Usted estĆ” aquĆ:
Seguridad para Asignadores de datos y procedimientos de integración de OmniStudio
Puede controlar el acceso a Asignadores de datos y Procedimientos de integración utilizando parÔmetros que hacen referencia a Configuración de colaboración y Conjuntos de colaboración o Perfiles y Conjuntos de permisos.
Los usuarios invitados, también llamados usuarios anónimos, no pueden acceder a ningún registro de forma predeterminada. Las reglas de colaboración basadas en criterios les otorgan acceso de solo lectura. Esto afecta a todas las organizaciones de Salesforce. Para obtener detalles, consulte PrÔcticas recomendadas de desarrollo de acceso a registros de usuario invitado.
Las reglas de colaboración otorgan acceso. No es necesaria ninguna configuración adicional para este acceso ampliado.
Puede utilizar Configuración de colaboración de Salesforce para proteger el acceso a Asignadores de datos y procedimientos de integración. Si utiliza el almacenamiento en cachĆ©, debe establecer CheckCachedMetadataRecordSecurity en true como se describe aquĆ.
Puede permitir el acceso a un Asignador de datos o Procedimiento de integración basado en los permisos personalizados activados en los conjuntos de permisos o perfiles de Salesforce de un usuario.
Para consultar los conceptos bĆ”sicos de acceso a Salesforce, consulte Controlar quiĆ©n ve quĆ©, quiĆ©n ve quĆ©: Descripción general de vĆdeo y Modelo de seguridad de datos de Salesforce - Explicado visualmente
Configuración de colaboración, Conjuntos de colaboración, Perfiles y Conjuntos de permisos controlan el acceso a Asignadores de datos y Procedimientos de integración como registros de objeto.
Si estÔ utilizando el diseñador estÔndar de OmniStudio y si el usuario tiene el permiso Ver datos cifrados, los campos cifrados clÔsicos se muestran en texto normal para ese usuario de forma predeterminada. Sin embargo, si estÔ utilizando el diseñador de paquetes gestionados de OmniStudio, debe activar EnforceDMFLSAndDataEncryption en la Configuración de interacción de OmniStudio para aplicar este comportamiento.
Para activar EnforceDMFLSAndDataEncryption en la Configuración de interacción de OmniCanal, siga estos pasos: Desde Configuración, busque y abra Configuración de interacción de OmniCanal. Haga clic en Nueva configuración de interacción de OmniCanal, introduzca EnforceDMFLSAndDataEncryption para el nombre y la etiqueta, establezca el valor en true y guarde sus cambios.
El acceso de un usuario a un Asignador de datos o Procedimiento de integración incluye mÔs que la capacidad de ejecutarlo directamente. El acceso también se aplica si una aplicación que el usuario estÔ utilizando llama al Asignador de datos o al Procedimiento de integración.
Si un usuario tiene acceso a un Procedimiento de integración principal, el principal puede invocar Procedimientos de integración secundarios y Asignadores de datos a los que el usuario no tiene acceso directo.
- Configurar los parÔmetros de seguridad del Asignador de datos de OmniStudio y del procedimiento de integración
Puede cambiar la configuración para la seguridad del Asignador de datos y el Procedimiento de integración en Configuración. - Configuración de seguridad de procedimientos de integración y asignador de datos de OmniStudio
Estos parÔmetros afectan a la seguridad del Asignador de datos y el Procedimiento de integración. - Sintaxis de la propiedad de permiso requerido
Los Asignadores de datos de OmniStudio y los Procedimientos de integración tienen una propiedad Permiso requerido, que determina quién tiene acceso en tiempo de ejecución. Puede especificar funciones, perfiles, conjuntos de permisos, permisos personalizados o cualquier combinación. Si Permiso requerido estÔ en blanco, cualquier usuario puede ejecutar el Asignador de datos o Procedimiento de integración a menos que se establezca la propiedad DefaultRequiredPermission. - Implementar la clase VlocityRequiredPermissionCheck
Para que el parƔmetro DefaultRequiredPermission funcione, debe implementar la clase VlocityRequiredPermissionCheck manualmente porque Salesforce gestiona las clases en paquetes gestionados y no gestionados de forma diferente. Esta clase no funciona correctamente si estƔ incluida en el paquete gestionado Vlocity.

