So beheben Sie INSUFFICIENT_ACCESS_OR_READONLY bei Salesforce-Deployments
Der Benutzer, der das Deployment oder den Datenimport ausführt, hat keine Berechtigung zum Erstellen, Bearbeiten oder Löschen des betroffenen Objekts oder Felds.
Tritt auf bei: Laufzeit-DML, bei Datenimporten, API-Aufrufen und Apex-TestsWas das bedeutet
INSUFFICIENT_ACCESS_OR_READONLY bedeutet, dass das Profil oder der Permission Set des ausführenden Benutzers nicht die Zugriffsstufe gewährt, die der Vorgang benötigt, meist Feldsicherheit oder Objekt-CRUD-Berechtigungen in der Ziel-Org. Das unterscheidet sich von INSUFFICIENT_ACCESS_ON_CROSS_REFERENCE_ENTITY, das einen referenzierten Datensatz betrifft statt das direkt beschriebene Objekt.
Dies ist der Direktobjekt-Fall: Der Datensatz oder das Feld, in das die DML-Anweisung schreibt, ist genau das, worauf der ausführende Benutzer keinen Zugriff hat, nicht ein verwandter, unterwegs berührter Datensatz.
Häufige Ursachen
Die Lösung
- Objekt- und Feldberechtigungen für den Deployment-Benutzer gewährenAktualisieren Sie das Profil oder den Permission Set des Deployment- oder Integrationsbenutzers, sodass es die erforderliche Objekt-CRUD- und Feldsicherheit enthält.
- Fehlende Permission Sets deployen und zuweisenFügen Sie die Permission-Set-Metadaten dem Deployment hinzu und bestätigen Sie, dass sie dem ausführenden Benutzer in der Ziel-Org zugewiesen sind, nicht nur in der Quelle.
sf org assign permset --name Integration_Data_Access --target-org myOrgAlias - Einen dedizierten Integrationsbenutzer mit stabilem Permission Set verwendenStandardisieren Sie Deployment- und API-Zugriff auf einen dafür gebauten Benutzer und Permission Set statt auf das Konto eines einzelnen Admins, das sich ändern kann.
Wie Serpent das verhindert
Serpent verwaltet die Permission Sets, die es CI- und Integrationsbenutzern pro Org zuweist, sodass Zugriffslücken zwischen Umgebungen als Task-Blocker sichtbar werden statt als fehlgeschlagener Pipeline-Lauf. Siehe die Bibliothek der Salesforce-Deployment-Fehler.

Prävention
Verwandte Fehler
INSUFFICIENT_ACCESS_OR_READONLY, beantwortet
Kostenlos starten. Keine Kreditkarte, keine Installation, keine Verpflichtung.
In unter 15 Minuten eingerichtet. Keine DevOps-Fachkraft nötig.
