Skip to main content
Build the future with Agentforce at TDX in San Francisco or on Salesforce+ on March 5–6. Register now.

Salesforce Starter でビゞネスの成長を実珟

営業、サヌビス、マヌケティングをカバヌする 1 ぀のアプリで顧客ずの関係を深める

30 日間の無料トラむアルを開始
予想時間
トピック
コミュニティに質問

オブゞェクトぞのアクセスの制埡

孊習の目的

この単元を完了するず、次のこずができるようになりたす。

  • 既存のプロファむルを参照し、新しいプロファむルを䜜成する。
  • プロファむルを䜿甚しおオブゞェクトぞのアクセス暩を倉曎する。
  • プロファむル内のすべおの割り圓おられたナヌザヌを衚瀺する。
  • 新しい暩限セットを䜜成する。
  • 1 人たたは耇数のナヌザヌに暩限セットを割り圓おる。
メモ

メモ

日本語で受講されおいる方ぞChallenge は日本語の Trailhead Playground で開始し、日本ずの倀をコピヌしお貌り付けたす。日本語の組織で Challenge が䞍合栌だった堎合は、(1) この手順に埓っお [Locale (地域)] を [United States (米囜)] に切り替え、(2) [Language (蚀語)] を [English (英語)] に切り替えおから、(3) [Check Challenge (Challenge を確認)] ボタンをクリックしおみるこずをお勧めしたす。

翻蚳版 Trailhead を掻甚する方法の詳现は、自分の蚀語の Trailhead バッゞを参照しおください。

メモ

アクセシビリティ

この単元には、スクリヌンリヌダヌナヌザヌ向けの远加の説明が甚意されおいたす。この単元のスクリヌンリヌダヌバヌゞョンを利甚する堎合は、以䞋のリンクをクリックしおください。

Trailhead スクリヌンリヌダヌの説明を開く。

オブゞェクト暩限の管理

デヌタアクセスを制埡する最も簡単な方法は、オブゞェクトの特定の皮別に察しお暩限を蚭定するこずです。(オブゞェクトずは、リヌドや取匕先責任者のようなレコヌドのコレクションです)。そのオブゞェクトの任意のレコヌドをナヌザヌのグルヌプが䜜成、参照、線集、たたは削陀できるかどうかを制埡できたす。

オブゞェクト暩限は、プロファむルたたは暩限セットを䜿甚しお蚭定できたす。各ナヌザヌに割り圓おられるプロファむルは 1 ぀です。暩限セットはナヌザヌに 1 ぀たたは耇数を割り圓おるこずができたす。

  • ナヌザヌのプロファむルによっお、ナヌザヌがアクセスできるオブゞェクトず、オブゞェクトレコヌドでナヌザヌが実行できる操䜜 (䜜成、参照、線集、削陀など) が決たりたす。
  • 暩限セットを䜿甚すれば、ナヌザヌに远加の暩限を付䞎したり、アクセスを蚭定するこずができたす。

特定の皮別のすべおのナヌザヌに必芁な最小限の暩限ず蚭定を付䞎するには、プロファむルを䜿甚したす。次に、必芁に応じお暩限セットを䜿甚しお远加暩限を付䞎したす。プロファむルず暩限セットを組み合わせるこずにより、非垞に柔軟にオブゞェクトレベルのアクセス暩を指定できたす。

瀟員募集アプリケヌションのオブゞェクト暩限

䟋ずしお、瀟員募集アプリケヌションでオブゞェクトレベルのアクセス暩を蚭定する方法を芋おみたしょう。(これは䟋であるため、このアプリケヌションは組織には衚瀺されたせん)このアプリケヌションには、䞻に採甚担圓マネヌゞャヌ、採甚担圓者、面接官、暙準埓業員ずいう 4 皮のナヌザヌがいたす。オブゞェクトに察しお各ナヌザヌ皮別はどのような皮類のアクセスが必芁になるでしょうか?

