<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>共有設定 &#8211; AI開発実践ラボ</title>
	<atom:link href="https://creativecontentlabtokyo.com/tag/%e5%85%b1%e6%9c%89%e8%a8%ad%e5%ae%9a/feed/" rel="self" type="application/rss+xml" />
	<link>https://creativecontentlabtokyo.com</link>
	<description>AIで、作る力を手に入れる。</description>
	<lastBuildDate>Sat, 04 Apr 2026 21:09:25 +0000</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>
	<item>
		<title>セールスフォースの基礎Ⅰ（６）セキュリティとデータアクセスについて</title>
		<link>https://creativecontentlabtokyo.com/salesforce-basic1-6-data-security-access-rights/</link>
		
		<dc:creator><![CDATA[セールスフォース標準化推進ラボ]]></dc:creator>
		<pubDate>Sun, 12 Dec 2021 11:44:32 +0000</pubDate>
				<category><![CDATA[Salesforce基礎]]></category>
		<category><![CDATA[データアクセス制御]]></category>
		<category><![CDATA[プロファイル]]></category>
		<category><![CDATA[ロール]]></category>
		<category><![CDATA[共有ルール]]></category>
		<category><![CDATA[共有設定]]></category>
		<category><![CDATA[独学]]></category>
		<guid isPermaLink="false">https://creativecontentlabtokyo.com/?p=1841</guid>

					<description><![CDATA[【第6回】セールスフォースの基礎講義Ⅰ 前回の記事では、Salesforceのライセンス体系の考え方と権限設定（プロファイル）に関して説明しました。 今回は、S…]]></description>
										<content:encoded><![CDATA[<p>【第6回】セールスフォースの基礎講義Ⅰ</p>
<p>前回の記事では、Salesforceのライセンス体系の考え方と権限設定（プロファイル）に関して説明しました。</p>
<p>今回は、Salesforceのセキュリティとデータアクセスの基本的な考え方について説明していきたいとおもいます。</p>
<h2>1.セキュリティとデータアクセスの基本</h2>
<p>まず、以下の４つについては、Salesforceのセキュリティとデータアクセスに関する基本概念となるため、必ず覚えておきましょう。</p>
<div class="cclt-compat-mybox st-mybox-class" style="background-color:#ffffff;border:2px solid #BDBDBD;border-radius:5px;margin:25px 0 25px 0;"><div class="cclt-compat-mybox__title" style="color:#757575;">ポイント</div><div class="cclt-compat-mybox__content"></p>
<p><span class="hutoaka">組織レベルのセキュリティ</span></p>
<p>Salesforce組織（サービス基盤）へのアクセスを制限</p>
<ul>
<li>ユーザに設定するプロファイル単位で、以下のようなパスワードポリシーを設定することができます。</li>
<li>プロファイル単位で、時間帯や場所（IPアドレス）を制限することができます。</li>
</ul>
<p><span class="hutoaka">オブジェクトレベルのセキュリティ</span></p>
<p>Salesforceのオブジェクト（テーブル）に対するアクセス権限を制御することが可能</p>
<ul>
<li>オブジェクトレベルでデータアクセスを制御します。ユーザ毎に（プロファイル/権限セット単位）で特定のオブジェクトに対して、レコード作成、参照、編集、削除の権限を指定することができます。</li>
</ul>
<p><span class="hutoaka">項目レベルのセキュリティ</span></p>
<p>Salesforceのオブジェクト（テーブル）の項目（フィールド）ごとのアクセス権限を制御する方法</p>
<ul>
<li>ユーザがオブジェクトへのアクセス権を持っている場合でも、オブジェクト内の特定の項目へのアクセスを制限することが可能。たとえば、売上オブジェクトへの参照が可能であっても、売上原価の項目については営業担当者には表示せず、購買担当者のみ表示するような制御が可能。</li>
</ul>
<p><span class="hutoaka">レコードのセキュリティ</span></p>
<p>ユーザにオブジェクトの参照権限を付与する場合に、すべてのレコードを参照させるのではなく、ある特定のレコードだけを参照・編集できるように制御</p>
<p>たとえば、基本的には営業は自分が担当する取引先（顧客）のデータしか参照・編集できないような制御がされている場合に、特定の取引先レコードを他のユーザへ共有（参照・編集許可）するような制御が可能（1レコード単位での制御で手動共有）</p>
<p></div></div>
<p>上記についての詳細な内容はこれから説明していきます。</p>
<h3>組織レベルのセキュリティ（ログイン制限）</h3>
<p>①ログイン時間とIPアドレスの制限</p>
<p>ユーザに付与するプロファイルでログイン時間を制限することができます。また、IPアドレスの範囲（ホワイトリスト）を設定することで、アクセス元のIPアドレスを制限することができます。</p>
