Berechtigungssatzgruppe
Berechtigungssatzgruppen bündeln mehrere Berechtigungssätze in eine zuweisbare Einheit, aber ihr kombinierter Zugriff wird asynchron neu berechnet, nicht sofort.
Definition
Eine Berechtigungssatzgruppe lässt einen Administrator mehrere Berechtigungssätze als eine einzige Einheit einem Benutzer zuweisen, statt jeden einzeln zuzuweisen, und unterstützt das Stummschalten von Berechtigungssätzen, die einen bestimmten Zugriff, den ein Mitgliedssatz sonst gewähren würde, explizit entfernen. Salesforce berechnet die kombinierten Berechtigungen einer Gruppe asynchron neu, sobald sich ein Mitglieds-Berechtigungssatz, die Zuweisung der Gruppe oder ein stummschaltender Berechtigungssatz ändert, sodass es eine kurze Verzögerung geben kann, typischerweise Sekunden, zwischen einem Metadaten-Deployment und der tatsächlichen Aktualisierung des Benutzerzugriffs. Wenn ein zu einer Gruppe gehörender Berechtigungssatz nicht deployt werden kann oder gelöscht wird, kann der Status der Gruppe auf „wird aktualisiert“ wechseln und Mitglieder mit einem veralteten Berechtigungsschnappschuss zurücklassen, bis die Neuberechnung abgeschlossen ist. Teams, die Berechtigungssatzgruppen deployen, ohne diese Verzögerung zu berücksichtigen, sehen manchmal Support-Tickets von Benutzern, deren Zugriff direkt nach einem Release „nicht griff“. Unsere Checkliste zur Sicherheitsprüfung behandelt Zugriffskontrolle als Teil einer breiteren Prüfung.
So funktioniert es in Serpent
Serpent verfolgt Metadaten von Berechtigungssätzen und Berechtigungssatzgruppen wie jede andere Komponente, eingeschlossen in Preflight-Prüfungen und Org-Vergleich, sodass Drift zwischen Sandboxes und Produktion sichtbar ist, bevor sie einen Benutzer erreicht. Siehe Org-Management in Serpent, wie Berechtigungsdrift sichtbar gemacht wird.

Kostenlos starten. Keine Kreditkarte, keine Installation, keine Verpflichtung.
Einrichtung in unter 15 Minuten. Keine DevOps-Einstellung nötig.