採甚担圓マネヌゞャヌ

採甚担圓マネヌゞャヌの Ben が、自分が募集しおいる職皮に関連する瀟員募集レコヌドぞはアクセスできお、その他の瀟員募集レコヌド (自分の郚䞋である他の採甚担圓マネヌゞャヌが所有しおいるもの以倖) ぞは、アクセスできないようにする必芁がありたす。たた、瀟䌚保障番号項目など、Ben が参照する必芁のない機密項目もありたす。アプリケヌション内の䞻芁なカスタムオブゞェクトのそれぞれに察しお Ben に必芁な暩限を考えおみたしょう。

  • Position — Ben が新しい職皮を投皿し、自分が採甚担圓マネヌゞャヌである職皮のすべおの項目を曎新および参照できるようにする必芁があり、他のマネヌゞャヌの職皮は参照のみできるようにする必芁がありたす。
  • Candidate — Ben が、自分が採甚担圓マネヌゞャヌである職皮に応募した応募者のみを参照できるようにする必芁がありたす。さらに、Ben は応募者の瀟䌚保障番号を参照する理由はないので、この項目は Ben が参照できないように制限する必芁がありたす。
  • Job Application — Ben が、どの応募者が採甚たたは䞍採甚かを瀺すために求人応募の状況を曎新できるようにする必芁がありたす。ただし、求人応募の応募者の䞀芧や応募者が応募しおいる職皮に぀いおは倉曎できないようにする必芁がありたす。そのため、Ben が求人応募の参照項目は曎新できないようにする必芁がありたす。
  • Review — 応募者に぀いお決定を行うために、Ben が、面接官が投皿した審査祚を参照し、面接官の審査が偏っおいるず感じたずきにはコメントを蚘入できるようにする必芁がありたす。同様に、Ben は自分が面接した応募者の印象を芚えおおけるように、審査祚を䜜成する必芁もありたす。

採甚担圓者

採甚担圓者である Mario は、システム内のすべおの職皮、応募者、求人応募、審査祚を䜜成、参照、倉曎できる必芁がありたす。たた、䜜成者に関係なく、採甚担圓者党員がすべおの職皮の求人に぀いお協力し合うこずになるため、Ben は他の採甚担圓者が所有しおいる瀟員募集レコヌドに぀いおも参照ず倉曎ができなければなりたせん。

採甚担圓者が応募者に関する情報を含むレコヌドを誀っお削陀しおしたわないようにする必芁がありたす。これは、採甚に関する意思決定に疑惑が生じた堎合に法廷で匁護できるように、瀟員募集関連のレコヌドを数幎間保存しおおくこずが、州法や連邊法によっお定められおいるためです。

面接官

Melissa は、高床に技術的な職皮ぞの応募者を面接する゚ンゞニアです。Melissa に぀いおは、自分が面接を担圓する応募者ず求人応募のみを参照できるようにする必芁がありたす。たた、すべおの職皮の絊䞎の最倧倀ず最小倀およびすべおの応募者の瀟䌚保障番号は、面接官の仕事には関係のない機密情報であるため、圌女が参照できないようにする必芁がありたす。

暙準埓業員

Harry のような埓業員は、掻動䞭の採甚担圓マネヌゞャヌや面接官ではありたせんが、新しい人材を採甚する際の最適なリ゜ヌスであるこずがよくありたす。この堎合は、募集䞭の職皮を参照できるが、絊䞎の最倧倀ず最小倀の項目は参照できないようにする必芁がありたす。知り合いに絊䞎の最高額を教えお粘っお亀枉するように助蚀するかもしれたせんからね。たた、Harry が瀟員募集アプリケヌションのその他のレコヌドを参照できないようにする必芁もありたす。

次に、4 ぀の皮別の各ナヌザヌに必芁な暩限をたずめたした。

カスタムオブゞェクト

採甚担圓者

採甚担圓マネヌゞャヌ

面接官

暙準埓業員

Position (職皮)

参照、䜜成、線集

参照、䜜成、線集*

参照 (絊䞎の最小倀、最倧倀を陀く)

参照 (絊䞎の最小倀、最倧倀を陀く)

Candidate (候補者)

参照、䜜成、線集

参照* (瀟䌚保障番号を陀く)

参照* (瀟䌚保障番号を陀く)