<p>（[設定]-&gt;[管理]-&gt;[ユーザ]-&gt;[プロファイル]-&gt;[ログイン時間帯の制御]の順に実行）</p>
<p><a href="https://creativecontentlabtokyo.com/wp-content/uploads/2021/12/salesforce-basic1-6-2.jpg"><img fetchpriority="high" decoding="async" class="alignnone size-full wp-image-2030" src="https://creativecontentlabtokyo.com/wp-content/uploads/2021/12/salesforce-basic1-6-2.jpg" alt="" width="1559" height="686" srcset="https://creativecontentlabtokyo.com/wp-content/uploads/2021/12/salesforce-basic1-6-2.jpg 1559w, https://creativecontentlabtokyo.com/wp-content/uploads/2021/12/salesforce-basic1-6-2-300x132.jpg 300w, https://creativecontentlabtokyo.com/wp-content/uploads/2021/12/salesforce-basic1-6-2-1024x451.jpg 1024w, https://creativecontentlabtokyo.com/wp-content/uploads/2021/12/salesforce-basic1-6-2-768x338.jpg 768w, https://creativecontentlabtokyo.com/wp-content/uploads/2021/12/salesforce-basic1-6-2-1536x676.jpg 1536w" sizes="(max-width: 1559px) 100vw, 1559px" /></a></p>
<p><span class="st-mymarker-s">※図はクリックすると拡大表示されます。</span></p>
<p>IPアドレス制限は、組織レベルでも設定可能ですが、誤った設定をしてしまうと誰もログインできなくなってしまうため注意してください。</p>
<p>（[設定]-&gt;[管理]-&gt;[ユーザ]-&gt;[プロファイル]-&gt;[ログインIPアドレスの制限]の順に実行）</p>
<p><a href="https://creativecontentlabtokyo.com/wp-content/uploads/2021/12/salesforce-basic1-6-5.jpg"><img decoding="async" class="alignnone size-full wp-image-2033" src="https://creativecontentlabtokyo.com/wp-content/uploads/2021/12/salesforce-basic1-6-5.jpg" alt="" width="1556" height="513" srcset="https://creativecontentlabtokyo.com/wp-content/uploads/2021/12/salesforce-basic1-6-5.jpg 1556w, https://creativecontentlabtokyo.com/wp-content/uploads/2021/12/salesforce-basic1-6-5-300x99.jpg 300w, https://creativecontentlabtokyo.com/wp-content/uploads/2021/12/salesforce-basic1-6-5-1024x338.jpg 1024w, https://creativecontentlabtokyo.com/wp-content/uploads/2021/12/salesforce-basic1-6-5-768x253.jpg 768w, https://creativecontentlabtokyo.com/wp-content/uploads/2021/12/salesforce-basic1-6-5-1536x506.jpg 1536w" sizes="(max-width: 1556px) 100vw, 1556px" /></a></p>
<p>上記内容でログイン時間帯とIPアドレス制限を設定した場合、以下のような制御が行われます。</p>
<p><a href="https://creativecontentlabtokyo.com/wp-content/uploads/2021/12/salesforce-basic1-6-6.jpg"><img decoding="async" class="alignnone size-full wp-image-2034" src="https://creativecontentlabtokyo.com/wp-content/uploads/2021/12/salesforce-basic1-6-6.jpg" alt="" width="1747" height="429" srcset="https://creativecontentlabtokyo.com/wp-content/uploads/2021/12/salesforce-basic1-6-6.jpg 1747w, https://creativecontentlabtokyo.com/wp-content/uploads/2021/12/salesforce-basic1-6-6-300x74.jpg 300w, https://creativecontentlabtokyo.com/wp-content/uploads/2021/12/salesforce-basic1-6-6-1024x251.jpg 1024w, https://creativecontentlabtokyo.com/wp-content/uploads/2021/12/salesforce-basic1-6-6-768x189.jpg 768w, https://creativecontentlabtokyo.com/wp-content/uploads/2021/12/salesforce-basic1-6-6-1536x377.jpg 1536w" sizes="(max-width: 1747px) 100vw, 1747px" /></a></p>
