専用の Salesforce ユーザーを作成する
概要
Salesforce 組織を Flosum Cloud Apps に接続する際、接続を確立および維持するためのユーザーアカウントを提供する必要があります。従業員の個人アカウントを使用するのではなく、専用の Salesforce ユーザーアカウントを作成することを推奨します。例えば、従業員が退職して個人アカウントが無効化された場合などの中断を防ぐためです。
この記事では、Flosum Cloud Apps で使用する専用の Salesforce ユーザーを作成するための 2 つの方法について、一般的な手順を説明します。
専用の Salesforce ユーザーを作成する - システム管理者プロファイルの使用方法を説明します。
専用の Salesforce ユーザーを作成する - カスタムプロファイルと権限セットの作成方法を説明します。
Flosum の推奨
単一の統合ユーザーを 本番環境 で Admin プロファイルで作成します。
本番環境に単一の専用ユーザーを作成し、 システム管理者 プロファイルを割り当てます。
接続する際は同じユーザーを使用してください サンドボックス と 本番環境 組織
サンドボックスのリフレッシュ継承を活用してください。リフレッシュ後、 本番環境 専用ユーザーはリフレッシュされたサンドボックスに自動的に存在します。
重要性の理由: このアプローチは継続的な保守を最小化し、デプロイが失敗する可能性のある権限のギャップを排除します。
推奨ユーザー設定
代替案:権限セットモデル
管理者権限の付与を禁止する厳格なセキュリティポリシーを持つ顧客の場合、カスタムプロファイルと Flosum Cloud Apps が必要とするすべての権限を提供する権限セットを作成できます。
この方法には より多くの保守 が必要です。Salesforce API のリリース後に新しい権限を追加する必要が生じる場合があるためです。
カスタムプロファイルと権限セットを作成する
次のものを作成します カスタムプロファイル 最小限の基本権限を持つプロファイルを作成します。
専用の 「Flosum Integration Permissions」 権限セットを作成します。
以下の表から権限セットに必要なすべての権限を追加してください。
必要な権限の表
割り当てられたアプリ
すべてのアプリ
Apex クラスアクセス
すべてのクラス(システムクラスを含む)
Visualforce ページアクセス
すべてのページ
カスタム設定定義
すべてのカスタム設定
カスタムメタデータ型
すべてのカスタムメタデータ型
システム権限
以下の 必要なシステム権限の表 を参照してください
必要なシステム権限の表
API 有効
すべての API 呼び出し(メタデータの取得とデプロイ)に必須です。
Author Apex
Apex クラスおよびトリガーの取得とデプロイに必要です。
ダッシュボードの作成とカスタマイズ
ダッシュボードのデプロイに必要です。
リストビューの作成とカスタマイズ
環境間でリストビューをデプロイするために必要です。
レポートの作成とカスタマイズ
レポートの取得とデプロイに必要です。
ダッシュボードフォルダの作成
ダッシュボードをフォルダに整理するために必要です。
Lightning メールテンプレート用フォルダの作成
Lightning メールテンプレートのフォルダ管理に必要です。
レポートフォルダの作成
デプロイ時のレポートフォルダ作成に必要です。
アプリケーションのカスタマイズ
アプリケーション設定、ピックリスト、項目の変更を行う権限を付与します。
HTML テンプレートの編集
クラシックのメールテンプレートを変更するために必要です。
接続アプリの管理
統合に使用される接続アプリを管理するために必要です。
カスタム権限の管理
カスタム権限のデプロイを可能にします。
カスタムレポートタイプの管理
カスタムレポートタイプをデプロイするために必要です。
公開フォルダ内のダッシュボードの管理
公開ダッシュボードの制御を与えます。
データカテゴリの管理
ナレッジ記事のデータカテゴリをデプロイするために必要です。
IP アドレスの管理
組織のセキュリティ設定を取得およびデプロイするために必要です。
ログインアクセス ポリシーの管理
ログインアクセス設定をデプロイするために必要です。
パッケージライセンスの管理
管理パッケージの名前空間を取得するために必要です。
パスワードポリシーの管理
組織のパスワードポリシー設定をデプロイするために必要です。
プロファイルおよび権限セットの管理
プロファイルと権限セットのデプロイに必要です。
公開クラシックメールテンプレートの管理
公開メールテンプレートを変更するために必要です。
公開ドキュメントの管理
共有ドキュメントを管理するために必要です。
公開 Lightning メールテンプレートの管理
共有 Lightning メールテンプレートを変更するために必要です。
公開リストビューの管理
共有リストビューを変更するために必要です。
レポーティングスナップショットの管理
レポーティングスナップショットを管理するために必要です。
公開フォルダ内のレポートの管理
共有レポートの管理に必要です。
ロールの管理
ロールと階層を取得およびデプロイするために必要です。
セッション権限セットのアクティベーション管理
セッションベースの権限セットをアクティブにするために必要です。
共有の管理
共有ルールを取得およびデプロイするために必要です。
同義語の管理
ナレッジ記事の同義語を管理するために必要です。
翻訳の管理
翻訳を取得およびデプロイするために必要です。
データ分類の変更
フィールドのデータ分類およびプライバシー設定に必要です。
Metadata API 機能を通じたメタデータの変更
すべてのデプロイに必須です。
すべてのカスタム設定を表示
カスタム設定を表示およびデプロイするために必要です。
すべてのデータを表示
テストクラスの実行およびデプロイに必要です。
すべてのユーザーを表示
ユーザー所有情報を含むメタデータを取得するために必要です。
ロールおよびロール階層を表示
ロール階層を取得するために必要です。
セットアップと構成を表示
すべてのメタデータコンポーネントを表示およびデプロイするために必要です。
最終更新
役に立ちましたか?