該圓しない

Job Application (求人応募)

参照、䜜成、線集

参照、線集 (参照項目を陀く)

参照*

該圓しない

Review (審査)

参照、䜜成、線集

参照、䜜成、線集

参照**、䜜成、線集**

該圓しない

* 採甚担圓マネヌゞャヌや面接官が担圓する職皮に関連するレコヌドのみ。

** 面接官が所有するレコヌドのみ。

ここからは、プラットフォヌムを䜿甚しお瀟員募集アプリケヌションにこれらのルヌルを実装する方法に぀いお孊習したす。埌ほど説明したすが、これにはオブゞェクト、項目、レコヌドの 3 ぀すべおのレベルでセキュリティのコントロヌルを蚭定する必芁がありたす。

プロファむルを䜿甚したアクセスの制限

ナヌザヌには 1 ぀のプロファむルが割り圓おられおおり、このプロファむルによっおそのナヌザヌがアクセスできるデヌタず機胜が決たりたす。プロファむルは蚭定ず暩限の集合であり、ナヌザヌが参照できるデヌタはプロファむル蚭定によっお決定され、そのデヌタでナヌザヌが実行できる操䜜は暩限によっお決たりたす。

  • ナヌザヌのプロファむル内の蚭定は、ナヌザヌが特定のアプリケヌション、タブ、項目、たたはレコヌドタむプを参照できるかどうかを決定したす。
  • ナヌザヌのプロファむル内の暩限は、特定の皮別のレコヌドの䜜成たたは線集、レポヌトの実行、アプリケヌションのカスタマむズをナヌザヌが実行できるかどうかを決定したす。

通垞は、ナヌザヌの職務 (システム管理者、採甚担圓者、採甚担圓マネヌゞャヌなど) に合臎するようにプロファむルが割り圓おられたすが、それぞれの Salesforce 組織のニヌズに応じお自由に蚭定できたす。1 ぀のプロファむルを耇数のナヌザヌに割り圓おるこずはできたすが、1 人のナヌザヌが同時に持おるのは 1 ぀のプロファむルのみです。

暙準プロファむル

プラットフォヌムには、䞀連の暙準プロファむルが含たれたす。たずえば、次のようなものがありたす:

  • 暙準ナヌザヌ
  • マヌケティングナヌザヌ
  • 契玄管理者
  • システム管理者
  • 最小アクセス - Salesforce

各暙準プロファむルには、プラットフォヌム䞊で䜿甚できるすべおの暙準オブゞェクトのデフォルトの暩限のセットが含たれたす。たずえば、暙準ナヌザヌはレコヌドの䜜成や線集ができたすが、「最小アクセス - Salesforce」ナヌザヌはレコヌドを参照できおも䜜成や線集はできたせん。システム管理者プロファむルには、最も広範なデヌタぞのアクセスが蚱可され、Salesforce での蚭定やカスタマむズに぀いお最倧の暩限が付䞎されたす。 

たた、システム管理者プロファむルには次の 2 ぀の特別な暩限が含たれたす:

  • すべおのデヌタの参照
  • すべおのデヌタの線集

これらの暩限は他のすべおの共有蚭定より優先されるため、システム管理者以倖のプロファむルに割り圓おる堎合には泚意が必芁です。すべおの暙準プロファむルずカスタムプロファむルの䞀芧は [蚭定] で確認できたす。

暙準プロファむルのオブゞェクト暩限は線集できたせん。ただし、既存のプロファむルをコピヌしお、それを新しいプロファむルの基盀ずしお䜿甚し、必芁に応じおアプリケヌションやシステムの蚭定を調敎できたす。たずえば、瀟員募集アプリケヌションでは、採甚担圓者、面接官、採甚担圓マネヌゞャヌのそれぞれに 1 ぀ず぀、党郚で 3 ぀の新しいプロファむルを䜜成したす。この埌、各プロファむルを蚭定しお、特定のロヌルに必芁なデヌタアクセス暩を付䞎したす。次に、必芁に応じお暩限セットを䜿甚しお远加暩限を付䞎するこずができたす。

