Ola Pessoal,
Estou trabalhando na definição de um User Access Framework para Salesforce e gostaria de entender como outras empresas/consultorias estão estruturando o modelo de acesso atualmente.
Vocês utilizam uma combinação de Profiles + Roles + Permission Sets + Permission Set Groups? Como definem a responsabilidade de cada camada?
Existe algum framework ou padrão de mercado que vocês recomendam para evitar excesso de Profiles/Permission Sets e facilitar auditoria e SoD?
Eric Burté (DEVOTEAM) Forum Ambassador
Hello @Fabiana Prado even if Salesforce recently mentioned they cancel the removal of permission sets from within profiles (see the help article here : https://help.salesforce.com/s/articleView?id=003834041&type=1) you would rather build your framework with profiles (for default user settings) and permission sets & groups for permissions management (see the recommandations in the help article above). Do not forget roles (and hierarchy) for record access management. Eric