← Salesforce Platform Administrator: configurar e operar
01 / 8 · 40 MIN

Acesso efetivo e ciclo de vida dos utilizadores

Diagnosticar permissões, partilha e restrições de entrada sem alargar acesso desnecessariamente.

Conceito e mecanismo

O acesso deve ser analisado por camadas: entrada na organização, operações sobre objetos, campos e registos concretos. Um layout organiza a experiência, mas não substitui field-level security. Permissões atribuídas por perfil, permission sets e grupos podem somar-se. Silenciar uma capacidade num grupo não elimina uma concessão que continua a chegar por outra origem.

Aplicação guiada

Começa por registar a tarefa autorizada e a identidade que a executa. Compara o resultado esperado com concessões efetivas, OWD e partilha adicional. Mantém uma base restritiva e acrescenta apenas o acesso necessário. Ao mudar uma função, revê atribuições antigas; ao sair um colaborador, trata dependências da desativação e usa congelamento quando é necessário impedir novos logins entretanto. Para investigar um acesso inesperado, define uma operação observável, por exemplo ler um campo ou exportar um relatório. Regista o resultado com a identidade afetada e compara cada origem de concessão antes de alterar configuração. Muda uma causa identificada e repete os testes positivos e negativos. Inclui no handover o motivo da atribuição, o responsável pela revisão e a condição que justifica a sua remoção futura.

NA PRÁTICA

Uma analista passa a consultar relatórios sem os exportar. A equipa silencia Export Reports num grupo, mas o perfil ainda o concede. O teste continua a permitir a operação. A correção identifica essa origem, preserva a leitura autorizada e valida as duas capacidades separadamente com o contexto realista da analista. A evidência deve mostrar quem ficou com cada capacidade e porquê.

Armadilhas comuns

Não confundas uma rede de confiança da organização com uma restrição de IP no perfil. Verifica horários e fusos quando um turno muda. Evita usar uma sessão de administrador como única prova de que um operador tem o acesso correto.

Tópicos relacionados: Modelo de dados e experiência em Lightning · Leads, campanhas e seguimento comercial · Cases, filas e escalamento operacional

Leva esta ideia contigo

Parte da operação concreta, identifica todas as concessões e valida tanto o acesso permitido como o que deve ser recusado.

Criar conta

Referência: Control Access to Objects · Platform Administrator guide Summer 25

Salesforce é uma marca comercial de Salesforce, Inc. A dr.pt é uma plataforma de preparação independente e não está afiliada, associada, patrocinada, autorizada nem aprovada por Salesforce. Os conteúdos e as perguntas são originais, não são perguntas oficiais de exame, e concluir os nossos testes não atribui nem garante qualquer certificação. Os nomes são usados apenas para identificar o tema. Todas as outras marcas pertencem aos respetivos titulares.