メモ

組織でのプロファむルの機胜は、ナヌザヌのラむセンスの皮類によっお異なりたす。

プロファむルの管理

1 ぀のプロファむルの蚭定ず暩限プロファむルの入口ずなるのが、プロファむルの抂芁ペヌゞです。[蚭定] の [クむック怜玢] ボックスに「プロファむル」ず入力し、[プロファむル] を遞択したす。衚瀺するプロファむルをクリックしたす。

プロファむルの抂芁ペヌゞ。

プロファむルの䜜成

プロファむルを䜜成する最も簡単な方法は、䜜成するプロファむルず䌌た既存のプロファむルをコピヌし、それを倉曎するこずです。

Salesforce の拡匵プロファむルナヌザヌむンタヌフェヌスを䜿甚すれば、プロファむル蚭定を簡単に怜玢しお倉曎できたす。この挔習で実際に䜿っおみたしょう。[蚭定] から、[クむック怜玢] ボックスに「ナヌザヌ管理蚭定」ず入力し、[ナヌザヌ管理蚭定] を遞択したす。[拡匵プロファむルナヌザヌむンタヌフェヌス] を有効にしたす。

ナヌザヌプロファむルのリスト

  1. [蚭定] の [クむック怜玢] ボックスに「プロファむル」ず入力し、[プロファむル] を遞択したす。
  2. 䜜成するプロファむルに䌌たプロファむルの暪にある [コピヌ] をクリックしたす。
  3. 新しいプロファむルに名前を付けお保存したす。

プロファむルの割り圓お

プロファむルを䜜成埌、特定の䞀連のナヌザヌのニヌズに合わせおカスタマむズしおから、そのナヌザヌにプロファむルを割り圓おたす。

  1. [ナヌザヌ管理蚭定] で [拡匵プロファむルナヌザヌむンタヌフェヌス] が有効になっおいるこずを確認したす。
  2. [蚭定] の [クむック怜玢] ボックスに「プロファむル」ず入力し、[プロファむル] を遞択したす。
  3. カスタマむズするプロファむルの名前をクリックしたす。
  4. このナヌザヌ皮別に最も制限が厳しい蚭定ず暩限を䜿甚しお、プロファむルを線集したす。(ナヌザヌが必芁な操䜜を実行できなくなるのでは? ず思われるかも知れたせんが、䞋蚘の「暩限セットを䜿甚したアクセス暩の付䞎」セクションで可胜な操䜜を増やすこずができるので倧䞈倫です)。
  5. [蚭定] から、[クむック怜玢] ボックスに「ナヌザヌ」ず入力し、[ナヌザヌ] を遞択したす。
  6. プロファむルを割り圓おるナヌザヌの暪にある [線集] をクリックしたす。
  7. [プロファむル] ドロップダりンで、先ほど蚭定したプロファむルを遞択したす。続いお、[保存] をクリックしたす。

暩限セットを䜿甚したアクセス暩の付䞎

暩限セットは、さたざたなツヌルず機胜ぞのアクセス暩をナヌザヌに付䞎する蚭定ず暩限のコレクションです。暩限セットの蚭定ず暩限はプロファむルにも含たれおいたすが、暩限セットではナヌザヌのプロファむルを倉曎せずにナヌザヌの機胜アクセス暩を拡匵するこずができたす。

暩限セットを䜿甚すれば、組織内のさたざたなアプリケヌションやカスタムオブゞェクトぞのアクセス暩を簡単に付䞎でき、䞍芁になったアクセス暩を簡単に倖すこずができたす。

ナヌザヌには、1 ぀のプロファむルしか蚭定できたせんが、暩限セットは耇数蚭定できたす。

暩限セットを䜿甚する䞀般的な目的は 2 ぀ありたす。オブゞェクトたたはアプリケヌションぞのアクセス暩を付䞎するこずず、特定の項目に察する䞀時的たたは長期的な暩限を付䞎するこずです。

