Field Audit Trail 基础:构建合规级字段审计追踪

用 Field Audit Trail(FAT)把 Salesforce 标准字段历史跟踪升级为合规级审计方案。本文系统讲解 FAT 三大能力——每个对象 200 字段的扩展跟踪、无限期保留与自定义策略、集中式治理,以及从标准 Field History Tracking 到 FAT 的演进逻辑;并动手讲解启用跟踪、配置保留策略(Archive After/Archive Retention/Grace Period)、验证捕获,最后用 Field History Explorer 按用户/字段/日期过滤调查数据变更、导出审计证据,满足监管与审计要求。...

📅 2026/10/5 ✍️ ponybai 🏷️ salesforce, developer, compliance, headless

一、开始使用 Field Audit Trail

slide_2

Field Audit Trail 在 Salesforce 标准 Field History Tracking 基础上大幅增强,满足受监管行业的需求:每个对象最多跟踪 200 个字段、无限期保留与自定义策略、集中式治理,以及用 Field History Explorer 无需代码调查数据变更。

学习目标

slide_3

完成本单元后,你将能够:区分标准 Field History Tracking 与 Field Audit Trail 的能力;评估 Field Audit Trail 为何是长期数据沿袭的合适方案;解释 Field Audit Trail 如何让组织满足严格的监管与审计要求。

跟踪运营数据:Field History Tracking

slide_4

组织的数据不是静态的——用户更新记录、自动化触发、批量上传一次修改数千字段。Field History Tracking(FHT)回答三个关键问题:谁改了值?之前的值是什么?何时发生?

FHT 能力:跟踪标准和自定义字段、每个对象最多 20 个字段、UI 中保留 18 个月(API 最多 24 个月)。对日常调查(「昨天的商机金额为什么变了?」),FHT 完美够用——把 Field History Related List 加到页面布局即可在记录上直接查看历史变更。

弥合合规缺口、调查盲区

slide_5

标准 Field History Tracking 适合运营排障,但受监管行业面临更严格的需求——需要多年保留数据历史。例如金融服务公司需要:关键账户字段(账户状态、所有权、风险评级)的长期变更历史;超过 20 个字段的跟踪;深度调查的历史上下文;多年后审计可用的数据。

标准跟踪的局限:每个对象 20 字段(不足以合规)、18-24 个月保留(法规常要求 7 年以上)、无集中式保留策略治理。当需求从运营排障转向合规级数据沿袭时,Field Audit Trail 就是解决方案。

Field Audit Trail 概览

slide_6

Field Audit Trail(FAT)大幅增强你跟踪和保留字段历史数据的能力,解决标准跟踪的局限。三大关键能力:

  • 扩展字段跟踪——每个对象最多 200 个字段(vs 标准 20 个),不用取舍,监控所有关键数据点。
  • 长期保留——打破 18 个月壁垒,数据可无限期存储,自定义保留策略(月或年),取证数据自动移入长期存储。
  • 集中式治理——按对象管理字段历史保留策略,满足严格监管与审计要求,显著降低调查风险。

扩展字段跟踪容量

slide_7

标准 Field History Tracking 限制每个对象 20 个字段——Field Audit Trail 扩展到 200 个。10 倍容量提升意味着:不用再选择监控哪些关键字段——跟踪所有合规相关数据点;即使系统和需求演变也保持完整历史沿袭;面向未来——新法规新增字段时直接添加,无需丢弃现有字段。

为什么对受监管行业重要:金融服务仅 Account 对象就常需 50+ 跟踪字段;医疗、政府、保险都有不断扩展的合规需求。有了 FAT,你跟踪一次、永久保留——200 字段 = 完整覆盖,无盲区。

长期字段历史保留

slide_8

FAT 打破 18 个月的字段历史保留壁垒,数据可无限期存储。自定义保留策略:按月或年定义保留期,匹配你的特定监管要求(GDPR、SOX、HIPAA 或行业特定法规)。自动化长期存储:取证数据自动移入归档,当前数据保持快速,历史数据保持可访问(不删除,只是分层到长期存储)。

完整数据生命周期:活跃(Related List)→ 归档(长期存储)→ 永久删除——全部由你定义的策略治理。监管合规要求数据持久,FAT 确保审计追踪比审计窗口更长寿。

集中式治理

slide_9

FAT 通过字段历史保留策略提供集中式治理——按对象管理。集中式治理意味着:每个对象定义一次保留规则,FAT 在整个 org 一致执行;无逐用户设置、无临时例外;策略变更可跟踪、可审计。

为什么对合规重要:审计员想看文档化、一致执行的保留策略,而非临时决定;集中式治理证明你对数据生命周期有控制;调查时显著降低风险——你能精确展示保留了什么、为什么。FAT 把保留从「事后补救」变成「受治理、可审计的过程」。

资源(单元一)

slide_10

继续学习:Salesforce Help「Field Audit Trail」「Field History Tracking」。下一步:配置 Field Audit Trail——启用跟踪、定义保留策略、验证变更被正确捕获。

二、配置 Field Audit Trail

slide_11

第二单元动手实践:以合规管理员的身份配置 Field Audit Trail——在关键对象上启用字段历史跟踪、定义保留策略(含归档与宽限期)、用 Field History Explorer 验证变更被捕获。

