有時候,在限制使用者存取該物件中的個別欄位時,您可能會想要他們擁有物件的存取權。欄位級安全性 - 或欄位權限 - 可控制使用者是否可檢視、編輯及刪除物件上的特殊欄位值。您可以保護敏感欄位,而無須隱藏整個物件。您也可以在權限集與設定檔中控制欄位權限。

          欄位權限可控制應用程式任何一部分 (包括相關清單、清單檢視、報告和搜尋結果) 中欄位的可視性。若要確定使用者無法存取特定欄位,請使用欄位權限。沒有其他設定為欄位提供盡可能多的保護。版面配置只能夠控制詳細資料和編輯頁面的欄位可視性。

          備註
          備註 因為欄位級安全性之故,除了某些例外,系統不會為含有管理員或使用者無法存取之欄位的記錄傳回搜尋結果。例如,使用者在「帳戶」中搜尋「Las Vegas」,但沒有「帳單」欄位的「帳單地址」和「寄送地址」存取權。Salesforce 會進行關鍵字搜尋,比對可搜尋欄位中的 Las Vegas、Las 和 Vegas。對於只符合「帳單地址」和「寄送地址」欄位的記錄,系統不會傳回這些記錄的結果,因為使用者沒有這些欄位的存取權。有一些欄位不會強制執行欄位層級安全性,也不會傳回搜尋結果。

          記錄級安全性 (共用)

          設定物件層級與欄位級存取權限之後,您會想要針對記錄設定存取權設定。記錄級安全性可讓您將某些物件記錄 (不包括其他記錄) 的存取權授予使用者。各個記錄由使用者或佇列所擁有。擁有者可完全存取記錄。在階層中,高階層使用者總是擁有相同的低階層使用者存取權。此存取適用於使用者所擁有的記錄,以及使用者所共用的記錄。

          若要指定記錄級安全性,請設定組織範圍安全性的共用設定、定義階層,並建立共用規則。

          • 組織範圍共用設定

            記錄級安全性中的第一個步驟就是決定每個物件的組織範圍共用設定。組織範圍共用設定可指定使用者對於其他各個記錄所擁有的預設存取權層級。

            您可以使用組織範圍共用設定,將您的資料鎖定至最嚴格的層級。使用其他記錄層級安全性和共用工具,選擇性地將存取權授與其他使用者。例如,假設使用者擁有讀取和編輯機會的物件層級權限,而且組織範圍共用設定為「唯讀」。這些使用者預設可讀取所有機會記錄,但無法編輯任何記錄,除非他們擁有自己的記錄或者已授與其他的權限。

          • 角色階層

            在您指定組織範圍的共用設定後,授與更廣泛記錄存取權的第一種方法就是使用角色階層。與組織圖類似,角色階層是使用者或使用者群組所需要的資料存取等級。角色階層可確保高階層使用者一律能擁有與低階層使用者相同資料的存取權,無論組織範圍的預設設定為何。比起與貴組織的圖表相符,階層中每個角色都更能代表個別使用者或團體使用者需要的資料存取階層。

            同樣地,您可以使用區域範圍階層來共用記錄的存取權。查看定義區域範圍記錄的預設使用者存取權

            備註
            備註 雖然角色的權限集與設定檔很容易混淆,但它們各自控制兩種不同的項目。權限集和設定檔可控制使用者的物件與欄位存取權限。角色主要是透過角色階層與共用規則來控制使用者的記錄級存取權。
          • 共用規則

            透過共用規則,您可為一組使用者的組織範圍共用設定產生自動例外。使用共用規則可讓這些使用者存取其未擁有或通常看不到的記錄。共用規則和角色階層一樣,僅用來授與更多使用者記錄的存取權 - 並不會比貴組織範圍的預設設定更嚴格。

          • 手動共用

            有時候可能無法針對需要存取特殊記錄集的使用者定義一致的群組。記錄擁有者可使用手動共用將讀取和編輯權限授與那些無法透過任何其他方式存取的使用者。不像組織範圍共用設定,角色階層或共用規則,手動共用不是自動化。但是,它能讓記錄擁有者靈活地將記錄與必須看見這些記錄的使用者共用。

          • 使用者共用

            透過「使用者共用」,您可對組織中的其他使用者顯示或隱藏內部或外部使用者。使用者共用規則以公用群組、角色或區域範圍的成員資格為基礎,因此您必須先建立適當的公用群組、角色或區域範圍,才能建立使用者共用規則。每個共用規則會與目標群組的成員共用來源群組成員。在角色階層中位於使用者之下的使用者會繼承相同的存取權。

          • Apex 受管理共用

            如果共用規則和手動共用未提供所需的控制權,則您可以使用 Apex 受管理共用。Apex 受管理共用允許開發人員使用設計程式來共用自訂的物件。當您對自訂物件使用 Apex 受管理共用時,只有具備「修改所有資料」權限的使用者才能新增或變更自訂物件記錄的共用。系統會在記錄擁有者變更之間維護共用存取權。

          • 限制規則

            當套用限制規則時,使用者透過您的共用設定擁有讀取存取權的資料會進一步縮小範圍,僅限於符合您設定記錄條件的記錄。此行為與您在清單檢視或報告中篩選結果的方式類似,但此行為永久生效。

          • 範圍規則

            透過範圍規則,您可以設定條件來協助使用者僅查看與其相關的記錄。範圍規則並不會限制您的使用者已擁有的記錄存取權。會限制您使用者看見的記錄範圍。根據您的共用設定,您的使用者仍然可以開啟並報告其可存取的所有記錄。

           
          正在載入
          Salesforce Help | Article