<p>センターAのオペレータAからはSalesforce組織にアクセスが可能ですが、センターBからはIPアドレス制限がされているためアクセスすることができなくなります。</p>
<p>ログインの制限については、以下のようなフローとなります。</p>
<p><a href="https://creativecontentlabtokyo.com/wp-content/uploads/2021/12/salesforce-basic1-6-7.jpg"><img loading="lazy" decoding="async" class="alignnone size-full wp-image-2036" src="https://creativecontentlabtokyo.com/wp-content/uploads/2021/12/salesforce-basic1-6-7.jpg" alt="" width="1920" height="1084" srcset="https://creativecontentlabtokyo.com/wp-content/uploads/2021/12/salesforce-basic1-6-7.jpg 1920w, https://creativecontentlabtokyo.com/wp-content/uploads/2021/12/salesforce-basic1-6-7-300x169.jpg 300w, https://creativecontentlabtokyo.com/wp-content/uploads/2021/12/salesforce-basic1-6-7-1024x578.jpg 1024w, https://creativecontentlabtokyo.com/wp-content/uploads/2021/12/salesforce-basic1-6-7-768x434.jpg 768w, https://creativecontentlabtokyo.com/wp-content/uploads/2021/12/salesforce-basic1-6-7-1536x867.jpg 1536w" sizes="auto, (max-width: 1920px) 100vw, 1920px" /></a></p>
<div class="cclt-compat-mybox st-mybox-class" style="background-color:#ffebee;border:2px solid #ef9a9a;border-radius:5px;margin:25px 0 25px 0;"><div class="cclt-compat-mybox__title" style="color:#ef5350;">注意ポイント</div><div class="cclt-compat-mybox__content"></p>
<p>Salesforceでは、セキュリティ強化対策の一環として、2022 年 2 月 1 日よりMFA(多要素認証)が必須となります。詳細は公式サイトのHELP「<a href="https://help.salesforce.com/s/articleView?id=000356005&amp;type=1" rel="noopener">多要素認証 (MFA) への対応のお願い</a>」を参照ください。</p>
<p>これまでは、ユーザアカウント（ID)とログインパスワードだけでSalesforceにアクセスできていましたが、これからは、多要素認証が必要となります。</p>
<p></div></div>
<p>提供される多要素認証は複数ありますが、Salesforceのモバイルアプリの認証を使う方式がおすすめです。</p>
<p>モバイルアプリを使った認証方法については、動画で詳しく紹介されているので、以下の公式サイトのURLを参照してください。</p>
<div class="cclt-compat-blogcard cclt-compat-blogcard--external"><a href="https://salesforce.vidyard.com/watch/JyZ_mibupf6sOzMwvhtA3g" class="cclt-compat-blogcard__link" target="_blank" rel="noopener noreferrer"><div class="cclt-compat-blogcard__body"><div class="cclt-compat-blogcard__title">https://salesforce.vidyard.com/watch/JyZ_mibupf6sOzMwvhtA3g</div><span class="cclt-compat-blogcard__domain">salesforce.vidyard.com</span></div></a></div>
<h3>ログインアクセスポリシーの設定（代理ログイン）</h3>
<p>ログインアクセスポリシーの機能を利用することで、システム管理者は任意のユーザとして代理ログインすることができるようになります。</p>
<p>【設定方法】</p>
<p>設定-&gt;セキュリティ-&gt;ログインアクセスポリシーの順に実行します。</p>
<p>以下、ログインアクセスポリシーの画面にて、管理者は任意のユーザでログインできますを有効化して保存します。</p>
