Регистрация  |  Вход

Profiles VS Permission Sets

Всем привет,

услышал такую идею:

лучше использовать Permission Sets вместо Profiles, так как это дает больше гибкости.

что вы думаете по этому поводу?

Всем привет,

услышал такую идею:
[b]
лучше использовать Permission Sets вместо Profiles, так как это дает больше гибкости.[/b]

что вы думаете по этому поводу?

Мне Permission Sets обладает меньшим функционалом чем Profiles, и иногда это фатально.

Мне Permission Sets обладает меньшим функционалом чем Profiles, и иногда это фатально. 

DevNull
Мне Permission Sets обладает меньшим функционалом чем Profiles, и иногда это фатально.

что именно там не хватает?

[quote="DevNull"]Мне Permission Sets обладает меньшим функционалом чем Profiles, и иногда это фатально.[/quote]
что именно там не хватает?

Den Brown
что именно там не хватает?

К примеру Login IP Ranges
Я не говорю что PS это плохо, очень часто использую. Но я не в коем случае не принижаю PS.

[quote="Den Brown"]что именно там не хватает?[/quote]
К примеру Login IP Ranges
Я не говорю что PS это плохо, очень часто использую. Но я не в коем случае не принижаю PS.

Нельзя отображать определенный Layout для оперделенного Permission Set.

Нельзя отображать определенный Layout для оперделенного Permission Set.

Мне Permission Sets нравятся больше.
Я их использую по максимуму.
Понятно что всякие System Wide Settings можно настроить только через Profiles.
НО для настройки прав доступа к определенной части бизнес логики Permission Set луший вариант.
К примеру - ты делаешь свой пакет или свою часть логики для клиента.
У него есть свои профили и тебе надо настроить различные права доступа к пользователям с одним профилем. Ты же не будешь создавать/клинировать существующие профили и вносить изменения в них чтобы поменять у нужных пользователей - этим самым ты только внесешь кучу неразбирихи на орге. А так взял нужный pset и назначил нужному пользователю или группе пользователей.
Permission Set намного гибче что касается бизнес логики. Profiles уже для глобальных настроек системы.

Мне Permission Sets нравятся больше. 
Я их использую по максимуму.
Понятно что всякие System Wide Settings можно настроить только через Profiles.
НО для настройки прав доступа к определенной части бизнес логики Permission Set луший вариант.
К примеру - ты делаешь свой пакет или свою часть логики для клиента.
У него есть свои профили и тебе надо настроить различные права доступа к пользователям с одним профилем. Ты же не будешь создавать/клинировать существующие профили и вносить изменения в них чтобы поменять у нужных пользователей - этим самым ты только внесешь кучу неразбирихи на орге. А так взял нужный pset и назначил нужному пользователю или группе пользователей.
Permission Set намного гибче что касается бизнес логики. Profiles уже для глобальных настроек системы.

Dmitry Shnyrev
НО для настройки прав доступа к определенной части бизнес логики Permission Set луший вариант.
К примеру - ты делаешь свой пакет или свою часть логики для клиента.

мне тоже так показалось. вот аналогичный пример: ты делаешь приложение для клиента, затем второе, логически независимое от первого, с ним работают уже совсем другие люди у клиента, и все хорошо, но тут , бац, оказывается, что есть два юзера, у которых должен быть доступ к обоим приложениям. Два профайла к одному юзеру не подключить...

[quote="Dmitry Shnyrev"]НО для настройки прав доступа к определенной части бизнес логики Permission Set луший вариант. 
К примеру - ты делаешь свой пакет или свою часть логики для клиента. [/quote]

мне тоже так показалось. вот аналогичный пример: ты делаешь приложение для клиента, затем второе, логически независимое от первого, с ним работают уже совсем другие люди у клиента, и все хорошо, но тут , бац, оказывается, что есть два юзера, у которых должен быть доступ к обоим приложениям. Два профайла к одному юзеру не подключить...

Profile в чистом виде как его знают аксакалы уже практически не существует, как мне кажется, сейчас за каждым Profile стоит хитрый Permission Set ("select Name, ProfileId from PermissionSet"). На счёт гибкости тоже правда - два Permission Set'а повесить на пользователя можно, а два Profile'а - нельзя, в теории конечно совокупность нескольких Permission Set'ов можно представить как один Profile/Permission Set, но когда тебе пользователям с одним Profile'ом надо немножко разные permissions, без Permission Set можно дойти до того что для каждого пользователя будет создан отдельный Profile. Так что Permission Set рулят, за исключением редких случаев как например описали DevNull и Andrew Muzychuk.

Profile в чистом виде как его знают аксакалы уже практически не существует, как мне кажется, сейчас за каждым Profile стоит хитрый Permission Set ("select Name, ProfileId from PermissionSet"). На счёт гибкости тоже правда - два Permission Set'а повесить на пользователя можно, а два Profile'а - нельзя, в теории конечно совокупность нескольких Permission Set'ов можно представить как один Profile/Permission Set, но когда тебе пользователям с одним Profile'ом надо немножко разные permissions, без Permission Set можно дойти до того что для каждого пользователя будет создан отдельный Profile. Так что Permission Set рулят, за исключением редких случаев как например описали DevNull и Andrew Muzychuk.

вот так,
живешь-живешь,
веришь в Профайлы и их важность,

а потом -бац:
узнаешь что в современном мире Профайлы - это всего лишь plaсeholder-ы...
:)

вот так,
живешь-живешь, 
веришь в Профайлы и их важность, 

а потом -бац:
узнаешь что в современном мире Профайлы - это всего лишь plaсeholder-ы...
:)