専用の Salesforce ユーザーを作成する

概要

Salesforce 組織を Flosum Cloud Apps に接続する際、接続を確立および維持するためのユーザーアカウントを提供する必要があります。従業員の個人アカウントを使用するのではなく、専用の Salesforce ユーザーアカウントを作成することを推奨します。例えば、従業員が退職して個人アカウントが無効化された場合などの中断を防ぐためです。

この記事では、Flosum Cloud Apps で使用する専用の Salesforce ユーザーを作成するための 2 つの方法について、一般的な手順を説明します。

circle-info

Flosum の推奨

  • 単一の統合ユーザーを 本番環境 で Admin プロファイルで作成します。

  • 本番環境に単一の専用ユーザーを作成し、 システム管理者 プロファイルを割り当てます。

  • 接続する際は同じユーザーを使用してください サンドボックス本番環境 組織

  • サンドボックスのリフレッシュ継承を活用してください。リフレッシュ後、 本番環境 専用ユーザーはリフレッシュされたサンドボックスに自動的に存在します。

重要性の理由: このアプローチは継続的な保守を最小化し、デプロイが失敗する可能性のある権限のギャップを排除します。

推奨ユーザー設定

1

専用ユーザーの作成

  1. あなたの Salesforce の 本番組織で、次の名前のユーザーを作成します Flosum Integration.

    1. 注記:任意のユーザー名を使用できます。

  2. 次を割り当てます システム管理者 プロファイルを割り当てます。

  3. 次の権限が有効になっていることを確認してください:

    1. API 有効

    2. すべてのファイルをクエリ

    3. 承認済みアンインストール済み接続アプリ

  4. このユーザーを使用して接続してください すべての環境 (本番およびサンドボックス)を Flosum Cloud Apps に接続します。

2

なぜシステム管理者プロファイルが推奨されるのか

  • メタデータの取得とデプロイに対する完全なアクセス権を付与します。

  • Salesforce が新しい権限を導入したときの保守を削減します。

  • デプロイが完全に認可されたコンテキストで実行されることを保証します。

circle-exclamation

警告

代替案:権限セットモデル

管理者権限の付与を禁止する厳格なセキュリティポリシーを持つ顧客の場合、カスタムプロファイルと Flosum Cloud Apps が必要とするすべての権限を提供する権限セットを作成できます。

circle-exclamation
1

カスタムプロファイルと権限セットを作成する

  1. 次のものを作成します カスタムプロファイル 最小限の基本権限を持つプロファイルを作成します。

  2. 専用の 「Flosum Integration Permissions」 権限セットを作成します。

  3. 以下の表から権限セットに必要なすべての権限を追加してください。

必要な権限の表

権限領域
設定

割り当てられたアプリ

すべてのアプリ

Apex クラスアクセス

すべてのクラス(システムクラスを含む)

Visualforce ページアクセス

すべてのページ

カスタム設定定義

すべてのカスタム設定

カスタムメタデータ型

すべてのカスタムメタデータ型

システム権限

以下の 必要なシステム権限の表 を参照してください

必要なシステム権限の表

権限
目的

API 有効

すべての API 呼び出し(メタデータの取得とデプロイ)に必須です。

Author Apex

Apex クラスおよびトリガーの取得とデプロイに必要です。

ダッシュボードの作成とカスタマイズ

ダッシュボードのデプロイに必要です。

リストビューの作成とカスタマイズ

環境間でリストビューをデプロイするために必要です。

レポートの作成とカスタマイズ

レポートの取得とデプロイに必要です。

ダッシュボードフォルダの作成

ダッシュボードをフォルダに整理するために必要です。

Lightning メールテンプレート用フォルダの作成

Lightning メールテンプレートのフォルダ管理に必要です。

レポートフォルダの作成

デプロイ時のレポートフォルダ作成に必要です。

アプリケーションのカスタマイズ

アプリケーション設定、ピックリスト、項目の変更を行う権限を付与します。

HTML テンプレートの編集

クラシックのメールテンプレートを変更するために必要です。

接続アプリの管理

統合に使用される接続アプリを管理するために必要です。

カスタム権限の管理

カスタム権限のデプロイを可能にします。

カスタムレポートタイプの管理

カスタムレポートタイプをデプロイするために必要です。

公開フォルダ内のダッシュボードの管理

公開ダッシュボードの制御を与えます。

データカテゴリの管理

ナレッジ記事のデータカテゴリをデプロイするために必要です。

IP アドレスの管理

組織のセキュリティ設定を取得およびデプロイするために必要です。

ログインアクセス ポリシーの管理

ログインアクセス設定をデプロイするために必要です。

パッケージライセンスの管理

管理パッケージの名前空間を取得するために必要です。

パスワードポリシーの管理

組織のパスワードポリシー設定をデプロイするために必要です。

プロファイルおよび権限セットの管理

プロファイルと権限セットのデプロイに必要です。

公開クラシックメールテンプレートの管理

公開メールテンプレートを変更するために必要です。

公開ドキュメントの管理

共有ドキュメントを管理するために必要です。

公開 Lightning メールテンプレートの管理

共有 Lightning メールテンプレートを変更するために必要です。

公開リストビューの管理

共有リストビューを変更するために必要です。

レポーティングスナップショットの管理

レポーティングスナップショットを管理するために必要です。

公開フォルダ内のレポートの管理

共有レポートの管理に必要です。

ロールの管理

ロールと階層を取得およびデプロイするために必要です。

セッション権限セットのアクティベーション管理

セッションベースの権限セットをアクティブにするために必要です。

共有の管理

共有ルールを取得およびデプロイするために必要です。

同義語の管理

ナレッジ記事の同義語を管理するために必要です。

翻訳の管理

翻訳を取得およびデプロイするために必要です。

データ分類の変更

フィールドのデータ分類およびプライバシー設定に必要です。

Metadata API 機能を通じたメタデータの変更

すべてのデプロイに必須です。

すべてのカスタム設定を表示

カスタム設定を表示およびデプロイするために必要です。

すべてのデータを表示

テストクラスの実行およびデプロイに必要です。

すべてのユーザーを表示

ユーザー所有情報を含むメタデータを取得するために必要です。

ロールおよびロール階層を表示

ロール階層を取得するために必要です。

セットアップと構成を表示

すべてのメタデータコンポーネントを表示およびデプロイするために必要です。

2

専用ユーザーの作成

  1. 上記と同じ名前のユーザーを作成します Flosum Integration.

    1. 注記:任意のユーザー名を使用できます。

  2. 次を割り当てます カスタムプロファイル あなたが上で作成したユーザー。

  3. 次を追加します Flosum Integration Permissions あなたが上で作成したユーザー。

  4. このユーザーを使用して接続してください すべての環境 (本番およびサンドボックス)を Flosum Cloud Apps に接続します。

最終更新

役に立ちましたか?