Erstellen eines dedizierten Salesforce-Benutzers
Übersicht
Wenn Sie Ihre Salesforce-Organisation mit Flosum Cloud Apps verbinden, müssen Sie ein Benutzerkonto angeben, um die Verbindung herzustellen und aufrechtzuerhalten. Es wird empfohlen, ein dediziertes Salesforce-Benutzerkonto zu erstellen, anstatt das persönliche Konto eines Mitarbeiters zu verwenden. Dadurch werden Unterbrechungen vermieden, falls beispielsweise ein Mitarbeiter das Unternehmen verlässt und sein persönliches Konto deaktiviert wird.
Dieser Artikel bietet allgemeine Anweisungen für zwei Methoden zur Erstellung eines dedizierten Salesforce-Benutzers für die Verwendung mit Flosum Cloud Apps.
Erstellen eines dedizierten Salesforce-Benutzers - Erklärt die Verwendung des Systemadministrator-Profils.
Erstellen eines dedizierten Salesforce-Benutzers - Erklärt die Erstellung eines benutzerdefinierten Profils und eines Berechtigungssatzes.
Flosums Empfehlung
Erstellung eines einzelnen Integrationsbenutzers in Produktion mit dem Admin-Profil.
Erstellen Sie einen einzigen dedizierten Benutzer in der Produktion mit dem Systemadministrator Profil.
Verwenden Sie denselben Benutzer beim Verbinden Sandbox und Produktion Orgs.
Nutzen Sie die Vererbung bei Sandbox-Refreshes. Nach einer Aktualisierung existiert der Produktion dedizierte Benutzer automatisch in der aktualisierten Sandbox.
Warum das wichtig ist: Dieser Ansatz minimiert den laufenden Wartungsaufwand und beseitigt Berechtigungslücken, die Bereitstellungen unterbrechen könnten.
Empfohlene Benutzerkonfiguration
Erstellung eines dedizierten Benutzers
In Ihrer Salesforce- Produktionsorganisation, erstellen Sie einen Benutzer mit dem Namen Flosum Integration.
Hinweis: Sie können jeden beliebigen Benutzernamen verwenden.
Weisen Sie das Systemadministrator Profil.
Stellen Sie sicher, dass die folgenden Berechtigungen aktiviert sind:
API aktiviert
Alle Dateien abfragen
Genehmigte Deinstallierte Verbundene Apps
Verwenden Sie diesen Benutzer, um alle Umgebungen (Produktion und Sandboxes) mit Flosum Cloud Apps zu verbinden.
Warum das Systemadministrator-Profil bevorzugt wird
Gewährt vollen Zugriff auf die Metadatenabruf- und Bereitstellungsfunktionen.
Reduziert den Wartungsaufwand, wenn Salesforce neue Berechtigungen einführt.
Stellt sicher, dass Bereitstellungen in einem vollständig autorisierten Kontext ausgeführt werden.
Alternative: Berechtigungssatz-Modell
Für Kunden mit strengen Sicherheitsrichtlinien, die das Gewähren von Administratorzugriff untersagen, können Sie ein benutzerdefiniertes Profil und einen Berechtigungssatz erstellen, der alle von Flosum Cloud Apps benötigten Berechtigungen bereitstellt.
Diese Methode erfordert mehr Wartung nach Salesforce API-Releases, da möglicherweise neue Berechtigungen hinzugefügt werden müssen.
Benutzerdefiniertes Profil und Berechtigungssatz erstellen
Erstellen Sie ein benutzerdefiniertes Profil mit minimalen Basberechtigungen.
Erstellen Sie einen dedizierten „Flosum Integration Berechtigungen“ Berechtigungssatz.
Fügen Sie alle erforderlichen Berechtigungen dem Berechtigungssatz aus den Tabellen unten hinzu.
Tabelle der erforderlichen Berechtigungen
Zugewiesene Apps
Alle Apps
Apex-Klassen-Zugriff
Alle Klassen (einschließlich Systemklassen)
Visualforce-Seiten-Zugriff
Alle Seiten
Definitionen benutzerdefinierter Einstellungen
Alle benutzerdefinierten Einstellungen
Benutzerdefinierte Metadaten-Typen
Alle benutzerdefinierten Metadaten-Typen
Systemberechtigungen
Siehe die Erforderliche Systemberechtigungen Tabelle unten
Erforderliche Systemberechtigungen Tabelle
API aktiviert
Erforderlich für alle API-Aufrufe (Metadatenaabruf und Bereitstellung).
Apex schreiben
Erforderlich, um Apex-Klassen und -Trigger abzurufen und bereitzustellen.
Dashboards erstellen und anpassen
Erforderlich für Dashboard-Bereitstellungen.
Listenansichten erstellen und anpassen
Erforderlich für das Bereitstellen von Listenansichten über Umgebungen hinweg.
