top of page
Social Media (1).png

Salesforce Education Center

ĐĂNG KÝ NHẬN TƯ VẤN NGAY

Khóa học quan tâm
Salesforce Admin
Salesforce Developer
B2B Marketing Cloud Administrator

​Hãy liên lạc ngay

Kết nối với chúng tôi

Địa chỉ: 4A/4/22 Nguyễn Văn Thương, Phường Thạnh Mỹ Tây, TP Hồ Chí Minh, Việt Nam

Hãy liên hệ với Talentforce để bắt đầu hành trình học tập mang tính đột phá. Chúng tôi rất mong được lắng nghe ý kiến ​​của bạn và thảo luận về cách chúng tôi có thể hỗ trợ mục tiêu giáo dục của bạn.

  • Facebook

Hướng dẫn dành cho Salesforce Admin về Profiles và Permissions

Writer: Talentforce
Talentforce
4 days ago
4 min read

Quản lý người dùng là một nhiệm vụ cực kỳ quan trọng để đảm bảo rằng những người phù hợp (cả nội bộ và bên ngoài) có quyền truy cập thích hợp. Điều này bao gồm việc tạo và vô hiệu hóa người dùng, quản lý giấy phép, cung cấp quyền đăng nhập, hiểu rõ về hồ sơ, bộ quyền và nhóm bộ quyền, cũng như khắc phục sự cố liên quan đến khả năng hiển thị của người dùng. Thực tế cho thấy, việc xử lý sự cố quản lý người dùng là điều mà các Admin ở khắp mọi nơi cho biết chiếm phần lớn thời gian trong tuần của họ!


Trước đây, hồ sơ người dùng (profiles) đảm nhiệm phần lớn việc truy cập người dùng trong Salesforce. Tuy nhiên, trong vài năm gần đây, Salesforce đã chuyển sang mô hình dựa trên bộ quyền (permission set), nơi mà hồ sơ người dùng cung cấp các thiết lập cơ bản, trong khi bộ quyền và nhóm bộ quyền đảm nhận phần lớn việc truy cập người dùng. Điều này có ý nghĩa gì đối với các Admin khi họ cập nhật tổ chức của mình để tuân theo các thực tiễn tốt nhất?


Hiếm khi chúng ta có cơ hội bắt đầu lại từ đầu trong một tổ chức trống, xây dựng hồ sơ và quyền hạn từ con số không. Talentforce sẽ không ở đây để hướng dẫn bạn kiểm tra và cập nhật mô hình bảo mật của mình, mà là để làm sáng tỏ việc quản lý người dùng và giúp bạn chọn công cụ tốt nhất cho mô hình bảo mật của riêng mình.


Hồ sơ


Mỗi người dùng phải có một hồ sơ, và hồ sơ này xác định cấu hình cơ bản cho người dùng. Khi chúng ta nghĩ về quyền truy cập tối thiểu mà người dùng cần, điều này bao gồm các chức năng như:


  • Dải địa chỉ IP đăng nhập

  • Giờ đăng nhập

  • Ứng dụng mặc định và loại bản ghi

  • Phân công bố cục trang

  • Quyền hạn cơ bản


Hồ sơ tiêu chuẩn : Salesforce cung cấp các hồ sơ dễ sử dụng, phù hợp với hầu hết các tổ chức bất kể ngành nghề. Admin chỉ có thể chỉnh sửa tối thiểu các hồ sơ tiêu chuẩn , và chúng không thể được đổi tên hoặc sao chép cho các mục đích sử dụng khác.


Hồ sơ tùy chỉnh : Khi các hồ sơ tiêu chuẩn không cung cấp cấu hình cơ bản cần thiết, admin có thể tạo các hồ sơ tùy chỉnh, có thể sao chép, đổi tên và xóa khi cần.