学习目标(单元二)

slide_12

完成本单元后,你将能够:为标准对象和自定义对象启用字段历史跟踪;定义数据保留策略(含 Archive After 和 Archive Retention 期);区分 related list 中的活跃历史数据与长期存储中的归档数据。

启用字段历史跟踪

slide_13

定义保留策略前,先确保关键对象开启了跟踪。以 Account 对象为例:① Shield Home → Field Audit Trail → Field History Tracking ② 搜索「Account」③ 选择「Enable Field History Tracking for Account」④ 选择最多 50 个字段监控(账户名、电话、账单地址等)⑤ 保存。启用后,Salesforce 自动记录每个选定字段的每次变更:变更用户、日期时间、旧值和新值。

配置 Field Audit Trail 策略

slide_14

保留策略的三个组成部分:

  • Archive After(月)——数据在 History Related List 中保留多久后才移入归档,例如 12 个月。
  • Archive Retention(年)——数据在归档中保留多久后永久删除,匹配监管要求(常 7-10 年)。
  • Grace Period(天)——策略生效前的调整窗口,例如 7 天。

配置 Account:Shield Home → Field Audit Trail → Field History Tracking → 搜索「Account」→ Archive After: 12 个月 → Grace Period: 7 天 → 保存。整个生命周期自动化——无需手动清理、无需脚本、无需提醒。

验证字段历史跟踪

slide_15

配置后要验证变更被正确捕获,端到端测试审计追踪:① 创建新的 Account 记录(名称「Acme」、电话、DOB)② 导航到 Field History Explorer(Shield Home → Field Audit Trail → Field History Explorer)③ 搜索「Acme」并选择记录 ④ 确认变更出现在历史中(账户名变更、电话变更、时间戳、变更用户)。

如果变更出现 → 跟踪已激活且可靠,审计追踪已就绪。这一步确认保留策略已激活,确保在依赖它做合规前审计追踪是可靠的。

资源(单元二)

slide_16

继续学习:Salesforce Help「Field Audit Trail」「Track Object Field History」。下一步:学习用 Field History Explorer 调查变更、按用户/字段/日期过滤、支持合规审计。

三、用 Field History Explorer 调查

slide_17

第三单元学习 Field History Explorer——可视化、无代码地探索记录字段级变更的界面,按用户、字段、日期过滤,导出结果以支持合规审计。

学习目标(单元三)

slide_18

完成本单元后,你将能够:解释 Field History Explorer 的目的;按用户、字段、日期过滤历史数据;描述在集中视图调查数据变更的好处;导出过滤结果以支持合规审计和外部审查。

可视化你的数据沿袭

slide_19

捕获和保留数据很重要,但你也需要读取和调查它。在 Field History Explorer 之前,分析保留的字段历史需要复杂的 SOQL 查询或 API 导出——在调查期间拖慢管理员。Field History Explorer 是专门的 Shield App UI,让你无需写代码探索记录字段级变更。

FAT 在后台工作 → 保障长期保留;FHE 是前端 → 调查、排障、审计。两者结合:从捕获到调查的完整审计方案。

什么是 Field History Explorer?

slide_20

Field History Explorer(FHE)是专门的 Shield App UI,让你无需写一行代码探索记录字段级变更。FHE 在保留数据之上提供可视化层:

  • 直观可视化——历史变更的简单视图,按用户、字段、日期过滤。
  • 单一视图——特定记录的所有变更集中一处,无需在 related list 间跳转或跑查询。
  • 审计就绪——用 FHE 结果做外部审查或合规审计,导出过滤结果做文档。

FHE 把取证调查从技术操作变成任何合规管理员都能执行的点选式工作流。

访问 Explorer

slide_21

访问 Field History Explorer 需要:Salesforce Shield App 和分配给用户配置文件的适当权限。配置后访问很简单:① 打开 App Launcher ② 选择 SHIELD 应用 ③ 点击 Field Audit Trail 标签 ④ 点击 FIELD HISTORY EXPLORER。无代码、无查询、无 API——就一个可视化界面,随时准备调查。

FHE 对任何有适当权限的用户可用——不只是管理员。合规官、审计员、业务分析师都能直接使用,让审计就绪成为组织能力而非管理员专属任务。

过滤查找取证数据

slide_22

关键值异常变化时,立即找到「谁、什么、何时」。三个强大的过滤维度:

  • 按用户过滤——看某个管理员或集成用户的所有变更(「夜间的批量作业上周改了什么?」)。
  • 按字段过滤——下钻特定数据点(风险评级、年收入、账户状态)。
  • 按日期过滤(时间线)——看特定时间段的变更(「3 月 1 日到 3 月 15 日之间改了什么?」)。

这些过滤器把可能耗时数小时的查询编写变成秒级点击,大幅降低取证调查的时间和风险,帮你精确定位数据完整性问题的发生时刻。

总结与资源

slide_23

Field Audit Trail + Field History Explorer = 完整审计方案:健壮的后端保留(200 字段、无限期存储、自定义策略、自动归档)+ 直观的前端可见性(按用户/字段/日期过滤、点选调查、导出审计)。

你的组织能:快速自信地调查数据变更、用文档化证据支持合规审计、维护可靠的数据历史记录。资源:Salesforce Help「Field Audit Trail」「Field History Explorer」。今天就从最关键的对象启用 FAT 开始——未来的审计员会感谢你。


文章来源:Trailhead - Field Audit Trail Basics