<p><a href="https://creativecontentlabtokyo.com/wp-content/uploads/2021/12/salesforce-basic1-6-8.jpg"><img loading="lazy" decoding="async" class="alignnone size-full wp-image-2038" src="https://creativecontentlabtokyo.com/wp-content/uploads/2021/12/salesforce-basic1-6-8.jpg" alt="" width="1920" height="904" srcset="https://creativecontentlabtokyo.com/wp-content/uploads/2021/12/salesforce-basic1-6-8.jpg 1920w, https://creativecontentlabtokyo.com/wp-content/uploads/2021/12/salesforce-basic1-6-8-300x141.jpg 300w, https://creativecontentlabtokyo.com/wp-content/uploads/2021/12/salesforce-basic1-6-8-1024x482.jpg 1024w, https://creativecontentlabtokyo.com/wp-content/uploads/2021/12/salesforce-basic1-6-8-768x362.jpg 768w, https://creativecontentlabtokyo.com/wp-content/uploads/2021/12/salesforce-basic1-6-8-1536x723.jpg 1536w" sizes="auto, (max-width: 1920px) 100vw, 1920px" /></a></p>
<p>上記設定を行うことで、ユーザ一覧の画面から、ユーザ名の隣にログインのリンクが表示されるようになります。</p>
<p><a href="https://creativecontentlabtokyo.com/wp-content/uploads/2021/12/salesforce-basic1-6-9.jpg"><img loading="lazy" decoding="async" class="alignnone size-full wp-image-2039" src="https://creativecontentlabtokyo.com/wp-content/uploads/2021/12/salesforce-basic1-6-9.jpg" alt="" width="1527" height="201" srcset="https://creativecontentlabtokyo.com/wp-content/uploads/2021/12/salesforce-basic1-6-9.jpg 1527w, https://creativecontentlabtokyo.com/wp-content/uploads/2021/12/salesforce-basic1-6-9-300x39.jpg 300w, https://creativecontentlabtokyo.com/wp-content/uploads/2021/12/salesforce-basic1-6-9-1024x135.jpg 1024w, https://creativecontentlabtokyo.com/wp-content/uploads/2021/12/salesforce-basic1-6-9-768x101.jpg 768w" sizes="auto, (max-width: 1527px) 100vw, 1527px" /></a></p>
<p><span class="hutoaka">例えば、ユーザ名（ゲスト）のユーザとしてログインすると、ゲストのユーザ権限でログインされるため、利用できるアプリケーションや機能、またデータに対するアクセス権限などもユーザ（ゲスト）と同じ権限となります。</span></p>
<p><span class="huto">ユーザの設定や権限による不具合などを再現、調査する際に非常に便利な機能となりますので、是非覚えておきましょう。</span></p>
<h2>2.セキュリティとデータアクセス概念</h2>
<p>Salesforceのデータアクセスの基本概念は大きく以下の２つとなります。また、制御方法の組み合わせにより、複雑な要件にも柔軟に対応できるセキュリティ設定が可能です。</p>
<table style="border-collapse: collapse; width: 100%;">
<tbody>
<tr>
<td style="width: 4.42211%; background-color: #0da6a3;"><span style="color: #ffffff;">No.</span></td>
<td style="width: 19.8994%; background-color: #0da6a3;"><span style="color: #ffffff;">機能/データアクセス制御の観点</span></td>
<td style="width: 15.8795%; background-color: #0da6a3;"><span style="color: #ffffff;">制御方式</span></td>
<td style="width: 39.799%; background-color: #0da6a3;"><span style="color: #ffffff;">制御可能な内容</span></td>
</tr>
<tr>
<td style="width: 4.42211%; text-align: right;">１</td>
<td style="width: 19.8994%;">ユーザにどこまで機能を開放するか</td>
<td style="width: 15.8795%;">プロファイル・権限セット</td>
<td style="width: 39.799%;">利用アプリケーションの制御、タブ設定（表示/非表示）、レポート・ダッシュボードの作成、オブジェクトアクセス制御、ページレイアウトによる制御</td>
</tr>
<tr>
<td style="width: 4.42211%; text-align: right;" rowspan="4">2</td>
<td style="width: 19.8994%;" rowspan="4">ユーザにどのレベルのデータアクセスを許可するか</td>
<td style="width: 15.8795%;">プロファイル・権限セット</td>
<td style="width: 39.799%;">オブジェクトに対するアクセス制御、項目レベルアクセス制御</td>
</tr>
<tr>
<td style="width: 15.8795%;">組織の共有設定</td>