Hãy coi hồ sơ người dùng như một cách để thiết lập quyền truy cập tối thiểu cho người dùng của bạn. Chúng là công cụ quản lý người dùng hạn chế nhất, và chúng ta có thể mở rộng quyền truy cập đó bằng các tính năng khác như Bộ quyền (Permission Sets). Trên thực tế, để hạn chế tối đa, bạn có thể sử dụng hồ sơ Quyền truy cập tối thiểu – Salesforce làm cơ sở.


Bộ quyền


Bộ quyền (Permission Sets) cấp quyền truy cập bổ sung vượt quá những gì được xác định trong hồ sơ quyền truy cập tối thiểu. Điều này giúp công việc của admin dễ dàng hơn, vì bạn có thể áp dụng bộ quyền cho người dùng dựa trên công việc họ cần làm thay vì vai trò cụ thể của họ, giúp bạn không phải tạo ra hàng loạt hồ sơ và thay vào đó cho phép khả năng tái sử dụng tối đa. Bộ quyền nên kiểm soát:


  • Quyền truy cập đối tượng

  • Bảo mật cấp trường

  • Quyền hệ thống

  • Truy cập vào các ứng dụng được kết nối và các lớp Apex

  • Quyền tùy chỉnh

  • Cài đặt tab

  • Các loại bản ghi (ngoài loại mặc định)


Với các bộ quyền, admin có thể cấp quyền truy cập dựa trên khả năng hoặc nhiệm vụ mà người dùng cần thực hiện, thay vì tạo hồ sơ mới mỗi lần. Điều quan trọng cần biết là một người dùng có thể được gán nhiều bộ quyền, không giống như hồ sơ chỉ có thể có một bộ quyền duy nhất. 


Mẹo hay : Thay vì tạo một bộ quyền lớn bao gồm nhiều quyền khác nhau, hãy tạo nhiều bộ quyền riêng lẻ. Nhãn của bộ quyền có thể mô tả rõ quyền truy cập đó là gì, sau đó bạn có thể thêm các bộ quyền riêng lẻ vào một nhóm bộ quyền nếu cần cấp quyền cho một đối tượng cụ thể.

Nhóm thiết lập quyền


Nhóm bộ quyền là nơi admin có thể nhóm nhiều bộ quyền lại với nhau và gán chúng cho người dùng như một gói. Bạn có thể tự hỏi, “Nếu tôi có thể gán nhiều bộ quyền cho một người dùng, tại sao tôi lại cần sử dụng nhóm?” Trong nhiều trường hợp, bạn có thể có nhiều bộ quyền được gán cho phần lớn người dùng của mình, vì vậy việc gán vào một nhóm duy nhất sẽ hiệu quả hơn.


Sức mạnh tiềm ẩn của các nhóm thiết lập quyền là bạn có thể vô hiệu hóa một số quyền. Nếu có một hoặc một vài quyền trong nhóm đó mà người dùng của bạn không cần, bạn có thể loại bỏ quyền truy cập cụ thể mà không cần phải điều chỉnh các thiết lập quyền cơ bản. Khá tuyệt vời phải không? Điều này giúp admin dễ dàng hơn trong việc duy trì quyền của người dùng.


Sales permissions table with checkboxes; blue checks on Activate Contracts and Delete Activated Contracts.

Xây dựng chiến lược truy cập của bạn


Giờ bạn đã nắm được những kiến ​​thức cơ bản, bạn có thể áp dụng chúng vào tổ chức của mình để xây dựng mô hình bảo mật dựa trên bộ quyền, có khả năng mở rộng tốt hơn. Ngoài ra bạn có thể tham khảo các bài viết hay trên admin.salesforce.com.


Hướng dẫn bạn về các phương pháp hay nhất và thiết kế chiến lược phân quyền dựa trên các đối tượng người dùng hiện có trong doanh nghiệp của bạn. Bằng cách thay đổi tư duy từ việc xác định quyền truy cập dựa trên hồ sơ người dùng sang việc phân lớp quyền truy cập dựa trên bộ quyền, bạn sẽ xây dựng một hệ thống dễ bảo trì, dễ kiểm toán và dễ thích ứng hơn khi tổ chức của bạn phát triển.

Comments


bottom of page