Gerenciar acesso do usuário
O Salesforce fornece uma abordagem em camadas ao acesso do usuário para que você possa controlar o que os usuários de dados podem ver e quais tarefas eles podem realizar.
Edições obrigatórias
| Disponível em: Salesforce Classic e Lightning Experience |
| As opções de gerenciamento de dados e usuários disponíveis variam de acordo com a edição do Salesforce que você possui. |
Usuários e licenças
Cada usuário do Salesforce é identificado de maneira exclusiva por um nome de usuário, senha e perfil. Antes que um usuário possa fazer login, você atribui a ele uma licença de usuário que determina quais recursos e objetos estão disponíveis a ele. Você também pode atribuir licenças de conjunto de permissões a usuários para dar a eles direito a recursos adicionais.
Permissões de objeto, campo e usuário
As permissões de objeto controlam se um usuário pode criar, ler, editar ou excluir registros de um determinado tipo de objeto. As permissões de campo controlam se um usuário pode ler ou editar o valor de um determinado campo. As permissões do usuário especificam quais tarefas os usuários podem realizar e quais recursos eles podem acessar, como visualizar páginas de configuração ou acessar a API. Juntos, essas permissões compõem a camada de linha de base do controle de acesso a dados no Salesforce.
Você configura permissões em perfis, conjuntos de permissões e grupos de conjuntos de permissões.
- Os perfis definem configurações padrão para um usuário, incluindo aplicativos atribuídos, tipos de registro e layouts de página. Cada usuário tem exatamente um perfil.
- Os conjuntos de permissões concedem permissões e configurações de acesso sem alterar o perfil de um usuário. Você pode atribuir vários conjuntos de permissões a um único usuário, o que facilita dar aos usuários o acesso exato de que precisam sem criar um perfil separado para cada combinação.
- Os grupos de conjuntos de permissões agrupam vários conjuntos de permissões para que você possa atribuí-los como uma unidade para facilitar o gerenciamento.
A Salesforce recomenda usar conjuntos de permissões e conjuntos de permissões para gerenciar as permissões e o acesso dos usuários. Você pode configurar permissões em perfis, mas recomendamos usar perfis para configurações padrão.
Compartilhamento e acesso ao registro
As configurações de compartilhamento determinam quais registros individuais um usuário pode ver e editar com base nas permissões de objeto que você configurou inicialmente. Você configura o acesso em nível de registro usando vários recursos.
- Os padrões para toda a organização definem o nível de linha de base de acesso aos registros. Defina os padrões organizacionais para o nível mais restritivo exigido por qualquer usuário e use outros recursos de compartilhamento para abrir o acesso quando necessário.
- A hierarquia de papéis dá aos usuários acesso a registros de propriedade ou compartilhados com usuários abaixo deles na hierarquia. Esse recurso simplifica a colaboração fornecendo aos gerentes visibilidade dos dados de seus relatórios.
- As regras de compartilhamento estendem o acesso ao registro para grupos de usuários com base na propriedade do registro ou em outros critérios.
- O compartilhamento manual permite que proprietários de registro compartilhem registros individuais com usuários ou grupos específicos quando regras de compartilhamento ou outros recursos não cobrem a necessidade.

