Salesforce: Control de objetos de acceso
La restricción de acceso para diferentes objetos se gestiona mediante perfiles y permisos. El tipo de acceso (ver, editar, crear, etc.) también se puede personalizar mediante este mecanismo. Un usuario solo puede tener un perfil, pero puede tener varios conjuntos de permisos. Por lo tanto, a través de los perfiles se otorgan los permisos básicos mínimos para los objetos seleccionados, mientras que a través de los conjuntos de permisos se pueden otorgar permisos adicionales más allá del perfil.
Veamos ahora los detalles de la creación de perfiles y la concesión de permisos para comprender cómo se gestiona el acceso al objeto.
Perfiles de usuario
Los perfiles se crean para abordar los requisitos de una función comercial en particular. Por ejemplo, el departamento de RR.HH. necesita un perfil que tenga acceso al historial laboral, historial médico y asistencia de los empleados. Mientras que el departamento de finanzas necesitará un perfil que acceda a los detalles de asistencia y remuneración de un empleado. Ahora, dependiendo del rol laboral del usuario, el perfil se adjunta al usuario. Solo se puede asignar un perfil para un usuario.
Creando un perfil
Ir a la ruta del enlace Setup Home → Users → Profiles. Puede ver algunos perfiles existentes que están predefinidos en la plataforma de Salesforce. Podemos crear nuevos perfiles clonando los perfiles existentes y personalizándolos aún más según nuestros requisitos.
Veamos ahora un perfil existente llamado usuario estándar. Muestra todos los tipos de configuraciones disponibles para este perfil. Por ejemplo, podemos establecer permisos de objeto tanto para objetos estándar como para objetos personalizados. También podemos establecer diferentes permisos administrativos y permisos generales de usuario, etc.
Para controlar el permiso de cada uno de los objetos a través de este perfil, podemos desplazarnos hacia abajo y encontrar la lista tanto de objetos estándar como de objetos personalizados. Aquí podemos usar las casillas de verificación para personalizar elobject access.
Asignar un perfil
Una vez que se ha creado un nuevo perfil, se puede asignar a los usuarios yendo a la ruta del enlace Setup Home → Users → Users. Ahora haga clic en la edición a la izquierda del nombre de usuario. Se le dirigirá a una nueva ventana en la que puede cambiar el perfil desde el menú desplegable.
Conjuntos de permisos
Los conjuntos de permisos son un acceso adicional otorgado a un usuario sobre algunos objetos que no están cubiertos por sus perfiles. Por lo tanto, solo amplía el acceso de los usuarios a algunos objetos según sus perfiles. Por ejemplo, cuando se crea un nuevo objeto personalizado, creamos un conjunto de permisos para esos objetos y adjuntamos esos conjuntos de permisos a los usuarios que necesitarán acceder a esos objetos. La misma lógica se aplica cuando queremos otorgar acceso temporal a objetos específicos para un usuario.
Crear un conjunto de permisos
Creamos un conjunto de permisos yendo a la ruta del enlace Setup Home → Users → Permission Sets. Haga clic en el botón Nuevo para crear un nuevo conjunto de permisos.
Una vez creado, podemos editar el conjunto de permisos y elegir Object Settings. Aquí podemos ver la lista de objetos y el nivel de acceso a estos objetos. Podemos editar los tipos de acceso para cada uno de estos objetos.