Salesforce Berechtigungen – Wie funktionieren sie?
Im Salesforce-System spielen Berechtigungen eine zentrale Rolle, indem sie definieren, was Benutzer innerhalb der Plattform tun können und was nicht. Diese Berechtigungen sind in zwei Hauptkategorien unterteilt: Objektberechtigungen und Datensatzberechtigungen. Durch ein tiefgreifendes Verständnis dieser Berechtigungen können Unternehmen ihre Salesforce-Umgebung effektiv anpassen und sichern.
Was sind Salesforce Berechtigungen?
Die Berechtigungen in Salesforce legen fest, welche Aktionen Benutzer ausführen können. Dabei lassen sich Objektberechtigungen und Datensatzberechtigungen unterscheiden.
Objektberechtigungen
Die Objektberechtigungen lassen sich in vier verschiedene Arten einteilen:
- Read: Datensätze im Objekt anzeigen
- Create: Datensätze im Objekt erstellen
- Edit: Datensätze im Objekt bearbeiten
- Delete: Datensätze im Objekt löschen
Profile – die Grundlage für Salesforce Berechtigungen
Sämtliche Nutzer im Unternehmen haben jeweils ein einziges Profil. Diesen Profilen können Sie mehrere Berechtigungen zuweisen. Die Profile haben eine einschränkende Funktionsweise. Damit bilden Profile eine entscheidende Stellschraube für die Salesforce Berechtigungen.
Permission Sets – Objektberechtigungen zuordnen
Mit Hilfe von Permission Sets können Sie den Anwendern über das Profil hinausgehende Objektberechtigungen zuweisen. Dabei lassen sich jedem Nutzer beliebig viele Permission Sets zuweisen.
Zusätzlich gibt es seit dem Winter ‘20 Release auch die Permission Set Groups. Damit müssen Sie nicht mehr jedem Nutzer die Permission Sets einzeln zuweisen, sondern können diese in einer Permission Set Group zusammenfassen. So ist es beispielsweise empfehlenswert, die Nutzer in Ihre verschiedenen Geschäftsfunktionen (wie z. B. HR oder Vertrieb) einzuteilen und dann für die jeweiligen Funktionen eine Permission Set Group zu erstellen.
Datensatzberechtigungen
Rechte des Datensatzbesitzers
Datensatzbesitzer haben besondere Berechtigungen, die ihnen nicht entzogen werden können. Dazu zählen folgende Berechtigungen:
- View: Datensatz ansehen
- Edit: Datensatz bearbeiten
- Share: Datensatz mit anderen Nutzern teilen
- Transfer Ownership: einen anderen Nutzer als Besitzer bestimmen
- Delete: Datensatz löschen
Einzige Voraussetzung für diese Berechtigungen ist, dass der Besitzer, über die den Aktionen entsprechenden Objektberechtigungen verfügt.
Organisation Wide Defaults
Organisation Wide Defaults sind entscheidend für die Datensatzberechtigungen. Sie können für jedes Objekt unterschiedlich sein. Grundsätzlich gibt es drei Möglichkeiten:
- Public Read/Write: Alle Nutzer können sämtliche Datensätze in einem Objekt sehen und bearbeiten, wenn sie die entsprechenden Objektberechtigungen haben.
- Public Read Only: Alle Nutzer können sämtliche Datensätze in einem Objekt sehen, aber nur die Besitzer können diese bearbeiten.
- Private: Nur der Besitzer des Datensatzes kann ihn sehen und bearbeiten.
Teams – Datensätze mit Gruppen teilen
Die Salesforce Funktion Teams erlaubt es Nutzern, Datensätze ohne den Einsatz eines Admins selbst für ausgewählte Nutzer zu teilen. Dafür müssen die Teamrollen vorher vom Admin festgelegt worden sein.
Dieses Feature steht in 3 Objekten zur Verfügung:
- Account
- Opportunity
- Case
Für alle diese Objekte können Sie beim Set-Up verschiedene Teamrollen definieren. Diese Rollen haben keine Funktionen für die Salesforce Berechtigungen, können aber in Workflows verwendet werden.
Manual Sharing – Alternative zu Teams
Für Objekte, welche Teams nicht unterstützt, können Sie Manual Sharing nutzen. Dabei müssen Sie die Datensätze nicht mühsam mit einzelnen Benutzern teilen, sondern können diese mit ganzen Rollen oder Public Groups teilen.
Salesforce Berechtigungen – wir helfen gerne!
Sowohl für die Objektberechtigungen als auch die Datensatzberechtigungen stellt Salesforce Ihnen diverse Funktionen zur Verfügung, um Ihren Arbeitsalltag zu erleichtern. Allerdings ist entscheidend über diese Features informiert zu sein und zu wissen, wie man sie für eine optimale Nutzung einrichtet. Wenn Sie dabei Unterstützung wünschen, stehen wir Ihnen gerne zur Seite.
Kostenlose Websession
Wenn Sie IT-Unterstützung bei der Optimierung Ihrer Vertriebsprozesse benötigen, dann kontaktieren Sie uns gerne. Wir haben das entsprechende Prozessknowhow und die Erfahrung in unterschiedlichsten Branchen. In einer kostenlosen Websession können wir über Ihre Herausforderungen und Anforderungen sprechen.
FAQ
Was sind Salesforce Berechtigungen?
Salesforce Berechtigungen definieren die Aktionen, die Benutzer auf der Plattform ausführen dürfen. Durch die Berechtigungen können Unternehmen ihr Salesforce anpassen und sichern. Es gibt zwei Hauptkategorien: Objektberechtigungen und Datensatzberechtigungen.
Was sind Objektberechtigungen?
Es gibt vier verschiedene Objektberechtigungen: Read, Create, Edit und Delete. Jeder Nutzer des Unternehmens hat ein eigenes Profil, dem mehrere Berechtigungen zugewiesen werden können. Über Permission Sets lassen sich Nutzern über ihr Profil hinausgehende Objektberechtigungen zuweisen.
Was sind Datensatzberechtigungen?
Datensatzberechtigten können bestimmte Berechtigungen nicht entzogen werden: View, Edit, Share, Transfer Ownership und Delete. Durch die Salesforce Funktion Teams können Datensätze ohne den Einsatz eines Admins für ausgewählte Nutzer geteilt werden.