Comment corriger INSUFFICIENT_ACCESS_OR_READONLY dans les déploiements Salesforce
L'utilisateur exécutant le déploiement ou le chargement de données n'a pas la permission de créer, modifier ou supprimer l'objet ou le champ visé.
Survient pendant : un DML à l'exécution, dans les chargements de données, les appels API et les tests ApexCe que cela signifie
INSUFFICIENT_ACCESS_OR_READONLY signifie que le profil ou le permission set de l'utilisateur exécutant n'accorde pas le niveau d'accès requis par l'opération, le plus souvent la sécurité au niveau champ ou les permissions CRUD sur l'objet dans l'org cible. Cela diffère de INSUFFICIENT_ACCESS_ON_CROSS_REFERENCE_ENTITY, qui concerne un enregistrement référencé plutôt que l'objet directement écrit.
C'est le cas de l'objet direct : l'enregistrement ou le champ visé par l'instruction DML est celui auquel l'utilisateur exécutant n'a pas accès, pas un enregistrement lié touché au passage.
Causes courantes
La solution
- Accordez les permissions objet et champ à l'utilisateur de déploiementMettez à jour le profil ou le permission set de l'utilisateur de déploiement ou d'intégration pour inclure les permissions CRUD sur l'objet et la sécurité au niveau champ requises.
- Déployez et affectez les permission sets manquantsIncluez les métadonnées du permission set dans le déploiement et confirmez qu'il est affecté à l'utilisateur exécutant dans l'org cible, pas seulement dans la source.
sf org assign permset --name Integration_Data_Access --target-org myOrgAlias - Utilisez un utilisateur d'intégration dédié avec un permission set stableStandardisez l'accès au déploiement et à l'API sur un utilisateur et un permission set conçus à cet effet, plutôt que sur le compte d'un admin individuel susceptible de changer.
Comment Serpent évite cela
Serpent gère les permission sets qu'il attribue aux utilisateurs CI et d'intégration par org, si bien que les écarts d'accès entre environnements apparaissent comme un blocage de tâche plutôt que comme un pipeline en échec. Voir la bibliothèque des erreurs de déploiement Salesforce.

Prévention
Erreurs associées
INSUFFICIENT_ACCESS_OR_READONLY, expliqué
Démarrez gratuitement. Sans carte bancaire, sans installation, sans engagement.
Configuration en moins de 15 minutes. Aucun recrutement DevOps nécessaire.
