用 profile 和 permission set 控制 object级别的access
用 filed level security 控制 filed 级别的access
控制record级别的权限:
Org-wide defaults
Role hierarchies
Sharing rules An owner-based sharing rule opens access to records owned by certain users. Create Criteria-Based Sharing Rules A criteria-based sharing rule determines with whom to share records based on field values
salesforce的每一条记录都会一个owner,一般来说当对象设置为private,那么记录只能当前记录的Owner和他的上级(Role树状里面位于该Owner的更靠近根节点的用户)能够看到。sharing rule是一种规则,这种规则用来把记录做共享。
在一个公司或者集团中,肯定会有上下级,会有同级竞争者。那么上级为了