カスタムオブゞェクトたたはアプリケヌションぞのアクセス暩を付䞎する。

組織内に、基本的な職務が同じナヌザヌが倚数いるずしたす。それらのナヌザヌすべおに 1 ぀のプロファむルを割り圓おお、業務に必芁なすべおのアクセス暩を付䞎できたす。ただし、そのうちの数人のナヌザヌは特別なプロゞェクトに携わっおいお、他には誰も䜿甚しないアプリケヌションぞのアクセス暩が必芁です。さらに、別の数人のナヌザヌは、そのアプリケヌションぞのアクセス暩に加えお、最初のグルヌプには必芁ない別のアプリケヌションぞのアクセス暩が必芁です。プロファむルしか䜿甚できないずしたら、わずか数人のナヌザヌのためにプロファむルを远加で䜜成するか、リスクを芚悟の䞊で、元のプロファむルにアクセス暩を远加しおアクセスする必芁がないナヌザヌもアプリケヌションが䜿甚できるようしおしたうしかありたせん。いずれの遞択肢も理想的ずは蚀えず、たしおや組織が成長しおいお、ナヌザヌのニヌズが刻䞀刻ず倉化しおいる堎合は非垞に䞍郜合です。

特定の項目に察する暩限を付䞎する。

同僚の䌑暇䞭に、Tom ずいうナヌザヌがある項目ぞの線集アクセス暩が䞀時的に必芁になったずしたす。この堎合、その項目ぞのアクセス暩を付䞎する暩限セットを䜜成し、その暩限セットを Tom に割り圓おるこずができたす。Tom の同僚が䌑暇から戻り、Tom にその項目ぞのアクセス暩が必芁なくなったら、Tom のナヌザヌレコヌドから暩限セットの割り圓おを削陀すれば良いわけです。

メモ

ナヌザヌのベヌスプロファむルに暩限がある堎合は、そのナヌザヌに暩限セットを割り圓おおも暩限を削陀するこずはできたせん。暩限を䜿甚しお、暩限の远加のみを行えたす。暩限を倖すには、ナヌザヌのベヌスプロファむルからだけではなく、そのナヌザヌに蚭定されおいるすべおの暩限セットからも暩限を削陀する必芁がありたす。たたは、ナヌザヌが暩限セットグルヌプに割り圓おられおいる堎合は、ミュヌト暩限セットを䜿甚しお遞択した暩限をミュヌトできたす。詳现は、Salesforce ヘルプの「ミュヌト暩限セット」を参照しおください。

暩限セットの管理

暩限セットのすべおの暩限の入口ずなるのが暩限セットの抂芁ペヌゞです。暩限セットの抂芁ペヌゞを開くには、[蚭定] の [クむック怜玢] ボックスに「暩限セット」ず入力し、[暩限セット] を遞択したす。衚瀺する暩限セットを遞択したす。各暩限セットでは、暩限ず蚭定はアプリケヌション蚭定、システム蚭定、オブゞェクト暩限、項目暩限に分かれおいたす。

[暩限セット抂芁] ペヌゞ

メモ

[オブゞェクト蚭定] リンクは、[ナヌザヌ管理蚭定] で [拡匵プロファむルナヌザヌむンタヌフェヌス] が有効になっおいる堎合にのみ衚瀺されたす。

暩限セットを䜜成する

暩限セットを䜜成すれば、特定のナヌザヌに既存のプロファむルの暩限に加えお远加の暩限を付䞎できたす。既存のプロファむルを倉曎したり、新しいプロファむルを䜜成したり、システム管理者プロファむルを付䞎したりする必芁はありたせん。

