Data Access Model

DEX402 - Module 5: Maintaining Record and Data Security

📄 第 152 页 🎬 视频课程

课程章节介绍

今天我们来聊聊Salesforce中的数据访问模型。首先,我们知道在Salesforce中,数据访问不仅仅依赖于记录的所有权。实际上,Salesforce提供了多种方式来控制谁可以访问哪些数据。 首先,我们来看一下“全组织默认设置”(Org-Wide Defaults,简称OWD)。这是设置数据访问权限的基础。默认情况下,OWD设置为“限制访问”,这意味着除非有明确的权限设置,否则用户无法访问记录。如果你将OWD设置为“公开”,那么所有用户都可以访问这些记录,这时你就无法再使用其他功能来限制访问了。所以,OWD是唯一一个可以通过设置为“私有”来完全锁定记录访问的方法。 接下来,我们来看看其他几种数据访问功能: 1. ,所有权,:记录的所有者拥有对记录的完全访问权限。这意味着他们可以查看、编辑和删除记录。 2. ,角色层次结构,:通过角色层次结构,上级角色的用户可以访问下级角色用户拥有的记录。这是除了所有权之外,唯一一种可以获得完全访问权限的方式(除了“修改全部”和“修改所有数据”权限)。 3. ,共享规则,:共享规则允许你自动将记录的访问权限扩展到特定的用户或用户组。例如,你可以设置一个规则,让某个部门的用户都能访问某个特定类型的记录。 4. ,手动共享,:手动共享允许记录的所有者或管理员手动将记录的访问权限授予其他用户。这是一种非常灵活的方式,适用于特殊情况。 5. ,团队,:团队是一种将多个用户组合在一起的方式,团队成员可以共享对记录的访问权限。这在项目协作中非常有用。 6. ,自动共享,:通过流程或触发器,你可以设置自动共享规则,使得在某些条件下,记录会自动共享给特定的用户或用户组。 为了更好地理解这些概念,我建议你将这些功能列在白板上,并在学习过程中随时参考。这样可以帮助你更清晰地掌握每种功能的作用和应用场景。 希望这些内容能帮助你更好地理解Salesforce中的数据访问模型。如果有任何问题,随时提问!