Erstellen eines dedizierten Salesforce-Benutzers

Übersicht

Wenn Sie Ihre Salesforce-Organisation mit Flosum Cloud Apps verbinden, müssen Sie ein Benutzerkonto angeben, um die Verbindung herzustellen und aufrechtzuerhalten. Es wird empfohlen, ein dediziertes Salesforce-Benutzerkonto zu erstellen, anstatt das persönliche Konto eines Mitarbeiters zu verwenden. Dadurch werden Unterbrechungen vermieden, falls beispielsweise ein Mitarbeiter das Unternehmen verlässt und sein persönliches Konto deaktiviert wird.

Dieser Artikel bietet allgemeine Anweisungen für zwei Methoden zur Erstellung eines dedizierten Salesforce-Benutzers für die Verwendung mit Flosum Cloud Apps.

circle-info

Flosums Empfehlung

  • Erstellung eines einzelnen Integrationsbenutzers in Produktion mit dem Admin-Profil.

  • Erstellen Sie einen einzigen dedizierten Benutzer in der Produktion mit dem Systemadministrator Profil.

  • Verwenden Sie denselben Benutzer beim Verbinden Sandbox und Produktion Orgs.

  • Nutzen Sie die Vererbung bei Sandbox-Refreshes. Nach einer Aktualisierung existiert der Produktion dedizierte Benutzer automatisch in der aktualisierten Sandbox.

Warum das wichtig ist: Dieser Ansatz minimiert den laufenden Wartungsaufwand und beseitigt Berechtigungs­lücken, die Bereitstellungen unterbrechen könnten.

Empfohlene Benutzerkonfiguration

1

Erstellung eines dedizierten Benutzers

  1. In Ihrer Salesforce- Produktionsorganisation, erstellen Sie einen Benutzer mit dem Namen Flosum Integration.

    1. Hinweis: Sie können jeden beliebigen Benutzernamen verwenden.

  2. Weisen Sie das Systemadministrator Profil.

  3. Stellen Sie sicher, dass die folgenden Berechtigungen aktiviert sind:

    1. API aktiviert

    2. Alle Dateien abfragen

    3. Genehmigte Deinstallierte Verbundene Apps

  4. Verwenden Sie diesen Benutzer, um alle Umgebungen (Produktion und Sandboxes) mit Flosum Cloud Apps zu verbinden.

2

Warum das Systemadministrator-Profil bevorzugt wird

  • Gewährt vollen Zugriff auf die Metadaten­abruf- und Bereitstellungsfunktionen.

  • Reduziert den Wartungsaufwand, wenn Salesforce neue Berechtigungen einführt.

  • Stellt sicher, dass Bereitstellungen in einem vollständig autorisierten Kontext ausgeführt werden.

circle-exclamation

Warnung

Alternative: Berechtigungssatz-Modell

Für Kunden mit strengen Sicherheitsrichtlinien, die das Gewähren von Administratorzugriff untersagen, können Sie ein benutzerdefiniertes Profil und einen Berechtigungssatz erstellen, der alle von Flosum Cloud Apps benötigten Berechtigungen bereitstellt.

circle-exclamation
1

Benutzerdefiniertes Profil und Berechtigungssatz erstellen

  1. Erstellen Sie ein benutzerdefiniertes Profil mit minimalen Basberechtigungen.

  2. Erstellen Sie einen dedizierten „Flosum Integration Berechtigungen“ Berechtigungssatz.

  3. Fügen Sie alle erforderlichen Berechtigungen dem Berechtigungssatz aus den Tabellen unten hinzu.

Tabelle der erforderlichen Berechtigungen

Berechtigungsbereich
Einstellung

Zugewiesene Apps

Alle Apps

Apex-Klassen-Zugriff

Alle Klassen (einschließlich Systemklassen)

Visualforce-Seiten-Zugriff

Alle Seiten

Definitionen benutzerdefinierter Einstellungen

Alle benutzerdefinierten Einstellungen

Benutzerdefinierte Metadaten-Typen

Alle benutzerdefinierten Metadaten-Typen

Systemberechtigungen

Siehe die Erforderliche Systemberechtigungen Tabelle unten

Erforderliche Systemberechtigungen Tabelle

Berechtigung
Zweck

API aktiviert

Erforderlich für alle API-Aufrufe (Metadaten­aabruf und Bereitstellung).

Apex schreiben

Erforderlich, um Apex-Klassen und -Trigger abzurufen und bereitzustellen.

Dashboards erstellen und anpassen

Erforderlich für Dashboard-Bereitstellungen.

Listenansichten erstellen und anpassen

Erforderlich für das Bereitstellen von Listenansichten über Umgebungen hinweg.

Berichte erstellen und anpassen

Erforderlich, um Berichte abzurufen und bereitzustellen.

