Discussion: Levels of Record Access

DEX402 - Module 5: Maintaining Record and Data Security

📄 第 162 页 🎬 视频课程

课程章节介绍

今天我们来聊聊Salesforce中的记录级别访问控制,也就是RST(Record Sharing and Transparency)。这个功能非常重要,因为它决定了谁可以看到和操作你的数据。 首先,我们来看看完全访问权限。这意味着用户可以对记录进行任何操作,包括查看、编辑、删除等。以下几种情况会授予完全访问权限: 1. ,所有者,:如果你是记录的所有者,你自然有完全访问权限。 2. ,用户,:某些特定的用户可能被直接授予完全访问权限。 3. ,队列成员,:如果你是某个队列的成员,而这个队列拥有该记录,你也会有完全访问权限。 4. ,角色层次结构中的上方用户,:如果你的角色在层次结构中位于记录所有者的上方,并且你拥有完全访问权限,那么你也可以访问这些记录。 5. ,系统权限,:拥有“修改所有数据”权限的用户可以对所有记录进行完全访问。 6. ,对象权限,:拥有“全部修改”权限的用户可以对特定对象的所有记录进行完全访问。 7. ,自动化,:通过Apex代码或Flow流程,你也可以设置完全访问权限。 接下来,我们看看读/写或只读访问权限。这种权限允许用户查看记录,可能还可以编辑记录,但不能删除。以下几种情况会授予这种权限: 1. ,整个企业默认,:这是最基本的访问级别,通常设置为只读或读/写。 2. ,角色层次结构中的上方用户,:如果你的角色在层次结构中位于记录所有者的上方,并且你拥有读/写或只读访问权限,那么你也可以访问这些记录。 3. ,手动共享,:你可以手动共享记录给其他用户或组,授予他们读/写或只读权限。 4. ,共享规则,:通过设置共享规则,你可以自动授予特定用户或组读/写或只读权限。 5. ,Apex或Flow共享,:通过Apex代码或Flow流程,你也可以设置读/写或只读权限。 6. ,系统权限,:拥有“查看所有数据”权限的用户可以查看所有记录。 7. ,对象权限,:拥有“查看全部”权限的用户可以查看特定对象的所有记录。 希望这些信息能帮助你更好地理解Salesforce中的记录级别访问控制。如果你有任何问题,随时问我!