Salesforce数据安全篇 - 对象/字段 / 记录级别的权限配置(OLS / FLS / RLS)

2023-11-10 07:50

本文主要是介绍Salesforce数据安全篇 - 对象/字段 / 记录级别的权限配置(OLS / FLS / RLS),希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

在权限管理中,我们会经常使用Profile,Permission Set来进行权限管理,比如管理Tab是否可视,Salesforce记录是否可操作(read、create、edit、delete、view all、modify all),字段是否可以visible或edit,Action是否可用等等。

下面我将通过Profile的实战演练来介绍本篇知识内容:

特别注意:为了避免操作过程中遇到不可控的奇葩问题,请在System Admin的权限中来配置,为不改变系统原有Profile的配置,若需要使用情景相近的Profile请记得Clone

1、Tab的可视化:
a、记住大前提,只有自定义对象为Deployed的时候,profile对tab的一些配置才生效,如下图:

b、方法一:在Profiles里设置,如下图:

c、方法二:在Apps里设置,如下图:

2、OLS - Object Level Security:
a、在Profiles中设置,进入到edit page,然后勾选符合业务需求的操作,如下图:

3、FLS - Field Level Security:
a、在Profiles里,点击指定Profile的link,滚动页面到的Field-Level Security,点击view进入编辑,见下图:


4、Action如submit for approval:
a、通过配置页面布局操作action是否显示在details page里面来实现,如下图:

5、字段级安全-标准对象&自定义对象字段安全快捷设置方法:

6、RLS - 记录级别安全,可以通过设置OWD(Organization Wide Default)和共享规则实现,具体知识参见:https://success.salesforce.com/answers?id=90630000000gw7ZAAQ

另外贴一篇感觉比较好的博客文章:http://www.salesforcetutorial.com/field-level-security-salesforce/

7、安全控制的相关概念参考:SalesForce Roles, Profile, Permission Set, Sharing Rules, OWD
8、权限优先级比较:Profile > Manal Sharing > Sharing Rule > Role Hierarchy > OWD

 

这篇关于Salesforce数据安全篇 - 对象/字段 / 记录级别的权限配置(OLS / FLS / RLS)的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/381326

相关文章

SQL Server配置管理器无法打开的四种解决方法

《SQLServer配置管理器无法打开的四种解决方法》本文总结了SQLServer配置管理器无法打开的四种解决方法,文中通过图文示例介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的... 目录方法一:桌面图标进入方法二:运行窗口进入检查版本号对照表php方法三:查找文件路径方法四:检查 S

Python实现对阿里云OSS对象存储的操作详解

《Python实现对阿里云OSS对象存储的操作详解》这篇文章主要为大家详细介绍了Python实现对阿里云OSS对象存储的操作相关知识,包括连接,上传,下载,列举等功能,感兴趣的小伙伴可以了解下... 目录一、直接使用代码二、详细使用1. 环境准备2. 初始化配置3. bucket配置创建4. 文件上传到os

Linux中SSH服务配置的全面指南

《Linux中SSH服务配置的全面指南》作为网络安全工程师,SSH(SecureShell)服务的安全配置是我们日常工作中不可忽视的重要环节,本文将从基础配置到高级安全加固,全面解析SSH服务的各项参... 目录概述基础配置详解端口与监听设置主机密钥配置认证机制强化禁用密码认证禁止root直接登录实现双因素

在Spring Boot中集成RabbitMQ的实战记录

《在SpringBoot中集成RabbitMQ的实战记录》本文介绍SpringBoot集成RabbitMQ的步骤,涵盖配置连接、消息发送与接收,并对比两种定义Exchange与队列的方式:手动声明(... 目录前言准备工作1. 安装 RabbitMQ2. 消息发送者(Producer)配置1. 创建 Spr

嵌入式数据库SQLite 3配置使用讲解

《嵌入式数据库SQLite3配置使用讲解》本文强调嵌入式项目中SQLite3数据库的重要性,因其零配置、轻量级、跨平台及事务处理特性,可保障数据溯源与责任明确,详细讲解安装配置、基础语法及SQLit... 目录0、惨痛教训1、SQLite3环境配置(1)、下载安装SQLite库(2)、解压下载的文件(3)、

Linux如何快速检查服务器的硬件配置和性能指标

《Linux如何快速检查服务器的硬件配置和性能指标》在运维和开发工作中,我们经常需要快速检查Linux服务器的硬件配置和性能指标,本文将以CentOS为例,介绍如何通过命令行快速获取这些关键信息,... 目录引言一、查询CPU核心数编程(几C?)1. 使用 nproc(最简单)2. 使用 lscpu(详细信

k8s上运行的mysql、mariadb数据库的备份记录(支持x86和arm两种架构)

《k8s上运行的mysql、mariadb数据库的备份记录(支持x86和arm两种架构)》本文记录在K8s上运行的MySQL/MariaDB备份方案,通过工具容器执行mysqldump,结合定时任务实... 目录前言一、获取需要备份的数据库的信息二、备份步骤1.准备工作(X86)1.准备工作(arm)2.手

Nginx 重写与重定向配置方法

《Nginx重写与重定向配置方法》Nginx重写与重定向区别:重写修改路径(客户端无感知),重定向跳转新URL(客户端感知),try_files检查文件/目录存在性,return301直接返回永久重... 目录一.try_files指令二.return指令三.rewrite指令区分重写与重定向重写: 请求

SpringMVC高效获取JavaBean对象指南

《SpringMVC高效获取JavaBean对象指南》SpringMVC通过数据绑定自动将请求参数映射到JavaBean,支持表单、URL及JSON数据,需用@ModelAttribute、@Requ... 目录Spring MVC 获取 JavaBean 对象指南核心机制:数据绑定实现步骤1. 定义 Ja

Nginx 配置跨域的实现及常见问题解决

《Nginx配置跨域的实现及常见问题解决》本文主要介绍了Nginx配置跨域的实现及常见问题解决,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友们下面随着小编来... 目录1. 跨域1.1 同源策略1.2 跨域资源共享(CORS)2. Nginx 配置跨域的场景2.1