Регистрация  |  Вход

Роли и воркфлоу

Добрый день всем!
В процессе освоения сайлесфорс возникло два (пока :-) ) вопроса:
1. Есть давно работающий проект. Возникла необходимость подправить один флоу. Но не понимаю, как открыть его код - вижу только схему. Возможно мне не хватает прав на редактирование. И из этого вытекает второй вопрос.
2. Роль Системный Администратор дает права на разработку или это должна быть какая-то специальная роль? Пока я работаю под логином с ролью, допустим, финансовый специалист. Из всех юзеров есть только двое с ролью Сисадмин. Надо к ним стучаться, чтобы создали мне юзера, третьего сисадмина?
Спасибо

ЗЫ А в чем разница между триггером и воркфлоу?
Спасибо
Добрый день всем!
В процессе освоения сайлесфорс возникло два (пока :-) ) вопроса:
1. Есть давно работающий проект. Возникла необходимость подправить один флоу. Но не понимаю, как открыть его код - вижу только схему. Возможно мне не хватает прав на редактирование. И из этого вытекает второй вопрос.
2. Роль Системный Администратор дает права на разработку или это должна быть какая-то специальная роль? Пока я работаю под логином с ролью, допустим, финансовый специалист. Из всех юзеров есть только двое с ролью Сисадмин. Надо к ним стучаться, чтобы создали мне юзера, третьего сисадмина?
Спасибо

ЗЫ А в чем разница между триггером и воркфлоу?
Спасибо
Что-то все в одну кучу скинуто. в пункте 1. написано "флоу" - это похоже на Flow.
Ниже и в теме "воркфлов" - это похоже на Workflow.
Собственно и первое и второе это no-code инструменты Salesforce, поэтому никакого кода там и не увидишь, только схемы. Если схемы то наверное это ближе к Flow - для которого есть Flow Builder - собственно конструктор этих флов. Workflow это набор Workflow Rules + Workflow Actions.
А вот Trigger - это и есть кусок Apex кода. Обычно в код принято лезть под сисадминами, но можно наделить этим правом и другие профили. Но сделать это могут только те кто сидят под админами (те кто знают как это сделать и понимают что они делают).
Что-то все в одну кучу скинуто. в пункте 1. написано "флоу" - это похоже на Flow.
Ниже и в теме "воркфлов" - это похоже на Workflow.
Собственно и первое и второе это no-code инструменты Salesforce, поэтому никакого кода там и не увидишь, только схемы. Если схемы то наверное это ближе к Flow - для которого есть Flow Builder - собственно конструктор этих флов. Workflow это набор Workflow Rules + Workflow Actions.
А вот Trigger - это и есть кусок Apex кода. Обычно в код принято лезть под сисадминами, но можно наделить этим правом и другие профили. Но сделать это могут только те кто сидят под админами (те кто знают как это сделать и понимают что они делают).
Dmitry Shnyrev
Что-то все в одну кучу скинуто. в пункте 1. написано "флоу" - это похоже на Flow.
Ниже и в теме "воркфлов" - это похоже на Workflow.
Собственно и первое и второе это no-code инструменты Salesforce, поэтому никакого кода там и не увидишь, только схемы. Если схемы то наверное это ближе к Flow - для которого есть Flow Builder - собственно конструктор этих флов. Workflow это набор Workflow Rules + Workflow Actions.
А вот Trigger - это и есть кусок Apex кода. Обычно в код принято лезть под сисадминами, но можно наделить этим правом и другие профили. Но сделать это могут только те кто сидят под админами (те кто знают как это сделать и понимают что они делают).

Прошу прощения за позднюю реакцию.

Да, с флоу и воркфлоу еще предстоит разбираться.

А вот про сисадминов - есть два разных параметра в таблице юзеров - Роль (Role) и Профиль (Profile). Имеется три учетки с профилем System Administrator. Из них есть двое с ролью SF Admin. Кто из них имеет максимальные права для действий с системой, включая изменения кода. Все System Administrator или только те из них, у кого указана роль SF Admin?
Большое спасибо.
[quote="Dmitry Shnyrev"]Что-то все в одну кучу скинуто. в пункте 1. написано "флоу" - это похоже на Flow.
Ниже и в теме "воркфлов" - это похоже на Workflow.
Собственно и первое и второе это no-code инструменты Salesforce, поэтому никакого кода там и не увидишь, только схемы. Если схемы то наверное это ближе к Flow - для которого есть Flow Builder - собственно конструктор этих флов. Workflow это набор Workflow Rules + Workflow Actions.
А вот Trigger - это и есть кусок Apex кода. Обычно в код принято лезть под сисадминами, но можно наделить этим правом и другие профили. Но сделать это могут только те кто сидят под админами (те кто знают как это сделать и понимают что они делают).[/quote]

Прошу прощения за позднюю реакцию.

