Salesforce-DevOps-Glossar

Field-Level Security

Field-Level Security legt fest, wer ein Feld unabhängig vom Objekt und dem Seitenlayout, auf dem es erscheint, sehen oder bearbeiten kann, und das wird bei einem Deployment leicht übersehen.

Definition

Field-Level Security (FLS) bestimmt, ob ein Profile oder Permission Set ein bestimmtes Feld lesen oder bearbeiten kann, getrennt vom Zugriff auf Objektebene und getrennt davon, ob das Feld auf einem gegebenen Seitenlayout sichtbar ist: Ein Feld kann auf FLS-Ebene lesbar und dennoch durch das Layout verborgen sein, oder über FLS voll zugänglich und dennoch unsichtbar, wenn ein Permission Set es nicht gewährt. Das Hinzufügen eines neuen Felds zu einem Objekt gewährt automatisch keinem Profile oder Permission Set Zugriff darauf, sodass ein Deployment, das Felder hinzufügt, ohne auch die zugehörigen Permission-Set- oder Profile-Metadaten zu deployen, routinemäßig Felder ausliefert, die niemand sehen kann. Apex respektiert FLS nur, wenn Code explizit geschrieben wurde, um es zu prüfen, mit WITH SECURITY_ENFORCED, stripInaccessible, oder manuellen Prüfungen, sodass ein Trigger oder eine Class, die diese Prüfungen überspringt, ein Feld lesen oder schreiben kann, auf das ein Benutzer keinen Zugriff haben sollte, ein häufiger Befund bei AppExchange-Sicherheitsprüfungen. Unsere Checkliste für Sicherheitsprüfungen behandelt FLS als Teil eines umfassenderen Audits.

In der Praxis

So funktioniert es in Serpent

Der Org-Vergleich von Serpent deckt Field-Level-Security-Drift zwischen Sandboxes und Produktion genauso auf wie bei anderen Permission-Metadaten, sodass ein Feld, das ohne passenden Zugriff ausgeliefert wurde, nicht erst durch ein Support-Ticket entdeckt wird. Siehe Org-Management bei Serpent für Details zur Verfolgung von Permission-Drift.

Freigabe- und Audit-Nachverfolgbarkeit in Serpent

Kostenlos starten. Keine Kreditkarte, keine Installation, keine Verpflichtung.

In unter 15 Minuten eingerichtet. Keine DevOps-Einstellung nötig.

Neugierig auf schnelleres Shipping, bevor Sie einsteigen? Sprechen wir

Unverbindlich.