чтобы не обновлять 3 темы где я упоминал что пишу приложение для stack exchange - создам 4ю довел своё приложение до ума и сделал listing сегодня https://appexchange.salesforce.com/appxListingDetail?listingId=62148a67-3ae2-469d-bca2-3506d4b88810 просьба по знакомству [u]помочь с оценками[/u], взамен я готов поделиться известной мне информацией, если есть какойто фидбек по приложению тоже очень будет интересно, пишите тут документация и сайт в данный момент всё еще с большего отсутствуют, над маркетингом еще только начинаю работать по самому приложению - конечно оно задумывалось когда я не знал о существовании user access policies, и по сути сейчас это с большего конкурирующие решения. Я лично считаю что прямо в данную секунду моё решение лучше и если бы я выбирал между двумя то реально выбрал бы своё ) но сэйслфорс конечно допилит access policies до используемого формата в будущем. прямо сейчас пришел список на приоритизацию и там очень много позиций на допиливание этих самых user access policies https://ideas.salesforce.com/s/prioritization если будут вопросы по ревью то чтото смогу ответить отказывали по вообще левым смешным причинам , вот такой например отказ по сути можно написать на любое ваше lwc, не важно как вы его сделаете (реальный отказ который я получил, это был повод прям вернуть приложение на доработку) [img]https://i.ibb.co/YTxWm6x/image.png[/img]
отдельно прикладываю документацию, формально это еще не production ready, так что в листинге ее нет https://drive.google.com/file/d/1GnlarST62L0PK8ktTedtpJ-mj0KrewXL https://drive.google.com/file/d/1p7ZGHLdazqP82SH4WeYXeRlgBR2hBlS0
Не особо красиво писать умею но отзыв и оценочку закинул Прикольная аппа насколько я понял из описания и доков. Как раз тема актуальная. Профили, пермишен сеты и группы все в кучу. Кто во что горазд. Я пилю какие-то компоненты новые сразу создаю на них пермишен сет и ассайню на нуждающихся. Потом кто-то берет мой пермишен и добавляет их в группы, а кто-то в профиль идет и ставит доступ на объекты и классы там. А потом сидим через какое-то время и ломаем голову почему доступ имеют все подряд, а те кому нужен не имеют. В принципе навести порядок можно, но никто этим не хочет заниматься. Проблемы с доступом привыкли решать локально, а вот глобально упорядочить все увы.
спасибо да эта апа решает и такой вопрос тоже по сути сэйлсфорс не рекомендует иметь по профайлу на каждый вариант а рекомендует расширять перминеш сетами и рано или поздно мы приходим к вопросу что на вопрос "как нам сделать польхователя Х?" нельзя ответить в сэйлсфорсе. Можно "клонировать" похожего пользователя в надежде что у него правильные пешмишшен сеты, но не факт же. как и к твоему вопросу, "кому нужно выдавать пермишшен сет Y?" это всё надо гдето хранить отдельно. В оргах с 2000+ пользователей если нет сохранения в эксельку какие пермишен сеты кому положены это очень быстро приводит к проблемам. материал которые мне нравятся на эту тему : https://medium.com/salesforce-architects/how-to-build-a-user-security-model-12db130b3182 https://admin.salesforce.com/blog/2023/how-to-build-a-permission-set-led-security-model
[quote="Dmitry Shnyrev"]Не особо красиво писать умею[/quote] это уже и не требуется, напиши в том же Gemini свои мысли на русском и попроси красиво переписать на английском я думаю, что уже большая часть нового контента в нете создается таким способом
[quote="Den Brown"]напиши в том же Gemini свои мысли на русском и попроси красиво переписать на английском[/quote] Да знаю. Мне просто и по русски выразить мысль не всегда получается :rolling:
[quote="Андрей"]В оргах с 2000+ пользователей если нет сохранения в эксельку какие пермишен сеты кому положены это очень быстро приводит к проблемам.[/quote] Если бы я делал с нуля то сфокусировался на Permission Set Groups. Сами першинен сеты никому не ассайнить, а собирать из них группы для опреленного уровня доступа и уже в эти группы добавлять пользователей. Профиль вообще не использовать для разграничения доступа. Имхо мое видение на это проблему. ЗЫ: статьи в примере выше не читал пока, как собственно и до этого не углублялся в эту тему. Чисто мое наблюдение.
[quote="Dmitry Shnyrev"][quote="Андрей"]В оргах с 2000+ пользователей если нет сохранения в эксельку какие пермишен сеты кому положены это очень быстро приводит к проблемам.[/quote] Если бы я делал с нуля то сфокусировался на Permission Set Groups. Сами першинен сеты никому не ассайнить, а собирать из них группы для опреленного уровня доступа и уже в эти группы добавлять пользователей. Профиль вообще не использовать для разграничения доступа. Имхо мое видение на это проблему. ЗЫ: статьи в примере выше не читал пока, как собственно и до этого не углублялся в эту тему. Чисто мое наблюдение.[/quote] это правильный подход, в целом ты уже сталкивался с проблемой которую решает апп так что понимаешь в чем вопрос более того, когда ап задумывался сэйслфсорс вообще обещал выпилить весь доступ из профилей к 2026 сейчас они уже сдали назад, но всё еще "рекомендуют" не иметь доступа на профилях, так что это правильный путь развития, и они могут вернуться к принуждению https://www.salesforceben.com/salesforce-permissions-profiles-the-latest-retirement-updates/