Berichte erstellen und anpassen
Erforderlich, um Berichte abzurufen und bereitzustellen.
Dashboard-Ordner erstellen
Erforderlich, um Dashboards in Ordnern zu organisieren.
Ordner für Lightning-E-Mail-Vorlagen erstellen
Erforderlich zur Verwaltung von Lightning-E-Mail-Vorlagenordnern.
Berichtsordner erstellen
Erforderlich für die Erstellung von Berichtsordnern während Bereitstellungen.
Anwendung anpassen
Gewährt die Fähigkeit, Anwendungseinstellungen, Auswahlfelder und Felder zu ändern.
HTML-Vorlagen bearbeiten
Erforderlich zur Bearbeitung klassischer E-Mail-Vorlagen.
Verbundene Apps verwalten
Erforderlich, um verbundene Apps zu verwalten, die für Integrationen verwendet werden.
Benutzerdefinierte Berechtigungen verwalten
Ermöglicht die Bereitstellung benutzerdefinierter Berechtigungen.
Benutzerdefinierte Berichtstypen verwalten
Erforderlich, um benutzerdefinierte Berichtstypen bereitzustellen.
Dashboards in öffentlichen Ordnern verwalten
Gewährt Kontrolle über öffentliche Dashboards.
Datenkategorien verwalten
Erforderlich, um Datenkategorien für Knowledge-Artikel bereitzustellen.
IP-Adressen verwalten
Erforderlich, um Sicherheitseinstellungen der Organisation abzurufen und bereitzustellen.
Richtlinien für Login-Zugriffe verwalten
Erforderlich für die Bereitstellung von Einstellungen zum Login-Zugriff.
Paketlizenzen verwalten
Erforderlich, um Namespaces verwalteter Pakete abzurufen.
Passwortrichtlinien verwalten
Erforderlich, um Passwortrichtlinieneinstellungen der Organisation bereitzustellen.
Profile und Berechtigungssätze verwalten
Erforderlich für Bereitstellungen von Profilen und Berechtigungssätzen.
Öffentliche klassische E-Mail-Vorlagen verwalten
Erforderlich, um öffentliche E-Mail-Vorlagen zu bearbeiten.
Öffentliche Dokumente verwalten
Erforderlich, um geteilte Dokumente zu verwalten.
Öffentliche Lightning-E-Mail-Vorlagen verwalten
Erforderlich, um geteilte Lightning-E-Mail-Vorlagen zu bearbeiten.
Öffentliche Listenansichten verwalten
Erforderlich, um geteilte Listenansichten zu bearbeiten.
Reporting-Snapshots verwalten
Erforderlich, um Reporting-Snapshots zu verwalten.
Berichte in öffentlichen Ordnern verwalten
Erforderlich für die Verwaltung geteilter Berichte.
Rollen verwalten
Erforderlich, um Rollen und die Hierarchie abzurufen und bereitzustellen.
Sitzungsbasierte Berechtigungssatz-Aktivierungen verwalten
Erforderlich für die Aktivierung sitzungsbasierter Berechtigungssätze.
Freigaben verwalten
Erforderlich, um Freigaberegeln abzurufen und bereitzustellen.
Synonyme verwalten
Erforderlich, um Synonyme für Knowledge-Artikel zu verwalten.
Übersetzungen verwalten
Erforderlich, um Übersetzungen abzurufen und bereitzustellen.
Datenklassifizierung ändern
Erforderlich für Felddatenklassifizierung und Datenschutzeinstellungen.
Metadaten über Metadata API-Funktionen ändern
Verpflichtend für alle Bereitstellungen.
Alle benutzerdefinierten Einstellungen anzeigen
Erforderlich, um benutzerdefinierte Einstellungen anzuzeigen und bereitzustellen.
Alle Daten anzeigen
Erforderlich zum Ausführen von Testklassen und Bereitstellungen.
Alle Benutzer anzeigen
Erforderlich, um Metadaten mit Benutzerzugehörigkeitsinformationen abzurufen.
Rollen und Rollenhierarchie anzeigen
Erforderlich, um die Rollenhierarchie abzurufen.
Einrichtung und Konfiguration anzeigen
Erforderlich, um alle Metadatenkomponenten anzuzeigen und bereitzustellen.
Dedizierten Benutzer erstellen
Erstellen Sie einen Benutzer mit dem Namen Flosum Integration.
Hinweis: Sie können jeden beliebigen Benutzernamen verwenden.
Weisen Sie das benutzerdefiniertes Profil den Sie oben erstellt haben.
Fügen Sie das Flosum Integration Berechtigungen den Sie oben erstellt haben.
Verwenden Sie diesen Benutzer, um alle Umgebungen (Produktion und Sandboxes) mit Flosum Cloud Apps zu verbinden.
Zuletzt aktualisiert
War das hilfreich?