Dashboard-Ordner erstellen

Erforderlich, um Dashboards in Ordnern zu organisieren.

Ordner für Lightning-E-Mail-Vorlagen erstellen

Erforderlich zur Verwaltung von Lightning-E-Mail-Vorlagenordnern.

Berichtsordner erstellen

Erforderlich für die Erstellung von Berichtsordnern während Bereitstellungen.

Anwendung anpassen

Gewährt die Fähigkeit, Anwendungseinstellungen, Auswahlfelder und Felder zu ändern.

HTML-Vorlagen bearbeiten

Erforderlich zur Bearbeitung klassischer E-Mail-Vorlagen.

Verbundene Apps verwalten

Erforderlich, um verbundene Apps zu verwalten, die für Integrationen verwendet werden.

Benutzerdefinierte Berechtigungen verwalten

Ermöglicht die Bereitstellung benutzerdefinierter Berechtigungen.

Benutzerdefinierte Berichtstypen verwalten

Erforderlich, um benutzerdefinierte Berichtstypen bereitzustellen.

Dashboards in öffentlichen Ordnern verwalten

Gewährt Kontrolle über öffentliche Dashboards.

Datenkategorien verwalten

Erforderlich, um Datenkategorien für Knowledge-Artikel bereitzustellen.

IP-Adressen verwalten

Erforderlich, um Sicherheits­einstellungen der Organisation abzurufen und bereitzustellen.

Richtlinien für Login-Zugriffe verwalten

Erforderlich für die Bereitstellung von Einstellungen zum Login-Zugriff.

Paketlizenzen verwalten

Erforderlich, um Namespaces verwalteter Pakete abzurufen.

Passwortrichtlinien verwalten

Erforderlich, um Passwortrichtlinieneinstellungen der Organisation bereitzustellen.

Profile und Berechtigungssätze verwalten

Erforderlich für Bereitstellungen von Profilen und Berechtigungssätzen.

Öffentliche klassische E-Mail-Vorlagen verwalten

Erforderlich, um öffentliche E-Mail-Vorlagen zu bearbeiten.

Öffentliche Dokumente verwalten

Erforderlich, um geteilte Dokumente zu verwalten.

Öffentliche Lightning-E-Mail-Vorlagen verwalten

Erforderlich, um geteilte Lightning-E-Mail-Vorlagen zu bearbeiten.

Öffentliche Listenansichten verwalten

Erforderlich, um geteilte Listenansichten zu bearbeiten.

Reporting-Snapshots verwalten

Erforderlich, um Reporting-Snapshots zu verwalten.

Berichte in öffentlichen Ordnern verwalten

Erforderlich für die Verwaltung geteilter Berichte.

Rollen verwalten

Erforderlich, um Rollen und die Hierarchie abzurufen und bereitzustellen.

Sitzungsbasierte Berechtigungssatz-Aktivierungen verwalten

Erforderlich für die Aktivierung sitzungsbasierter Berechtigungssätze.

Freigaben verwalten

Erforderlich, um Freigaberegeln abzurufen und bereitzustellen.

Synonyme verwalten

Erforderlich, um Synonyme für Knowledge-Artikel zu verwalten.

Übersetzungen verwalten

Erforderlich, um Übersetzungen abzurufen und bereitzustellen.

Datenklassifizierung ändern

Erforderlich für Felddatenklassifizierung und Datenschutz­einstellungen.

Metadaten über Metadata API-Funktionen ändern

Verpflichtend für alle Bereitstellungen.

Alle benutzerdefinierten Einstellungen anzeigen

Erforderlich, um benutzerdefinierte Einstellungen anzuzeigen und bereitzustellen.

Alle Daten anzeigen

Erforderlich zum Ausführen von Testklassen und Bereitstellungen.

Alle Benutzer anzeigen

Erforderlich, um Metadaten mit Benutzerzugehörigkeits­informationen abzurufen.

Rollen und Rollenhierarchie anzeigen

Erforderlich, um die Rollenhierarchie abzurufen.

Einrichtung und Konfiguration anzeigen

Erforderlich, um alle Metadaten­komponenten anzuzeigen und bereitzustellen.

2

Dedizierten Benutzer erstellen

  1. Erstellen Sie einen Benutzer mit dem Namen Flosum Integration.

    1. Hinweis: Sie können jeden beliebigen Benutzernamen verwenden.

  2. Weisen Sie das benutzerdefiniertes Profil den Sie oben erstellt haben.

  3. Fügen Sie das Flosum Integration Berechtigungen den Sie oben erstellt haben.

  4. Verwenden Sie diesen Benutzer, um alle Umgebungen (Produktion und Sandboxes) mit Flosum Cloud Apps zu verbinden.

Zuletzt aktualisiert

War das hilfreich?