Salesforce 权限管理
Salesforce 对于权限的管理是非常严谨的并且支持不同维度的权限控制。常用的有Profiles(简档)、Permissions Set(权限集)、Role Hierarchy(角色层级结构)和Organization-Wide(组织范围)这四项用来控制控制相应的权限。
本文中所指的权限主要指和record(数据)相关的。
介绍及定义
-
Profiles(简档)
-
Profiles是Salesforce为每个用户指定的标准配置文件,在创建用户时需指定(不同用户可使用同一Profile)。那么它究竟配置了什么样的内容呢,先来看一段官方定义:
Profiles define how users access objects and data, and what they can do within the application.
-
这段话很明确的定义了用户通过Profile来获取对象的元数据(这里指具体字段和对象定义)和数据,并且可以规定了在不同的应用中可以做什么。展开来讲:
- 用户可以看到哪些对象
- 用户可以看到每个对象的哪些字段
- 用户可以对哪些对象有什么权限(CRUD)
- 用户可以看到哪些应用
- 用户可以看到对象在不同的应用中的展现形式
Permission Sets(权限集)