Регистрация  |  Вход

rational cloud - specialization manager

чтобы не обновлять 3 темы где я упоминал что пишу приложение для stack exchange - создам 4ю

довел своё приложение до ума и сделал listing сегодня
https://appexchange.salesforce.com/appxL ... d4b88810
просьба по знакомству помочь с оценками, взамен я готов поделиться известной мне информацией, если есть какойто фидбек по приложению тоже очень будет интересно, пишите тут

документация и сайт в данный момент всё еще с большего отсутствуют, над маркетингом еще только начинаю работать

по самому приложению - конечно оно задумывалось когда я не знал о существовании user access policies, и по сути сейчас это с большего конкурирующие решения. Я лично считаю что прямо в данную секунду моё решение лучше и если бы я выбирал между двумя то реально выбрал бы своё ) но сэйслфорс конечно допилит access policies до используемого формата в будущем. прямо сейчас пришел список на приоритизацию и там очень много позиций на допиливание этих самых user access policies
https://ideas.salesforce.com/s/prioritization

если будут вопросы по ревью то чтото смогу ответить
отказывали по вообще левым смешным причинам , вот такой например отказ по сути можно написать на любое ваше lwc, не важно как вы его сделаете (реальный отказ который я получил, это был повод прям вернуть приложение на доработку)

чтобы не обновлять 3 темы где я упоминал что пишу приложение для stack exchange - создам 4ю 

довел своё приложение до ума и сделал listing сегодня 
https://appexchange.salesforce.com/appxListingDetail?listingId=62148a67-3ae2-469d-bca2-3506d4b88810
просьба по знакомству [u]помочь с оценками[/u], взамен я готов поделиться известной мне информацией, если есть какойто фидбек по приложению тоже очень будет интересно,  пишите тут

документация и сайт в данный момент всё еще с большего отсутствуют, над маркетингом еще только начинаю работать

по самому приложению - конечно оно задумывалось когда я не знал о существовании user access policies, и по сути сейчас это с большего конкурирующие решения. Я лично считаю что прямо в данную секунду моё решение лучше и если бы я выбирал между двумя то реально выбрал бы своё ) но сэйслфорс конечно допилит access policies до используемого формата в будущем. прямо сейчас пришел список на приоритизацию и там очень много позиций на допиливание этих самых user access policies
https://ideas.salesforce.com/s/prioritization

если будут вопросы по ревью то чтото смогу ответить
отказывали по вообще левым смешным причинам , вот такой например отказ по сути можно написать на любое ваше lwc, не важно как вы его сделаете (реальный отказ который я получил, это был повод прям вернуть приложение на доработку)
[img]https://i.ibb.co/YTxWm6x/image.png[/img]

отдельно прикладываю документацию, формально это еще не production ready, так что в листинге ее нет
https://drive.google.com/file/d/1GnlarST ... j0KrewXL
https://drive.google.com/file/d/1p7ZGHLd ... BR2hBlS0
отдельно прикладываю документацию, формально это еще не production ready, так что в листинге ее нет
https://drive.google.com/file/d/1GnlarST62L0PK8ktTedtpJ-mj0KrewXL
https://drive.google.com/file/d/1p7ZGHLdazqP82SH4WeYXeRlgBR2hBlS0
Не особо красиво писать умею но отзыв и оценочку закинул

Прикольная аппа насколько я понял из описания и доков. Как раз тема актуальная. Профили, пермишен сеты и группы все в кучу. Кто во что горазд. Я пилю какие-то компоненты новые сразу создаю на них пермишен сет и ассайню на нуждающихся. Потом кто-то берет мой пермишен и добавляет их в группы, а кто-то в профиль идет и ставит доступ на объекты и классы там. А потом сидим через какое-то время и ломаем голову почему доступ имеют все подряд, а те кому нужен не имеют. В принципе навести порядок можно, но никто этим не хочет заниматься. Проблемы с доступом привыкли решать локально, а вот глобально упорядочить все увы.
Не особо красиво писать умею но отзыв и оценочку закинул

Прикольная аппа насколько я понял из описания и доков. Как раз тема актуальная. Профили, пермишен сеты и группы все в кучу. Кто во что горазд. Я пилю какие-то компоненты новые сразу создаю на них пермишен сет и ассайню на нуждающихся. Потом кто-то берет мой пермишен и добавляет их в группы, а кто-то в профиль идет и ставит доступ на объекты и классы там. А потом сидим через какое-то время и ломаем голову почему доступ имеют все подряд, а те кому нужен не имеют. В принципе навести порядок можно, но никто этим не хочет заниматься. Проблемы с доступом привыкли решать локально, а вот глобально упорядочить все увы. 
спасибо
да эта апа решает и такой вопрос тоже

по сути сэйлсфорс не рекомендует иметь по профайлу на каждый вариант а рекомендует расширять перминеш сетами

и рано или поздно мы приходим к вопросу что на вопрос "как нам сделать польхователя Х?" нельзя ответить в сэйлсфорсе. Можно "клонировать" похожего пользователя в надежде что у него правильные пешмишшен сеты, но не факт же.

как и к твоему вопросу, "кому нужно выдавать пермишшен сет Y?" это всё надо гдето хранить отдельно.
В оргах с 2000+ пользователей если нет сохранения в эксельку какие пермишен сеты кому положены это очень быстро приводит к проблемам.

