Erstellen einer Rollenhierarchie
Lernziele
Nachdem Sie diese Lektion abgeschlossen haben, sind Sie in der Lage, die folgenden Aufgaben auszuführen:
- Erläutern, inwiefern sich die Rollenhierarchie von einem Organigramm unterscheidet
- Anzeigen und Ändern der Rollenhierarchie
- Erstellen und Zuweisen von Rollen, um den Zugriff auf Datensätze zu erleichtern
Rollenhierarchie und Datensatzzugriff
Sie können eine Rollenhierarchie zusammen mit den organisationsweiten Standardfreigabeeinstellungen verwenden, um zu bestimmen, welchen Grad von Zugriff Benutzer auf Ihre Salesforce-Daten haben. Benutzer haben Zugriff auf die Daten aller Benutzer, die in der Hierarchie direkt unter ihnen stehen.
Benutzer, die Zugriff auf viele Daten benötigen (z. B. die Geschäftsleitung, Führungskräfte und andere leitende Mitarbeiter) befinden sich meist weit oben in der Hierarchie. Rollenhierarchien müssen jedoch nicht mit dem Organigramm übereinstimmen. Jede Rolle in der Hierarchie stellt nur eine Datenzugriffsebene dar, die ein Benutzer oder eine Benutzergruppe benötigt.
Benutzer auf einer bestimmten Rollenebene können sämtliche Daten von Benutzern, die in der Rollenhierarchie unter ihnen stehen, oder Daten, die für solche Benutzer freigegeben sind, anzeigen, bearbeiten und für Berichte verwenden. Die einzige Ausnahme bilden hier benutzerdefinierte Objekte, für die Sie den Zugriff mithilfe von Hierarchien deaktivieren können. Insbesondere können, wenn in der Themenliste der organisationsweiten Standardeinstellungen die Option Zugriff mithilfe von Hierarchien gewähren deaktiviert ist, nur der Datensatzinhaber und Benutzer, denen Zugriff über die Freigabefunktionen erteilt wird, Zugriff auf die Datensätze des Objekts erhalten.
Das Implementieren der Rollenhierarchie auf der Plattform ist einfach, sobald Sie eine Vorstellung davon haben, wie die Hierarchie aussehen soll. Am besten beginnen Sie mit dem Organigramm Ihres Unternehmens und fassen verschiedene Positionen auf der Grundlage des Datensatzzugriffs wann immer möglich zu einer gemeinsamen Rolle zusammen. Die Rollenhierarchien stimmen nicht unbedingt exakt mit dem Organigramm überein. Stattdessen sollte jede Rolle in der Hierarchie die Datenzugriffsebene darstellen, die ein Benutzer oder einer Gruppe von Benutzern benötigt.
Wenn beispielsweise zur Softwareentwicklungsgruppe ein Staff Software Engineer und ein Junior Software Engineer gehören, können diese Positionen in der Hierarchie zu einer gemeinsamen Rolle "Software Engineer" zusammengefasst werden. Danach können Sie mit der Definition der eigentlichen Rollenhierarchie beginnen.
Rollenhierarchie für die Personalbeschaffungsanwendung
Sehen wir uns einen Zweig der Rollenhierarchie für die Personalbeschaffungs-Beispielanwendung an. Aufgrund der von Ihnen festgelegten organisationsweiten Standardeinstellungen sind Einstellungs-Manager derzeit nur dazu berechtigt, Stellen-, Stellenausschreibungs- und Jobbörsendatensätze anzuzeigen (nicht aber zu erstellen oder zu bearbeiten) und andere Personalbeschaffungsdatensätze, deren Inhaber sie sind, anzuzeigen und zu aktualisieren. Das trägt nicht gerade zur Nützlichkeit unserer Anwendung bei. Sie planen jedoch, Ihre Rollen für das Personalwesen so einzurichten, dass Benutzer Zugriff auf die Daten erhalten, die sie benötigen.
Diese Rollenhierarchie gewährt folgende Berechtigungen auf Datensatzebene automatisch:
- CEO Cynthia kann jeden Datensatz, den jede andere Person in der Organisation anzeigen und aktualisieren kann, anzeigen und aktualisieren.
- Andrew, VP Development, kann jeden Datensatz, den seine Manager oder die Mitarbeiter seiner Manager anzeigen oder aktualisieren können, ebenfalls anzeigen und aktualisieren.
- Megan, VP Personalwesen, kann jeden Datensatz anzeigen und aktualisieren, den Phil, ihr Personalbeschaffungsmanager oder Mario, Phils Personalbeschaffungsmitarbeiter, anzeigen und aktualisieren kann.
