Salesforce DevOps Woordenlijst

Machtigingssetgroep

Machtigingssetgroepen bundelen meerdere machtigingssets tot één toewijsbare eenheid, maar hun gecombineerde toegang wordt asynchroon herberekend, niet direct.

Definitie

Een machtigingssetgroep laat een beheerder meerdere machtigingssets als één eenheid aan een gebruiker toewijzen in plaats van elke afzonderlijk toe te wijzen, en ondersteunt het dempen van machtigingssets die specifieke toegang die een lidset anders zou verlenen expliciet verwijderen. Salesforce herberekent de gecombineerde machtigingen van een groep asynchroon telkens wanneer een lid-machtigingsset, de toewijzing van de groep, of een dempende machtigingsset verandert, dus er kan een korte vertraging zijn, doorgaans seconden, tussen een metadata-deployment en het daadwerkelijk bijwerken van de toegang van een gebruiker. Als een machtigingsset die bij een groep hoort niet lukt te deployen of wordt verwijderd, kan de status van de groep omslaan naar "bijwerken" en leden achterlaten met een verouderde machtigingssnapshot totdat de herberekening is voltooid. Teams die machtigingssetgroepen deployen zonder rekening te houden met die vertraging zien soms supporttickets van gebruikers wier toegang "niet doorkwam" vlak na een release. Onze checklist voor beveiligingsreview behandelt toegangscontrole als onderdeel van een bredere review.

In de praktijk

Hoe het werkt in Serpent

Serpent houdt metadata van machtigingssets en machtigingssetgroepen bij zoals elk ander component, opgenomen in preflight-controles en orgvergelijking, zodat drift tussen sandboxes en productie zichtbaar is voordat het een gebruiker bereikt. Zie orgbeheer in Serpent voor hoe machtigingsdrift naar boven wordt gebracht.

Goedkeurings- en audittraceerbaarheid in Serpent

Start gratis. Geen creditcard, geen installatie, geen verplichting.

Binnen 15 minuten ingericht. Geen DevOps-medewerker nodig.

Benieuwd naar sneller releasen voordat je instapt? Laten we praten

Vrijblijvend.