Salesforce - 組織訪問控制



在一個組織中,不同型別的使用者可以訪問不同型別的資料。Salesforce 提供了一種機制,可以限制平臺上對單個使用者和使用者組的資料訪問。它採用靈活的分層共享模型,可以輕鬆地將不同的資料集分配給不同的使用者組。此外,訪問許可權可以在組織、物件、欄位或單個記錄級別進行定義。

資料訪問級別

在本節中,我們將討論不同的資料訪問級別。共有四個級別的資料訪問。

組織級別

透過維護授權使用者列表、設定密碼策略以及將登入訪問限制在特定時間和特定位置來建立。

物件級別

透過對特定物件設定許可權來實現,允許選擇性地檢視、編輯或刪除該記錄中的任何物件。

欄位級別

即使使用者可以訪問包含該欄位的物件,也可以用來限制使用者對某些欄位的訪問。

記錄級別

此訪問級別允許使用者僅訪問物件的某些記錄。

本章將重點介紹使用以下三種機制對組織進行訪問控制。

建立和管理使用者

管理員可以使用管理介面建立一到多個使用者。導航到 **設定首頁 → 管理 → 使用者**。它顯示了新增一個或多個使用者的選項。

Create Users

它還會要求提供每個使用者的詳細資訊,例如姓名、電子郵件地址、角色、配置檔案等。填寫這些詳細資訊後,使用者將被建立。

設定密碼策略

密碼策略是指組織中密碼的管理方式。例如,設定密碼的過期日期、密碼的複雜性要求等等。所有這些選項都是可自定義的,我們還可以控制策略的鎖定。這些密碼策略可以透過導航到 **設定首頁 → 安全 → 密碼策略** 來設定。

Password Policies

限制來自 IP 地址的訪問

這是一項附加的安全措施,它只允許特定範圍的 IP 地址訪問組織的 Salesforce 平臺。但是,如果有效的使用者在受信任的 IP 範圍之外訪問受限頁面,則系統會要求回答額外的挑戰性問題(這些問題應該已經配置好了)。可以透過導航到 **設定首頁 → 安全 → 網路訪問** 來設定。

Restrict IP
廣告
© . All rights reserved.