Paylaşım kuralları, org geneli varsayılanlar ve gruplar
OWD, rol hiyerarşisi, sahip ve kriter bazlı paylaşım kuralları, herkese açık gruplar ve profil matrisindeki Tümünü Görüntüle yetkisi.
Erişim üç katmanda kurulur#
Bir kullanıcının bir kaydı görüp göremediği üç ayarın birleşimidir: org geneli varsayılan (taban), rol hiyerarşisi (dikey açılım) ve paylaşım kuralları (yatay açılım). Üçü de Kurulum > Paylaşım Ayarları ile Kurulum > Rol Hiyerarşisi sayfalarında yönetilir. Tüm kararlar sunucuda uygulanır: arayüzü atlatarak aşılamaz.
1. Org geneli varsayılan (OWD)#
Paylaşım Ayarları sayfasının üst tablosu her nesne için tabanı belirler:
| Ayar | Anlamı |
|---|---|
| Herkese Açık | Org'daki herkes görür ve düzenler (varsayılan) |
| Görüntülemeye Açık | Herkes görür; yalnızca kayıt sahibi ve yöneticiler düzenler |
| Özel | Yalnızca kayıt sahibi ve yöneticiler görür |
Tablo lisanslı nesnelerinizi ve Nesne Yöneticisi'nde oluşturduğunuz özel nesneleri otomatik listeler. Sahibi olmayan kayıtlar herkese görünür kalır.
2. Rol hiyerarşisi#
Rol hiyerarşisi lineer bir listedir: en üstteki rol en yetkilidir, aşağı indikçe yetki daralır. Üstteki rol, altındaki rollerin sahip olduğu kayıtları görür ve düzenler; paylaşım Özel olsa ya da profil izni Kendi olsa bile. Tersi geçerli değildir. Yeni rol listenin en üstüne eklenir, ok tuşlarıyla konumlandırılır. Kullanıcıya rol ataması Kullanıcılar sekmesindeki Hiyerarşi kolonundan yapılır; rol atanmamış kullanıcı hiyerarşiden yararlanamaz.
3. Paylaşım kuralları#
Paylaşım kuralı, OWD'si Özel ya da Görüntülemeye Açık olan bir nesnede erişimi seçtiğiniz kişilere geri açar. + Yeni Kural ile kurulur ve beş alandan oluşur:
- Kural adı ve nesne.
- Kural türü: Kayıt sahibine göre ya da Kayıt kriterine göre.
- Hangi kayıtlar: sahip bazlı kuralda kaynak seçilir (Tüm kayıtlar, bir rol, bir rol ve altı, herkese açık bir grup ya da bir kuyruk). Kriter bazlı kuralda koşullar yazılır ve tümü sağlanmalıdır (örneğin Şehir eşittir İstanbul).
- Kiminle paylaşılsın: bir rol, bir rol ve altı, bir grup ya da tek bir kullanıcı.
- Erişim düzeyi: Salt Okuma ya da Okuma ve Yazma.
Her kural aktif/pasif anahtarıyla açılıp kapatılır. Nesnenin OWD'si Herkese Açık ise kural listede "OWD Herkese Açık: etkisiz" rozetiyle işaretlenir ve kural penceresinde uyarı çıkar: zaten herkes gördüğü için kural bir şey değiştirmez.
Herkese açık gruplar#
Grup, paylaşım kurallarında kaynak ya da hedef olarak seçebileceğiniz kullanıcı ve rol kümesidir. Aynı sayfadaki Herkese Açık Gruplar kartından + Yeni Grup ile kurar, üyeleri tek tek ve gerekirse rolleriyle birlikte eklersiniz. Kuyruktan farkı önemlidir: grup kayıt sahibi olamaz, yalnız erişim hedefidir. Kullanılan bir grubu silmeye kalkarsanız uyarılırsınız; silerseniz o gruba dayanan kurallar etkisiz kalır.
Profil matrisinde Tümünü Görüntüle ve Tümünü Değiştir#
Kurulum > Profiller ekranındaki obje izinleri tablosunda Okuma ve Düzenleme kolonlarının dört seviyesi vardır:
- Tümü: paylaşım ayarına (OWD) uyar.
- Tümünü Görüntüle ve Tümünü Değiştir: paylaşım ayarlarını ve rol hiyerarşisini aşar, o nesnedeki her kaydı görür ya da düzenler.
- Kendi: yalnızca sahibi olduğu kayıtlar.
- Yok: nesne o kullanıcı için tamamen görünmezdir.
Tümünü Değiştir yalnız Okuma seviyesi Tümünü Görüntüle iken seçilebilir. Bu iki seviye denetçi, muhasebe ya da operasyon gibi tek bir nesnede tam görüş isteyen roller içindir; yönetici profili vermeden geniş erişim tanımanın yoludur.
Liste görünümü paylaşımıyla karıştırmayın#
Liste ekranlarındaki Paylaşım penceresi (Yalnız ben / Tüm organizasyon / Belirli herkese açık gruplar) yalnızca görünümün kendisini paylaşır: kolon seçimi, filtre ve sıralama. Kayıt erişimi vermez. Bir görünümü tüm org ile paylaşsanız bile her kullanıcı o listede yalnız görmeye yetkili olduğu kayıtları görür. Liste görünümleri için Liste görünümleri, kullanıcı ve profil kurgusu için Kullanıcılar, profiller ve rol hiyerarşisi makalelerine bakın.