Hoe je INSUFFICIENT_ACCESS_OR_READONLY in Salesforce-deployments oplost
De gebruiker die de deployment of dataload uitvoert heeft geen create-, edit- of delete-rechten op het object of veld waarnaar wordt geschreven.
Komt voor bij: runtime DML, in dataloads, API-aanroepen en Apex-testsWat het betekent
INSUFFICIENT_ACCESS_OR_READONLY betekent dat het profiel of de permission set van de uitvoerende gebruiker niet het toegangsniveau verleent dat de bewerking nodig heeft, meestal field-level security of object-CRUD-rechten in de doel-org. Dit verschilt van INSUFFICIENT_ACCESS_ON_CROSS_REFERENCE_ENTITY, dat gaat over een gerefereerd record in plaats van het object waarnaar direct wordt geschreven.
Dit is het directe-objectgeval: het record of veld waarnaar de DML-instructie schrijft is precies datgene waartoe de uitvoerende gebruiker geen toegang heeft, niet een gerelateerd record dat onderweg wordt geraakt.
Veelvoorkomende oorzaken
De oplossing
- Verleen object- en veldrechten aan de deploymentgebruikerWerk het profiel of de permission set van de deployment- of integratiegebruiker bij zodat deze de vereiste object-CRUD- en field-level security bevat.
- Deploy en wijs ontbrekende permission sets toeNeem permission set-metadata op in de deployment en bevestig dat deze is toegewezen aan de uitvoerende gebruiker in de doel-org, niet alleen in de bron.
sf org assign permset --name Integration_Data_Access --target-org myOrgAlias - Gebruik een specifieke integratiegebruiker met een stabiele permission setStandaardiseer deployment- en API-toegang op een speciaal daarvoor gebouwde gebruiker en permission set in plaats van het account van een individuele admin, dat kan veranderen.
Hoe Serpent dit voorkomt
Serpent beheert de permission sets die het per org toewijst aan CI- en integratiegebruikers, zodat toegangshiaten tussen omgevingen naar voren komen als een taakblokkade in plaats van een mislukte pipelinerun. Zie de bibliotheek met Salesforce-deploymentfouten.

Preventie
Gerelateerde fouten
INSUFFICIENT_ACCESS_OR_READONLY, uitgelegd
Begin gratis. Geen creditcard, geen installatie, geen verplichtingen.
Binnen 15 minuten ingericht. Geen DevOps-specialist nodig.