Да, с флоу и воркфлоу еще предстоит разбираться.

А вот про сисадминов - есть два разных параметра в таблице юзеров - Роль (Role) и Профиль (Profile). Имеется три учетки с профилем System Administrator. Из них есть двое с ролью SF Admin.  Кто из них имеет максимальные права для действий с системой, включая изменения кода. Все System Administrator или только те из них, у кого указана роль SF Admin?
Большое спасибо.
Profile - обозначает что можно делать с данными (CRUD + Modify All)
System Administrator - это самый высокий уровень

Role - для visibility - какие данные user может видеть

https://trailhead.salesforce.com/content ... r_access

https://trailhead.salesforce.com/content ... security
Profile - обозначает что можно делать с данными (CRUD + Modify All)
System Administrator - это самый высокий уровень 

Role - для visibility - какие данные user может видеть

https://trailhead.salesforce.com/content/learn/modules/lex_implementation_user_setup_mgmt/lex_implementation_user_setup_mgmt_configure_user_access

https://trailhead.salesforce.com/content/learn/modules/data_security
Если по простому по сути вопроса на Role можно пока забить.
Профиль System Administrator это полный доступ ко всему. И если я не ошибаюсь в теории System Administrator пофиг на роли - он будет видеть и может менять абсолютно ВСЕ!
Если по простому по сути вопроса на Role можно пока забить. 
Профиль System Administrator это полный доступ ко всему. И если я не ошибаюсь в теории System Administrator пофиг на роли - он будет видеть и может менять абсолютно ВСЕ!
обычно те кто Admin или вообще не дают role или дают самый top level - CEO.

Users которые используется для интеграции с Salesforce, рекомендуется оставить Role пустым.
обычно те кто Admin или вообще не дают role или дают самый top level - CEO.

Users которые используется для интеграции с Salesforce, рекомендуется оставить Role пустым. 
Dmitry Shnyrev
Если по простому по сути вопроса на Role можно пока забить.
Профиль System Administrator это полный доступ ко всему. И если я не ошибаюсь в теории System Administrator пофиг на роли - он будет видеть и может менять абсолютно ВСЕ!

Eric
Profile - обозначает что можно делать с данными (CRUD + Modify All)
System Administrator - это самый высокий уровень

Role - для visibility - какие данные user может видеть

https://trailhead.salesforce.com/content/learn/modules/lex_implementation_user_setup_mgmt/lex_implementation_user_setup_mgmt_configure_user_access

https://trailhead.salesforce.com/content/learn/modules/data_security

Хм, получается странное. Я сейчас работаю под логином с профилем Систем Администратор, роль - Финанс. И я не могу сохранить изменения в нужный Флоу - кнопка Save неактивна. У кучи юзеров указан профиль Систем Администратор. При этом все Флоу и объекты созданы только двумя юзерами, у которых профиль тоже Систем Администратор, но роль - SF Admin. И я пытаюсь понять, к кому стучаться, чтобы мне создали юзера с нужными правами.
[quote="Dmitry Shnyrev"]Если по простому по сути вопроса на Role можно пока забить. 
Профиль System Administrator это полный доступ ко всему. И если я не ошибаюсь в теории System Administrator пофиг на роли - он будет видеть и может менять абсолютно ВСЕ![/quote]

[quote="Eric"]Profile - обозначает что можно делать с данными (CRUD + Modify All)
System Administrator - это самый высокий уровень 

Role - для visibility - какие данные user может видеть

https://trailhead.salesforce.com/content/learn/modules/lex_implementation_user_setup_mgmt/lex_implementation_user_setup_mgmt_configure_user_access

https://trailhead.salesforce.com/content/learn/modules/data_security[/quote]

Хм, получается странное. Я сейчас работаю под логином с профилем Систем Администратор, роль - Финанс. И я не могу сохранить изменения в нужный Флоу - кнопка Save неактивна. У кучи юзеров указан профиль Систем Администратор. При этом все Флоу и объекты созданы только двумя юзерами, у которых профиль тоже Систем Администратор, но роль - SF Admin. И я пытаюсь понять, к кому стучаться, чтобы мне создали юзера с нужными правами. 
обычно Role у SysAdmin - это просто формальность, просто чтоб было, так как иногда это требуется.

