Du er her:
Sikkerhet for Omnistudio-datatilordninger og integrasjonsprosedyrer
Du kan kontrollere tilgang til datatilordninger og integrasjonsprosedyrer ved å bruke innstillinger som refererer til Innstillinger for deling og delingssett eller Profiler og tillatelsessett.
Gjestebrukere, også kalt anonyme brukere, har ikke tilgang til noen poster som standard. Kriteriebaserte delingsregler gir dem skrivebeskyttet tilgang. Dette påvirker alle Salesforce-organisasjoner. Se Gode fremgangsmåter for utvikling av posttilgang for gjestebrukere for å få mer informasjon.
Med Vlocity kan gjestebrukere opprette og oppdatere postene som delingsregler gir tilgang til. Ingen tilleggskonfigurasjon er nødvendig for denne utvidede tilgangen.
Du kan bruke Salesforce innstillinger for deling til å sikre tilgang til datatilordninger og integrasjonsprosedyrer. Hvis du bruker bufring, må du angi CheckCachedMetadataRecordSecurity til true som beskrevet her.
Du kan tillate tilgang til en datatilordnings- eller integrasjonsprosedyre basert på de tilpassede tillatelsene som er aktivert i en brukers Salesforce-profiler eller tillatelsessett. En Apex som legges til i Salesforce-organisasjonen, lar den administrerte pakken Vlocity kontrollere brukertillatelser. De tilpassede innstillingene som beskrives her, er relatert til denne tilnærmingen. Vlocity anbefaler å bruke tilpassede tillatelser i profiler eller tillatelsessett for å gjøre det enklere å bruke og gi bedre ytelse.
For å sikre datasikkerhet og opprettholde samsvar med Salesforce-krypteringstilgangskontroller må du alltid kontrollere at en bruker har tillatelsen Vise krypterte data før du viser eller behandler dekrypterte verdier for krypterte felt.
Du finner det grunnleggende om Salesforce-tilgang i Kontrollere hvem som ser hva og Salesforces datasikkerhetsmodell – forklart visuelt. Hvis du vil ha Vlocity-spesifikk informasjon om profiler, kan du se Oversikt over profiler og sikkerhet for Vlocity
Innstillinger for deling, delingssett, profiler og tillatelsessett styrer tilgangen til datatilordninger og integrasjonsprosedyrer som objektposter.
For å sikre feltnivåsikkerhet for en datatilordning går du til fanen Datatilordningens alternativer og velger Kontroller feltnivåsikkerhet. Aktiver EnforceDMFLSAndDataEncryption i Omnikanal-konfigurasjonen for å håndheve feltnivåsikkerhet automatisk for alle datatilordninger.
Hvis du bruker standardutformingen i Omnistudio, og hvis brukeren har tillatelsen Vise krypterte data, vises de klassisk krypterte feltene som standard i ren tekst for denne brukeren. Hvis du bruker Omnistudio-administrert pakkeutforming, må du imidlertid aktivere EnforceDMFLSAndDataEncryption i Omnikanal-konfigurasjonen for å håndheve denne virkemåten.
Følg denne fremgangsmåten for å aktivere EnforceDMFLSAndDataEncryption i Omni-interaksjonskonfigurasjonen: Søk etter og åpne Omni-interaksjonskonfigurasjon fra Oppsett. Klikk på Ny Omnikanal-konfigurasjon, skriv inn EnforceDMFLSAndDataEncryption for både navn og etikett, sett verdien til true, og lagre endringene.
En brukers tilgang til en datatilordning eller en integrasjonsprosedyre inkluderer mer enn muligheten til å kjøre den direkte. Tilgang gjelder også hvis et program brukeren bruker kaller Datakart eller Integrasjonsprosedyre.
Hvis en bruker har tilgang til en overordnet integrasjonsprosedyre, kan den overordnede kalle opp underordnede integrasjonsprosedyrer og datatilordninger som brukeren ikke har direkte tilgang til.
- Konfigurere sikkerhetsinnstillinger for Omnistudio-datatilordning og integrasjonsprosedyre
Du kan endre innstillingene for datatilordning og integrasjonsprosedyresikkerhet i Oppsett. - Sikkerhetsinnstillinger for Omnistudio-datatilordning og integrasjonsprosedyre
Disse innstillingene påvirker datatilordning og integrasjonsprosedyresikkerhet. - Syntaks for den nødvendige tillatelsesegenskapen
Omnistudio-datatilordninger og integrasjonsprosedyrer har egenskapen Nødvendig tillatelse, som bestemmer hvem som har kjøretidstilgang. Du kan angi roller, profiler, tillatelsessett, tilpassede tillatelser eller en hvilken som helst kombinasjon. Hvis Nødvendig tillatelse er tom, kan alle brukere kjøre Datatilordning eller Integrasjonsprosedyre med mindre egenskapen DefaultRequiredPermission er angitt. - Implementere VlocityRequiredPermissionCheck-klassen
For at innstillingen DefaultRequiredPermission skal fungere må du implementere klassen VlocityRequiredPermissionCheck manuelt fordi Salesforce håndterer klasser i administrerte og ikke-administrerte pakker forskjellig. Denne klassen fungerer ikke riktig hvis den er inkludert i den administrerte pakken Vlocity.