- Personalbeschaffungsmanager Phil kann jeden Datensatz anzeigen und aktualisieren, dessen Inhaber sein Personalbeschaffungsmitarbeiter Mario ist.
- Software Development Manager Ben kann jeden Datensatz anzeigen und aktualisieren, dessen Inhaber Melissa, Tom oder Craig, seine Softwareentwickler, sind.
- Director of QA Clark kann jeden Datensatz anzeigen und aktualisieren, dessen Inhaber Flash oder Harry, seine QA Engineers, sind.
Definieren von Rollenhierarchie
Üben Sie nun das Einrichten der Rolle des Onboarding-Managers, der dem VP Personalwesen unterstellt ist.
- Suchen Sie in Setup im Feld der Schnellsuche Rollen und wählen Sie den Eintrag aus.
- Wenn Ihnen eine einführende Vorschaltseite mit dem Titel "Grundlegendes zu Rollen" angezeigt wird, klicken Sie unten auf der Seite auf Rollen einrichten, um zum eigentlichen Tool zu gelangen.
- Wenn Sie erstmals eine Rollenhierarchie definieren, wird in der Strukturansicht ein einzelner Platzhalterknoten mit dem Namen Ihrer Organisation angezeigt. An diesem Punkt müssen Sie den Namen der Rolle hinzufügen, die sich an der Spitze der Hierarchie befindet. In diesem Fall der CEO. Auf Ihrem Spielplatz sind einige der Rollen in der Hierarchie bereits definiert. Klicken Sie auf Alle erweitern, um die gesamte Rollenhierarchie anzuzeigen.
- Klicken Sie unter der Rolle VP Personalwesen auf Rolle hinzufügen.
- Geben Sie als Label (Bezeichnung)
Onboarding Manager (Onboarding-Manager)
ein. Der Rollenname wird automatisch mitOnboarding_Manager
aufgefüllt.
- Behalten Sie die Einstellung VP Personalwesen im Textfeld Vorgesetzter bei.
- Geben Sie in das Textfeld In Berichten angezeigter Rollenname optional einen Wert ein. Dieser Text wird in Berichten verwendet, um den Namen einer Rolle anzugeben. Da lange Rollennamen viel Platz in Ihren Berichtspalten einnehmen, empfiehlt es sich, eine kurze, aber dennoch leicht identifizierbare Abkürzung zu verwenden.
- Behalten Sie für alle anderen Optionen, wie Kontaktzugriff oder Opportunity-Zugriff, die Standardwerte bei und klicken Sie auf Speichern. Diese Zugriffsoptionen wirken sich nicht auf Ihre Personalbeschaffungsanwendung aus. Normalerweise konfigurieren Sie jedoch den Zugriff, den eine Rolle auf die untergeordneten Datensätze der Accounts hat, die sich in ihrem Besitz befinden.
- Nachdem Sie nun Ihre Rolle erstellt haben, können Sie ihr den entsprechenden Benutzer zuweisen. Klicken Sie auf Onboarding-Manager und klicken Sie auf Benutzern eine Rolle zuordnen.
- Wählen Sie in der Dropdown-Liste Verfügbare Benutzer den Eintrag "Alle nicht zugewiesenen" aus.
- Wählen Sie auf der Liste einen Benutzer aus und klicken Sie auf Hinzufügen, um ihn in die Liste Onboarding-Manager zu verschieben. Speichern Sie anschließend.
Wenn Sie vom Setup-Bereich zur Hauptseite für Rollen zurückkehren, können Sie nun die neue Rolle in der Hierarchie sehen. Als Nächstes können Sie die übrigen Rollen entsprechend Ihrem Diagramm definieren, etwa die Rollen Personalbeschaffungs-Manager und Personalbeschaffung.
Wie Sie sehen, ist die Rollenhierarchie eine wichtige Möglichkeit, Personen in den oberen Regionen der Rollenhierarchiestruktur den Zugriff auf Daten zu ermöglichen!
Nachdem Sie nun die organisationsweiten Standardeinstellungen und eine Rollenhierarchie eingerichtet haben, sind Sie schon fast mit der Festlegung von Zugriffsberechtigungen auf der Datensatzebene für die Personalbeschaffungsanwendung fertig. Sie müssen nur noch personalbeschaffungsbezogene Datensätze zwischen Gruppen freigeben, die in unterschiedlichen Zweigen der Rollenhierarchie vorkommen. Diese Anforderung können Sie mit Freigaberegeln erfüllen.
Ressourcen
- Salesforce-Hilfe: Einrichten des Datensatzzugriffs für Ihre Benutzer
- Salesforce-Hilfe: Steuern des Zugriffs mithilfe von Hierarchien