а вот

flider
И я не могу сохранить изменения в нужный Флоу - кнопка Save неактивна

тут нужно разбираться, активный Флоу нельзя изменить, его нужно клонировать в новую версию, которая изначально будет неактивна.
обычно Role у SysAdmin - это просто формальность, просто чтоб было, так как иногда это требуется.

а вот 

[quote="flider"]И я не могу сохранить изменения в нужный Флоу - кнопка Save неактивна[/quote]

тут нужно разбираться, активный Флоу нельзя изменить, его нужно клонировать в новую версию, которая изначально будет неактивна.
Den Brown
обычно Role у SysAdmin - это просто формальность, просто чтоб было, так как иногда это требуется.

а вот

flider
И я не могу сохранить изменения в нужный Флоу - кнопка Save неактивна

тут нужно разбираться, активный Флоу нельзя изменить, его нужно клонировать в новую версию, которая изначально будет неактивна.

ААА!!! Спасибо огромное. Получилось!!! Уффф, то есть все права имеются, можно работать :-)
Щас как назадаю вопросов :-)
[quote="Den Brown"]обычно Role у SysAdmin - это просто формальность, просто чтоб было, так как иногда это требуется.

а вот 

[quote="flider"]И я не могу сохранить изменения в нужный Флоу - кнопка Save неактивна[/quote]

тут нужно разбираться, активный Флоу нельзя изменить, его нужно клонировать в новую версию, которая изначально будет неактивна.[/quote]

ААА!!! Спасибо огромное. Получилось!!! Уффф, то есть все права имеются, можно работать :-)
Щас как назадаю вопросов :-)
flider
У кучи юзеров указан профиль Систем Администратор.
А вот это кстати интересный момент. Если профили назначали от балды, то это потенциальная проблема. Лишние права тем кому они не нужны это брешь безопасности. Вообще "чистых" System Administrator должно быть буквально пару человек, остальным лучше назначать кастомные профили, которые можно настраивать (отключать/включать права). Потому что у System Administrator по умолчанию все права включены и их нельзя отключить.
[quote="flider"]У кучи юзеров указан профиль Систем Администратор.[/quote]
А вот это кстати интересный момент. Если профили назначали от балды, то это потенциальная проблема. Лишние права тем кому они не нужны это брешь безопасности. Вообще "чистых" System Administrator должно быть буквально пару человек, остальным лучше назначать кастомные профили, которые можно настраивать (отключать/включать права). Потому что у System Administrator по умолчанию все права включены и их нельзя отключить.
Dmitry Shnyrev
flider
У кучи юзеров указан профиль Систем Администратор.
А вот это кстати интересный момент. Если профили назначали от балды, то это потенциальная проблема. Лишние права тем кому они не нужны это брешь безопасности. Вообще "чистых" System Administrator должно быть буквально пару человек, остальным лучше назначать кастомные профили, которые можно настраивать (отключать/включать права). Потому что у System Administrator по умолчанию все права включены и их нельзя отключить.

Я это прекрасно понимаю, поэтому, в частности, и появилась мысль, что здесь роли важнее профиля, коль скоро есть куча людей с профилем СисАдмин и только двое с ролью СФ Админ.
[quote="Dmitry Shnyrev"][quote="flider"]У кучи юзеров указан профиль Систем Администратор.[/quote]
А вот это кстати интересный момент. Если профили назначали от балды, то это потенциальная проблема. Лишние права тем кому они не нужны это брешь безопасности. Вообще "чистых" System Administrator должно быть буквально пару человек, остальным лучше назначать кастомные профили, которые можно настраивать (отключать/включать права). Потому что у System Administrator по умолчанию все права включены и их нельзя отключить.[/quote]

Я это прекрасно понимаю, поэтому, в частности, и появилась мысль, что здесь роли важнее профиля, коль скоро есть куча людей с профилем СисАдмин и только двое с ролью СФ Админ.