So beheben Sie INSUFFICIENT_ACCESS bei Salesforce-Deployments
Der Benutzer oder die Integration, die den API-Aufruf tätigt, verfügt nicht über die Objekt- oder Feldberechtigungen, die der Vorgang erfordert.
Tritt auf bei: Laufzeit-API-Aufrufen, sowohl REST/SOAP-Datenoperationen als auch Connected-App-AnfragenWas das bedeutet
INSUFFICIENT_ACCESS bedeutet, dass der aufrufende Benutzer, oft ein Integrations- oder CI-Servicekonto statt einer Person, nicht über die Objektberechtigung oder Field-Level Security verfügt, die zum Abschluss der Anfrage nötig ist. Es ist ein Berechtigungsfehler, kein Datenproblem: Datensatz und Vorgang sind beide gültig, aber die ausführende Anmeldeinformation ist dafür nicht autorisiert.
Da er sowohl die Connected-App- und OAuth-Ebene als auch objektbezogenes CRUD abdeckt, ist er der umfassendste der zugriffsbezogenen Fehlercodes; INSUFFICIENT_ACCESS_OR_READONLY und INSUFFICIENT_ACCESS_ON_CROSS_REFERENCE_ENTITY sind beide engere, DML-spezifische Varianten derselben zugrunde liegenden Idee.
Häufige Ursachen
Die Lösung
- Permission Sets des Integrationsbenutzers prüfenStellen Sie sicher, dass das Konto, das Deployments ausführt, expliziten Objekt- und Feldzugriff auf alles hat, was die Pipeline berührt.
- FLS für neue Felder den CI-Permission-Sets gewährenFügen Sie Field-Level Security für neu erstellte Felder dem Permission Set hinzu, das das Servicekonto der Pipeline verwendet.
- OAuth-Scopes und IP-Richtlinien der Connected App prüfenPrüfen Sie, ob die Scopes und IP-Lockerungseinstellungen der Connected App den versuchten Vorgang abdecken.
Wie Serpent das verhindert
Serpent führt Deployments über eine eingeschränkte Verbindung zu jeder Org aus, sodass eine Berechtigungslücke als klarer Fehler bei der Task auftaucht, statt als stilles Teil-Deployment, das erst später entdeckt wird. Siehe die Bibliothek der Salesforce-Deployment-Fehler.

Prävention
Verwandte Fehler
INSUFFICIENT_ACCESS, erklärt
Kostenlos starten. Keine Kreditkarte, keine Installation, keine Verpflichtung.
Einrichtung in unter 15 Minuten. Keine DevOps-Fachkraft nötig.