<td style="width: 39.799%;">オブジェクトの共有設定【公開(参照/更新)、公開(参照のみ)、非公開、・親レコードに連動】</td>
</tr>
<tr>
<td style="width: 15.8795%;">ロール</td>
<td style="width: 39.799%;">ロール（ユーザ階層による制御）</td>
</tr>
<tr>
<td style="width: 15.8795%;">共有ルール（または個別共有）</td>
<td style="width: 39.799%;">公開グループによる共有設定</td>
</tr>
</tbody>
</table>
<h3>データアクセス制御の設定ステップ</h3>
<p>Salesforceのデータアクセス制御の設定では、大きく以下の2種類の仕組み使って制御します。</p>
<p><span class="huto">①プロファイルによる、オブジェクトや項目へのアクセス制御を設定（下図のSTEP１，２）</span></p>
<p><span style="color: #333399;">・プロファイル毎に、オブジェクトや項目単位のデータアクセス権限を制御する方法</span></p>
<p>例：以下の例では、営業プロファイルのユーザは、商談オブジェクトのレコードを参照・作成・編集・削除すべて行えますが、経理部のプロファイルのユーザは、商談オブジェクトのレコードに対してはなにも実行することはできません。</p>
<p>・営業プロファイルを作成して、商談オブジェクトに対して（参照、作成、編集、削除をすべて許可する）のように設定</p>
<p>・経理部プロファイルを作成して、商談オブジェクトに対して（参照、作成、編集、削除をすべて許可しない）のように設定</p>
<p><span class="huto">②組織レベルのデータアクセス権限を制御する仕組み（共有設定、ロール、共有ルール）を使ったデータアクセス制御（下図のSTEP３から５）</span></p>
<p><span style="color: #333399;">・組織全体でレコード単位でデータのアクセス制御を設定する方法</span></p>
<p>例えば、<span class="huto">商談オブジェクトに対して、組織の共有設定で非公開とします。すると営業プロファイルのユーザは、商談オブジェクトに対して、データの参照が可能なため、自分が所有者に設定されているレコードは参照・編集などができますが、ほかの営業担当者が作成した商談データは参照することはできません。</span></p>
<p><span class="hutoaka">この制御は、システム全体の制御となるため、画面上だけではなく、レポートやデータのエクスポートでも同様の制御となります。自分が所有するデータしかレポートで表示されず、エクスポートもユーザ自身が所有するデータのみが対象となります。</span></p>
<p><a href="https://creativecontentlabtokyo.com/wp-content/uploads/2021/12/salesforce-basic1-6-10.jpg"><img loading="lazy" decoding="async" class="alignnone size-full wp-image-2042" src="https://creativecontentlabtokyo.com/wp-content/uploads/2021/12/salesforce-basic1-6-10.jpg" alt="" width="1403" height="790" srcset="https://creativecontentlabtokyo.com/wp-content/uploads/2021/12/salesforce-basic1-6-10.jpg 1403w, https://creativecontentlabtokyo.com/wp-content/uploads/2021/12/salesforce-basic1-6-10-300x169.jpg 300w, https://creativecontentlabtokyo.com/wp-content/uploads/2021/12/salesforce-basic1-6-10-1024x577.jpg 1024w, https://creativecontentlabtokyo.com/wp-content/uploads/2021/12/salesforce-basic1-6-10-768x432.jpg 768w" sizes="auto, (max-width: 1403px) 100vw, 1403px" /></a></p>
<p>STEP３以降については、レコード単位でのデータアクセスを制御する方法となります。それぞれについて詳しく解説していきます。</p>
<h4><span class="huto">①組織の共有設定</span></h4>
<p>オブジェクトに公開/非公開の設定を行い、ユーザがお互いの所有するレコードに対するデフォルトアクセスレベルを指定します。</p>
<p>・公開設定の場合には、ユーザ自身が所有するレコードは全ユーザへ公開（参照もしくは編集）されます。</p>
<p>・非公開設定の場合には、ユーザ自身が所有するレコードは他のユーザは参照できません。</p>
<p><a href="https://creativecontentlabtokyo.com/wp-content/uploads/2021/12/salesforce-basic1-6-12.jpg"><img loading="lazy" decoding="async" class="alignnone size-full wp-image-2045" src="https://creativecontentlabtokyo.com/wp-content/uploads/2021/12/salesforce-basic1-6-12.jpg" alt="" width="1920" height="1089" srcset="https://creativecontentlabtokyo.com/wp-content/uploads/2021/12/salesforce-basic1-6-12.jpg 1920w, https://creativecontentlabtokyo.com/wp-content/uploads/2021/12/salesforce-basic1-6-12-300x170.jpg 