Salesforce 管理活动与监控的实用指南
1. 用户管理
用户管理是 Salesforce 管理员职责的基础部分。管理员受公司委托为用户维护 Salesforce 组织,其职责在于确保有权访问该组织的人员能及时获得相应权限,同时防止无权人员获得访问权限。
为确保正确访问,公司应维护一个单点登录(SSO)系统,将其作为当前员工信息的唯一真实来源,并使用该 SSO 访问 Salesforce。一般情况下,应避免使用密码访问 Salesforce,除非在 SSO 出现问题时管理员使用。
访问权限存在两个极端情况会影响开发流程。一是生产环境中有过多系统管理员,这会带来未跟踪和冲突更改的严重风险;二是不允许开发人员访问生产环境。
在某些情况下,开发人员可能不需要或不应访问 Salesforce 生产数据或功能。为有效调试生产问题,开发人员需要查看调试日志,但查看这些日志需要“查看所有数据”权限,这可能并不合适。
Salesforce DX Dev Hub 是一个生产环境,开发人员要使用 Salesforce DX 临时组织或打包功能,需要在该生产环境中有用户账户。Salesforce 提供“免费有限访问许可证”,允许在生产环境中使用 Dev Hub,但无法查看数据或更改元数据。若安全问题使你无法提供此类安全受限的许可证,则需创建一个单独的生产环境供开发人员共同作为 Dev Hub。
还需要创建一个或多个集成用户供集成系统使用。理想情况下,每个集成系统(包括 CI 系统)应有自己的集成用户以确保安全和便于日志记录,但由于集成用户许可证与普通用户许可证成本相同,大多数公司选择将多个集成集中在较少的集成用户下。
超级会员免费看
订阅专栏 解锁全文
1095

被折叠的 条评论
为什么被折叠?



