위치:
Omnistudio 데이터 매퍼 및 통합 절차 보안
공유 설정 및 공유 집합 또는 프로필 및 권한 집합을 참조하는 설정을 사용하여 데이터 매퍼 및 통합 절차에 대한 액세스를 제어할 수 있습니다.
익명 사용자라고도 하는 게스트 사용자는 기본적으로 레코드에 액세스할 수 없습니다. 기준 기반 공유 규칙은 읽기 전용 액세스 권한을 부여합니다. 이는 모든 Salesforce 조직에 영향을 미칩니다. 자세한 내용은 게스트 사용자 레코드 액세스 개발 모범 사례를 참조하십시오.
Vlocity를 사용하면 게스트 사용자가 공유 규칙이 액세스 권한을 부여하는 레코드를 만들고 업데이트할 수 있습니다. 이 확장된 액세스에 추가 구성이 필요하지 않습니다.
Salesforce 공유 설정을 사용하여 데이터 매퍼 및 통합 절차에 안전하게 액세스할 수 있습니다. 캐싱을 사용하는 경우 여기에서 설명한 대로 CheckCachedMetadataRecordSecurity를 true로 설정해야 합니다.
사용자의 Salesforce 프로필 또는 권한 집합에서 활성화된 사용자 정의 권한을 기반으로 데이터 매퍼 또는 통합 절차에 대한 액세스를 허용할 수 있습니다. Salesforce 조직에 추가된 Apex 클래스를 사용하면 Vlocity 관리형 패키지가 사용자 사용자 정의 권한을 확인할 수 있습니다. 여기에 설명된 사용자 정의 설정은 이 접근 방식과 관련이 있습니다. 사용 편의성과 성능 향상을 위해 프로필 또는 권한 집합에서 사용자 정의 권한을 사용하는 것이 좋습니다.
데이터 보안을 보장하고 Salesforce 암호화 액세스 제어 규정을 준수하려면 암호화된 필드의 해독된 값을 표시하거나 처리하기 전에 항상 사용자에게 암호화된 데이터 보기 권한이 있는지 확인하십시오.
Salesforce 액세스 기본 사항은 목표를 볼 수 있는 사용자 제어 및 Salesforce 데이터 보안 모델 - 시각적으로 설명됨을 참조하십시오. 프로필에 대한 Vlocity별 정보는 Vlocity의 프로필 및 보안 개요를 참조하십시오.
공유 설정, 공유 집합, 프로필 및 권한 집합은 데이터 매퍼 및 통합 절차에 대한 개체 레코드에 대한 액세스를 제어합니다.
데이터 매퍼의 필드 수준 보안을 보장하려면 데이터 매퍼의 옵션 탭으로 이동하여 필드 수준 보안 확인을 선택합니다. 모든 데이터 매퍼에 필드 수준 보안을 자동으로 적용하려면 옴니 상호 작용 구성에서 EnforceDMFLSAndDataEncryption을 활성화합니다.
Omnistudio 표준 디자이너를 사용하고 사용자에게 암호화된 데이터 보기 권한이 있는 경우 기본적으로 해당 사용자에 대해 일반 텍스트로 기본 암호화된 필드가 표시됩니다. 그러나 Omnistudio 관리 패키지 디자이너를 사용하는 경우 옴니 상호 작용 구성에서 EnforceDMFLSAndDataEncryption을 활성화하여 이 동작을 적용해야 합니다.
옴니 상호 작용 구성에서 EnforceDMFLSAndDataEncryption을 활성화하려면 다음 단계를 수행합니다. 설정에서 옴니 상호 작용 구성을 검색하여 엽니다. 새 옴니 상호 작용 구성을 클릭하고 이름과 레이블 모두에 대해 EnforceDMFLSAndDataEncryption을 입력하고 값을 true로 설정한 후 변경 사항을 저장합니다.
데이터 매퍼 또는 통합 절차에 대한 사용자의 액세스 권한은 직접 실행할 수 있는 기능 이상을 포함합니다. 사용자가 사용하는 응용 프로그램이 데이터 매퍼 또는 통합 절차를 전화하는 경우에도 액세스가 적용됩니다.
사용자에게 상위 통합 절차에 대한 액세스 권한이 있는 경우 상위 항목은 사용자에게 직접 액세스 권한이 없는 하위 통합 절차 및 데이터 매퍼를 호출할 수 있습니다.
- Omnistudio 데이터 매퍼 및 통합 절차 보안 설정 구성
설정에서 데이터 매퍼 및 통합 절차 보안에 대한 설정을 변경할 수 있습니다. - Omnistudio 데이터 매퍼 및 통합 절차 보안 설정
해당 설정은 데이터 매퍼 및 통합 절차 보안에 영향을 미칩니다. - 필수 권한 속성의 구문
Omnistudio 데이터 매퍼 및 통합 절차에는 런타임 액세스 권한이 있는 사람을 결정하는 필수 권한 속성이 있습니다. 역할, 프로필, 권한 집합, 사용자 정의 권한 또는 조합을 지정할 수 있습니다. 필수 권한이 비어 있는 경우 DefaultRequiredPermission 속성이 설정되지 않는 한 모든 사용자가 데이터 매퍼 또는 통합 절차를 실행할 수 있습니다. - VlocityRequiredPermissionCheck 클래스 구현
DefaultRequiredPermission 설정이 작동하려면 Salesforce에서 관리 패키지와 비관리 패키지의 클래스를 다르게 처리하므로 수동으로 VlocityRequiredPermissionCheck 클래스를 구현해야 합니다. 이 클래스가 Vlocity 관리 패키지에 포함되어 있는 경우 올바르게 작동하지 않습니다.
