Upgrade to Pro — share decks privately, control downloads, hide ads and more …

はじめてのCommunity Cloudデータセキュリティ / Community Cloud Data Sharing Basic

Shun Kosaka
September 12, 2019

はじめてのCommunity Cloudデータセキュリティ / Community Cloud Data Sharing Basic

Shun Kosaka

September 12, 2019
Tweet

More Decks by Shun Kosaka

Other Decks in Technology

Transcript

  1. 今⽇のテーマ 「コミュニティビルダーは直感的でわかりやすいけれど、 コミュニティユーザへのレコードの共有ってどうするんだろう…︖」 内部ユーザと共通する設定 • 組織の共有設定 • ロール階層 (取引先ロール) •

    共有ルール コミュニティ固有の設定 • 共有セット • 共有グループ • スーパーユーザアクセス • パートナ取引先リレーション プラットフォームの仕組み • 暗黙的な共有
  2. 営業担当 営業部⻑ … オブジェクト 取引先 グループ内 のみ参照 … 全て参照 …

    商談 グループ内 のみ参照 … 部⾨内す べて参照 … … 機能 レポート のエクス ポート ☓ ◦ … はじめに – (データ)セキュリティ設計の流れ ① アクターを抽出 部⾨や役職等、利⽤できる機能やデータが異なるのは…︖ 例) • 営業担当 • 営業部⻑ • コンタクトセンターのオペレータ • コンタクトセンターの管理者 • 販売代理店 • 法⼈/個⼈顧客 etc… ①ʻ データモデル・機能・権限を定義 例) • 取引先/取引先責任者 • 商談 • ケース • カスタムの検索画⾯ • レポートのエクスポート etc… ② マトリックスを作成 機能やCRUDの軸で プロファイル + 権限セット レコードアクセスの軸で OWD → ロール・共有ルール → チームや直接共有などの細かい仕組み
  3. ステップ3: スーパーユーザ スーパーユーザは、同じか下位のロールのユーザがアクセスできるレコードに アクセスする仕組み ロール階層が多いとパフォーマンスに影響が出ます︕ 取引先ロールを増やす前にスーパーユーザアクセスを検討しよう UE社 マーケティング本部 内部 四川商店

    マネージャ 外部 外部ロールは最⼤3階層まで定義できるので、 マネージャとユーザの2階層を設定すればOK︖ 四川商店 ユーザ 外部 UE社 マーケティング本部 内部 四川商店 ユーザ 外部 ユーパーユーザを使うとロールは1階層で済む ⼩坂 杉原 ⽥中 ⼩坂 杉原・⽥中 (ユーパーユーザ)
  4. 共有セット 共有セットは、プロファイルを利⽤して、取引先/取引先責任者にリレーショ ンのあるレコードへアクセス権を付与するコミュニティ固有の仕組みです • Customer Community ライセンスへのユーザは取引先を超えた データ共有ができません (または要カスタム画⾯開発) •

    Winter’19 からPartner/CC+でも共有セットが使えるようになりました︕ (実は、最初のシナリオの②は共有セットでシンプルに実装できます) 今回、ケースの外部共有設定は⾮公開のため、何もしないと⾃分のケースしか⾒えません が、共有セットの設定で同じ取引先(顧客)内のケースがすべて参照・更新できるように