Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
プロファイル廃止に備えよう
Search
Yoshi
December 26, 2023
Technology
0
470
プロファイル廃止に備えよう
Yoshi
December 26, 2023
Tweet
Share
More Decks by Yoshi
See All by Yoshi
northernforce#46 Winter’25機能紹介
yoshi17
0
14
northernforce#45 フローのテストを実装してみよう
yoshi17
0
24
northernforce #43 紹介スライド
yoshi17
0
9
Salesforce Summer'24注目トピック紹介
yoshi17
0
78
Spring'24注目トピック紹介(フロー)
yoshi17
0
150
northernforce#33_フローを使ったHttpコールアウトの実装
yoshi17
0
250
Winter'24&Dreamforce2023 注目トピック紹介
yoshi17
0
160
northernforce#31 フローワークショップ
yoshi17
0
120
northernforce # 30 ダッシュボード ワークショップ
yoshi17
0
120
Other Decks in Technology
See All in Technology
TypeScript、上達の瞬間
sadnessojisan
46
13k
SREが投資するAIOps ~ペアーズにおけるLLM for Developerへの取り組み~
takumiogawa
1
180
Can We Measure Developer Productivity?
ewolff
1
150
The Rise of LLMOps
asei
7
1.4k
SREによる隣接領域への越境とその先の信頼性
shonansurvivors
2
520
Terraform CI/CD パイプラインにおける AWS CodeCommit の代替手段
hiyanger
1
240
Amazon CloudWatch Network Monitor のススメ
yuki_ink
1
200
誰も全体を知らない ~ ロールの垣根を超えて引き上げる開発生産性 / Boosting Development Productivity Across Roles
kakehashi
1
220
【Pycon mini 東海 2024】Google Colaboratoryで試すVLM
kazuhitotakahashi
2
500
ExaDB-D dbaascli で出来ること
oracle4engineer
PRO
0
3.8k
スクラム成熟度セルフチェックツールを作って得た学びとその活用法
coincheck_recruit
1
140
OCI Vault 概要
oracle4engineer
PRO
0
9.7k
Featured
See All Featured
Evolution of real-time – Irina Nazarova, EuRuKo, 2024
irinanazarova
4
370
Building Applications with DynamoDB
mza
90
6.1k
Designing for humans not robots
tammielis
250
25k
Statistics for Hackers
jakevdp
796
220k
The World Runs on Bad Software
bkeepers
PRO
65
11k
Practical Orchestrator
shlominoach
186
10k
Gamification - CAS2011
davidbonilla
80
5k
Facilitating Awesome Meetings
lara
50
6.1k
The Power of CSS Pseudo Elements
geoffreycrofte
73
5.3k
Speed Design
sergeychernyshev
24
610
ReactJS: Keep Simple. Everything can be a component!
pedronauck
665
120k
Refactoring Trust on Your Teams (GOTO; Chicago 2020)
rmw
31
2.7k
Transcript
プロファイル廃止に 備えよう 株式会社キットアライブ 吉松 保博 2023.12.19
目次 • イントロダクション • なぜプロファイルが廃止されるのか? • プロファイルと権限セットの比較 • 今後の流れ(新規導入編・保守編) •
まとめ
• イントロダクション • なぜプロファイルが廃止されるのか? • プロファイルと権限セットの比較 • 今後の流れ(新規導入編・保守編) • まとめ
Spring'26でプロファイルが廃止される https://admin.salesforce.com/blog/2023/permissions-updates-learn-moar-spring-23
• イントロダクション • なぜプロファイルが廃止されるのか? • プロファイルと権限セットの比較 • 今後の流れ(新規導入編・保守編) • まとめ
• 柔軟性の低さ ◦ ユーザーとプロファイルの関係は 1:1の関係で柔軟性・拡張性に欠ける • プロファイルに持つ情報量が多くなる ◦ オブジェクトの権限、ユーザー権限、接続できるアプリケーション、表示できるタブ、 ログイン時間/IP範囲などを1つのプロファイルにまとめる必要がある
• リリースしにくい ◦ Sandbox環境と本番環境でプロファイルの要素に差分があるため、構成管理や リリースがしにくい プロファイルから権限セットへ移行しよう! プロファイルの弱点
• イントロダクション • なぜプロファイルが廃止されるのか? • プロファイルと権限セットの比較 • 今後の流れ(新規導入編・保守編) • まとめ
プロファイル ※ページレイアウト割り当て (動的フォームへ移行) IP範囲 ログイン時間 デフォルトのレコードタイプ デフォルトのアプリケーション プロファイルと権限セットの比較 権限セット アプリケーション権限
レコードタイプ タブ設定 アプリケーションの割り当て オブジェクト権限 フィールド項目セキュリティ Apex権限 VisualforcePage権限
• イントロダクション • なぜプロファイルが廃止されるのか? • プロファイルと権限セットの比較 • 今後の流れ(新規導入編・保守編) • まとめ
今後の流れ(新規導入編) • 権限セットで管理できるものは権限セットで管理する ◦ オブジェクト、フィールド項目、ユーザー権限、レコードタイプ、タブ • 権限セットでの管理方法を定義する ◦ 職務を軸に権限セットを作成する ▪
各部門ごとにリーダー向け、一般ユーザー向けの権限セットを作成する ◦ オブジェクトを軸にオブジェクトごとの権限セットを作成する ▪ 取引先参照のみ、編集可、削除可 ▪ 特権アクセス用の権限セットグループを作成 ◦ 部門・チーム・職務を軸に権限セットを作成する ▪ 汎用→個別の権限セットを作成する • プロファイルで管理するものは最小限に ◦ プロファイルの数が増えすぎないように管理する ◦ ページレイアウトの割り当ては動的フォームで管理する(議論の余地あり)
今後の流れ(保守編) • 現状の権限設定状況を可視化する • 権限セットでの管理方法を定義する ◦ 職務を軸に権限セットを作成する ▪ 各部門ごとにリーダー向け、一般ユーザー向けの権限セットを作成する ◦
オブジェクトを軸にオブジェクトごとの権限セットを作成する ▪ 取引先参照のみ、編集可、削除可 ▪ 特権アクセス用の権限セットグループを作成 ◦ 部門・チーム・職務を軸に権限セットを作成する ▪ 汎用→個別の権限セットを作成する • プロファイルを権限セットへ移行する ◦ なんらかのツールが提供される・・・はず? • ユーザーとの伴走 ◦ 権限セットへの移行→テスト→リリース→運用を一緒に進める
• イントロダクション • なぜプロファイルが廃止されるのか? • プロファイルと権限セットの比較 • 今後の流れ(新規導入編・保守編) • まとめ
まとめ • 権限管理を(ほぼ)一本化できることで管理コストが大きく下がる ◦ 変更に関わる作業量が減る ◦ 安全・正確にリリースできるようになる(手動でのポチポチしなくてよくなる) • 権限ごとのテストが必要になる ◦
Salesforceの要はアクセス管理 ◦ データを操作したい人が操作できる、操作させたくない人が操作できない状態を常に保つための仕 組みが必要 • Salesforceの権限を広げていく設計思想とシステムの実態が揃う ◦ 権限がなにもない状態から必要な権限を足していく ◦ ユーザーごとに必要な権限が割り当たる ◦ 新しい職務ができても柔軟に対応できる
おまけ • Profile2PermSetのお話 ◦ プロファイルから権限設定への変換が行える AppExchangeパッケージ https://appexchange.salesforce.com/appxListingDetail?listingId=a0N3A00000FeF99UAF
ご清聴ありがとうございました!!