материал которые мне нравятся на эту тему :
https://medium.com/salesforce-architects ... 130b3182
https://admin.salesforce.com/blog/2023/h ... ty-model
спасибо
да эта апа решает и такой вопрос тоже

по сути сэйлсфорс не рекомендует иметь по профайлу на каждый вариант а рекомендует расширять перминеш сетами

и рано или поздно мы приходим к вопросу что на вопрос "как нам сделать польхователя Х?" нельзя ответить в сэйлсфорсе. Можно "клонировать" похожего пользователя в надежде что у него правильные пешмишшен сеты, но не факт же.

как и к твоему вопросу, "кому нужно выдавать пермишшен сет Y?" это всё надо гдето хранить отдельно.
В оргах с 2000+ пользователей если нет сохранения в эксельку какие пермишен сеты кому положены это очень быстро приводит к проблемам.

материал которые мне нравятся на эту тему :
https://medium.com/salesforce-architects/how-to-build-a-user-security-model-12db130b3182
https://admin.salesforce.com/blog/2023/how-to-build-a-permission-set-led-security-model
Dmitry Shnyrev
Не особо красиво писать умею

это уже и не требуется, напиши в том же Gemini свои мысли на русском и попроси красиво переписать на английском

я думаю, что уже большая часть нового контента в нете создается таким способом
[quote="Dmitry Shnyrev"]Не особо красиво писать умею[/quote]

это уже и не требуется, напиши в том же Gemini свои мысли на русском и попроси красиво переписать на английском

я думаю, что уже большая часть нового контента в нете создается таким способом
Den Brown
напиши в том же Gemini свои мысли на русском и попроси красиво переписать на английском
Да знаю. Мне просто и по русски выразить мысль не всегда получается
[quote="Den Brown"]напиши в том же Gemini свои мысли на русском и попроси красиво переписать на английском[/quote]
Да знаю. Мне просто и по русски выразить мысль не всегда получается :rolling:
Андрей
В оргах с 2000+ пользователей если нет сохранения в эксельку какие пермишен сеты кому положены это очень быстро приводит к проблемам.
Если бы я делал с нуля то сфокусировался на Permission Set Groups.
Сами першинен сеты никому не ассайнить, а собирать из них группы для опреленного уровня доступа и уже в эти группы добавлять пользователей. Профиль вообще не использовать для разграничения доступа. Имхо мое видение на это проблему.
ЗЫ: статьи в примере выше не читал пока, как собственно и до этого не углублялся в эту тему. Чисто мое наблюдение.
[quote="Андрей"]В оргах с 2000+ пользователей если нет сохранения в эксельку какие пермишен сеты кому положены это очень быстро приводит к проблемам.[/quote]
Если бы я делал с нуля то сфокусировался на Permission Set Groups. 
Сами першинен сеты никому не ассайнить, а собирать из них группы для опреленного уровня доступа и уже в эти группы добавлять пользователей. Профиль вообще не использовать для разграничения доступа. Имхо мое видение на это проблему. 
ЗЫ: статьи в примере выше не читал пока, как собственно и до этого не углублялся в эту тему. Чисто мое наблюдение.
Dmitry Shnyrev
Андрей
В оргах с 2000+ пользователей если нет сохранения в эксельку какие пермишен сеты кому положены это очень быстро приводит к проблемам.
Если бы я делал с нуля то сфокусировался на Permission Set Groups.
Сами першинен сеты никому не ассайнить, а собирать из них группы для опреленного уровня доступа и уже в эти группы добавлять пользователей. Профиль вообще не использовать для разграничения доступа. Имхо мое видение на это проблему.
ЗЫ: статьи в примере выше не читал пока, как собственно и до этого не углублялся в эту тему. Чисто мое наблюдение.
это правильный подход, в целом ты уже сталкивался с проблемой которую решает апп так что понимаешь в чем вопрос

более того, когда ап задумывался сэйслфсорс вообще обещал выпилить весь доступ из профилей к 2026
сейчас они уже сдали назад, но всё еще "рекомендуют" не иметь доступа на профилях, так что это правильный путь развития, и они могут вернуться к принуждению
https://www.salesforceben.com/salesforce ... updates/
[quote="Dmitry Shnyrev"][quote="Андрей"]В оргах с 2000+ пользователей если нет сохранения в эксельку какие пермишен сеты кому положены это очень быстро приводит к проблемам.[/quote]
Если бы я делал с нуля то сфокусировался на Permission Set Groups. 
Сами першинен сеты никому не ассайнить, а собирать из них группы для опреленного уровня доступа и уже в эти группы добавлять пользователей. Профиль вообще не использовать для разграничения доступа. Имхо мое видение на это проблему. 
ЗЫ: статьи в примере выше не читал пока, как собственно и до этого не углублялся в эту тему. Чисто мое наблюдение.[/quote]
это правильный подход, в целом ты уже сталкивался с проблемой которую решает апп так что понимаешь в чем вопрос

более того, когда ап задумывался сэйслфсорс вообще обещал выпилить весь доступ из профилей к 2026
сейчас они уже сдали назад, но всё еще "рекомендуют" не иметь доступа на профилях, так что это правильный путь развития, и они могут вернуться к принуждению
https://www.salesforceben.com/salesforce-permissions-profiles-the-latest-retirement-updates/