Вы находитесь здесь:
Управление авторизацией и доступом
Сведения об авторизации и управлении доступом.
- Ограничение доменов эл. почты пользователя
Определите список разрешенных для ограничения доменов эл. почты, разрешенных в поле «Эл. почта» пользователя, чтобы убедиться в надежности используемых доменов. - Общий доступ и доступность пользователей
Чтобы внедрить принцип наименьших прав, задайте единым стандартным параметрам общего доступа объекта «Пользователь» значение «Личный» и включите параметр «Требовать полномочие на просмотр имен записей в полях поиска». - Управление уровнем доступа
Salesforce использует многоуровневую модель безопасности, где полномочия объекта и поля определяют базовый уровень для доступа к данным (CRUD), в то время как административные, пользовательские и настраиваемые полномочия предоставляют определенные функциональные возможности и полномочия на уровне системы. - Политики доступа пользователя
Политика доступа пользователя Salesforce - это управление безопасностью и административным управлением, позволяющее автоматически или вручную управлять полномочиями и лицензиями пользователей на основе предопределенных критериев. - Наборы полномочий
Чтобы внедрить принцип наименьших прав и упростить управление пользователями, администраторы Salesforce должны назначить пользователям профиль «Минимальный доступ» в качестве базового. - Группы наборов полномочий
Управляйте группой наборов полномочий, чтобы убедиться, что доступ пользователя предоставляется на основе определенных должностных функций (лиц) и соответствует принципу наименьших привилегий, сводя к минимуму «разрастание полномочий». - Управление доступом посредством иерархии ролей
В иерархии ролей пользователи имеют доступ к записям, за которые ответственны или которые доступны нижестоящим пользователям. Роли в иерархии влияют на доступ к компонентам (например, записям и отчетам). - Совместимый общий доступ к данным
Этот элемент управления применяет немедленное удаление записей участников пользователя в рамках совместимого общего доступа к данным (CDS) при каждой деактивации пользователя или переходе к роли, которая больше не требует доступа.

