Vous êtes ici :
Gestion des autorisations et des accès
Découvrez la gestion des autorisations et des accès.
- Restriction des domaines de messagerie d'un utilisateur
Définissez une liste d'autorisations pour restreindre les domaines de messagerie autorisés dans le champ E-mail d'un utilisateur, afin de vous assurer que les domaines utilisés sont approuvés. - Partage et visibilité des utilisateurs
Pour appliquer le principe du moindre privilège, définissez les paramètres de partage par défaut de l'organisation de l'objet Utilisateur sur « Privé », puis activez le paramètre « Demander l'autorisation d'affichage des noms d'enregistrement dans les champs de référence ». - Contrôle des autorisations d'accès
Salesforce utilise un modèle de sécurité à plusieurs niveaux dans lequel les autorisations d'objet et de champ définissent la base de l'accès aux données (CRUD), tandis que les autorisations administratives, utilisateur et personnalisées accordent des capacités fonctionnelles spécifiques et une autorité au niveau système. - Stratégies d'accès utilisateur
La stratégie d'accès utilisateur de Salesforce est un contrôle de sécurité et administratif qui permet de gérer automatiquement ou manuellement les autorisations et les licences utilisateur sur la base de critères prédéfinis. - Ensembles d'autorisations
Pour appliquer le principe du moindre privilège et simplifier la gestion des utilisateurs, les administrateurs Salesforce doivent attribuer aux utilisateurs le profil « Accès minimal » comme référence. - Groupes d'ensemble d'autorisations
Gérez le groupe d'ensembles d'autorisations pour vous assurer que l'accès utilisateur est accordé en fonction de fonctions spécifiques (personnes) et respecte le principe du moindre privilège, ce qui réduit l'« étalement des autorisations ». - Contrôle de l'accès en utilisant la hiérarchie des rôles
Dans la hiérarchie des rôles, les utilisateurs ont accès aux enregistrements appartenant à ou partagés avec des utilisateurs de rang inférieur. Les rôles au sein de la hiérarchie affectent l'accès aux composants, tels que les enregistrements et les rapports. - Partage de données conforme
Ce contrôle impose le retrait immédiat des enregistrements de participant utilisateur dans l'infrastructure de partage de données conforme (CDS) dès qu'un utilisateur est désactivé ou passe à un rôle ne nécessitant plus d'accès.