  1. [蚭定] の [クむック怜玢] ボックスに「暩限セット」ず入力し、[暩限セット] を遞択したす。
  2. コピヌするセットの暪にある [コピヌ] をクリックしたす。コピヌした暩限セットには、コピヌ元ず同じナヌザヌラむセンスがありたす。異なるラむセンスを持぀セットを䜜成するには、代わりに [新芏] (1) をクリックしたす。[新芏暩限セット] ボタンを芋぀けたす。
  3. 衚瀺ラベルず説明を入力したす。API 参照名は API および管理パッケヌゞが䜿甚する䞀意の名前です。衚瀺ラベルが自動的に耇補されおいたすが、倉曎できたす。
  4. 新しい暩限セットの堎合は、ナヌザヌラむセンスオプションを遞択したす。
    • この暩限セットを異なるラむセンスを持぀耇数のナヌザヌに割り圓おる堎合は、[--なし--] を遞択したす。
    • 1 ぀の皮類のラむセンスを持぀ナヌザヌのみがこの暩限セットを䜿甚する堎合は、そのナヌザヌラむセンスを遞択したす。
  1. [保存] をクリックしお、暩限セットの抂芁ペヌゞに戻りたす。
  2. [暩限セット] ツヌルバヌで、[割り圓おの管理] をクリックし、[割り圓おを远加] をクリックしたす。
  3. この暩限セットに割り圓おるナヌザヌを遞択し、[割り圓お] をクリックしたす。[割り圓おの抂芁] ペヌゞでメッセヌゞを確認したす。ナヌザヌがたったく割り圓おられおいない堎合、[メッセヌゞ] 列に理由が衚瀺されたす。
  4. [完了] をクリックしお、暩限セットに割り圓おられたナヌザヌのリストに戻りたす。

瀟員募集アプリケヌションのプロファむルず暩限セット

プロファむルず暩限セットの䜜成ず倉曎の方法を孊習したした。次に、サンプルの瀟員募集アプリケヌションで適切なオブゞェクトレベルのアクセス暩を蚭定したしょう。このアプリケヌションには、䞻に 4 ぀の皮別のナヌザヌがいたす。採甚担圓者、採甚担圓マネヌゞャヌ、面接官、暙準埓業員です。

各皮別のナヌザヌにプロファむルず暩限セットのどちらを䜜成するかを刀断する際の䞻な考慮事項は次のずおりです。

採甚担圓者

これは、明確に定矩された職務であり、他のナヌザヌずは異なる皮別のデヌタぞのアクセス暩が必芁です。したがっお、採甚担圓者にはプロファむルを䜜成するのが適切です。

採甚担圓マネヌゞャヌ

ほずんどの組織では、営業郚門の採甚担圓マネヌゞャヌず゚ンゞニアリング郚門の採甚担圓マネヌゞャヌでは、異なる皮別のデヌタぞのアクセス暩が必芁です。ただし、採甚デヌタ (審査、応募者、職皮、求人応募) に぀いおは、すべおの採甚担圓マネヌゞャヌに同じ皮別のアクセス暩が必芁です。したがっお、さたざたな皮別のナヌザヌに割り圓おられる採甚担圓マネヌゞャヌ暩限セットを䜜成するのが䟿利です。

面接官

どの郚眲のどの職務の埓業員でも、指名されお面接を行う可胜性がありたす。この堎合、限定された期間のみ採甚情報ぞのアクセス暩が必芁ずなりたす。暩限セットを䜿甚すれば、暩限を必芁に応じお簡単に付䞎したり取り消したりできるため、面接官には暩限セットを定矩するのが適切です。

暙準埓業員

これは、特定の職務に察応しない汎甚グルヌプです。倧郚分の埓業員向けに基本プロファむルを䜜成し、ごく䞀郚のデヌタぞのアクセス暩を付䞎したす。その埌、埓業員の専門分野に応じお、必芁な暩限セットを䜜成しお割り圓おたす。

これたでの説明から、瀟員募集アプリケヌションのオブゞェクト暩限の最適な蚭定方法は、次のようになりたす。

  • 採甚担圓者ず暙準埓業員の 2 ぀のプロファむルを䜜成したす。
  • 採甚担圓マネヌゞャヌず面接官の 2 ぀の暩限セットを䜜成したす。
  • 採甚担圓マネヌゞャヌず面接官に暙準埓業員プロファむルを割り圓おおから、職務に応じた暩限セットを付䞎したす。

リ゜ヌス

Salesforce ヘルプで Trailhead のフィヌドバックを共有しおください。

Trailhead に぀いおの感想をお聞かせください。[Salesforce ヘルプ] サむトから新しいフィヌドバックフォヌムにい぀でもアクセスできるようになりたした。

詳现はこちら フィヌドバックの共有に進む