Comment corriger INSUFFICIENT_ACCESS dans les déploiements Salesforce
L'utilisateur ou l'intégration qui effectue l'appel API ne dispose pas des permissions au niveau de l'objet ou du champ requises par l'opération.
Se produit pendant : les appels API à l'exécution, aussi bien les opérations de données REST/SOAP que les requêtes d'application connectéeCe que cela signifie
INSUFFICIENT_ACCESS signifie que l'utilisateur appelant, souvent un compte de service d'intégration ou de CI plutôt qu'une personne, ne dispose pas de la permission sur l'objet ou de la sécurité au niveau du champ nécessaire pour compléter la requête. C'est un échec de permissions, pas un problème de données : l'enregistrement et l'opération sont tous deux valides, mais l'identifiant qui l'exécute n'y est pas autorisé.
Comme elle couvre à la fois la couche application connectée/OAuth et le CRUD au niveau objet, c'est la plus large des erreurs liées à l'accès ; INSUFFICIENT_ACCESS_OR_READONLY et INSUFFICIENT_ACCESS_ON_CROSS_REFERENCE_ENTITY sont deux variantes plus étroites et spécifiques au DML de la même idée sous-jacente.
Causes courantes
La solution
- Auditez les permission sets de l'utilisateur d'intégrationVérifiez que le compte exécutant les déploiements dispose d'un accès explicite au niveau objet et champ pour tout ce que le pipeline touche.
- Accordez la FLS sur les nouveaux champs aux permission sets de CIAjoutez la sécurité au niveau du champ pour les champs nouvellement créés au permission set utilisé par le compte de service du pipeline.
- Vérifiez les portées OAuth et les politiques IP de l'application connectéeVérifiez que les portées et les paramètres d'assouplissement IP de l'application connectée couvrent l'opération tentée.
Comment Serpent évite cela
Serpent exécute les déploiements via une connexion à portée limitée vers chaque org, de sorte qu'un manque de permission apparaît comme un échec clair sur la tâche, plutôt que comme un déploiement partiel silencieux découvert plus tard. Consultez la bibliothèque des erreurs de déploiement Salesforce.

Prévention
Erreurs associées
INSUFFICIENT_ACCESS, expliqué
Démarrez gratuitement. Pas de carte bancaire, pas d'installation, pas d'engagement.
Configuration en moins de 15 minutes. Aucun recrutement DevOps nécessaire.