300w, https://creativecontentlabtokyo.com/wp-content/uploads/2021/12/salesforce-basic1-6-12-1024x581.jpg 1024w, https://creativecontentlabtokyo.com/wp-content/uploads/2021/12/salesforce-basic1-6-12-768x436.jpg 768w, https://creativecontentlabtokyo.com/wp-content/uploads/2021/12/salesforce-basic1-6-12-1536x871.jpg 1536w" sizes="auto, (max-width: 1920px) 100vw, 1920px" /></a></p>
<p>上記の例では、組織設定で、取引先オブジェクトを公開とした場合、営業担当者は、すべての取引先のデータにアクセスすることができます。</p>
<p>逆に、非公開とした場合には、各営業担当者は、担当者自身が所有する取引先の情報のみアクセスすることができます。</p>
<p>組織の共有設定を非公開にして、データを最も制限の厳しいレベルにロックダウンした場合、以下の方法により、レコード単位で他のユーザにアクセス権限を付与することが可能です。</p>
<ul>
<li>ロール階層を利用した権限拡張
<ul>
<li>階層の上位のユーザに、自分より下位のユーザが所有するすべてのレコードへのアクセスを付与できます。ロール階層は、企業・団体の組織図に一致している必要はありません。階層の各ロールはユーザまたはユーザグループが必要とするデータアクセスを意識した階層構造にする必要があります。</li>
</ul>
</li>
<li>共有ルールを利用した権限拡張
<ul>
<li>共有ルールを使用することで、特定のユーザグループに対して組織の共有設定の例外が設定され、そのユーザグループが所有していないレコードや通常は参照できないレコードにアクセスできるようになります。</li>
</ul>
</li>
<li>共有の直接設定を利用した権限拡張
<ul>
<li>特定のレコードの所有者は他のユーザとそのレコードを共有できるようになります。共有の直接設定は組織の共有設定、ロール階層、または共有ルールのように自動化されていません。一時的に所有権を別のユーザに割り当てる必要がある場合などに利用されます。</li>
</ul>
</li>
</ul>
<h4>②ロール階層による制御</h4>
<p>ロール階層を設定すると、階層が上位のユーザは、自分より下位ロールのユーザが所有するすべてのレコードへのアクセスを付与できます。</p>
<p>ロール階層は、企業・団体の組織図に一致している必要はありません。階層の各ロールはユーザまたはユーザグループが必要とするデータアクセスを意識した階層構造にする必要があります。</p>
<p><a href="https://creativecontentlabtokyo.com/wp-content/uploads/2021/12/salesforce-basic1-6-13.jpg"><img loading="lazy" decoding="async" class="alignnone size-full wp-image-2046" src="https://creativecontentlabtokyo.com/wp-content/uploads/2021/12/salesforce-basic1-6-13.jpg" alt="" width="1920" height="1089" srcset="https://creativecontentlabtokyo.com/wp-content/uploads/2021/12/salesforce-basic1-6-13.jpg 1920w, https://creativecontentlabtokyo.com/wp-content/uploads/2021/12/salesforce-basic1-6-13-300x170.jpg 300w, https://creativecontentlabtokyo.com/wp-content/uploads/2021/12/salesforce-basic1-6-13-1024x581.jpg 1024w, https://creativecontentlabtokyo.com/wp-content/uploads/2021/12/salesforce-basic1-6-13-768x436.jpg 768w, https://creativecontentlabtokyo.com/wp-content/uploads/2021/12/salesforce-basic1-6-13-1536x871.jpg 1536w" sizes="auto, (max-width: 1920px) 100vw, 1920px" /></a></p>
<h4>③共有ルールによるアクセス制御（<b>レコードアクセス例外の処理）</b></h4>
<p>レコードアクセス例外の処理</p>
<p>組織の共有設定が非公開の場合でも、以下の方法でレコードのアクセス権を拡張する（他ユーザ・他グループのデータにアクセスする）ことができます。</p>
<ul>
<li>共有ルールを使用
<ul>
<li>共有ルールを使用することで、特定のユーザグループに対して組織の共有設定の例外が設定され、そのユーザグループが所有していないレコードや通常は参照できないレコードにアクセスできるようになります。</li>
</ul>
</li>
</ul>
<p><a href="https://creativecontentlabtokyo.com/wp-content/uploads/2021/12/salesforce-basic1-6-17.jpg"><img loading="lazy" decoding="async" class="alignnone size-full wp-image-2067" src="https://creativecontentlabtokyo.com/wp-content/uploads/2021/12/salesforce-basic1-6-17.jpg" alt="" width="1920" height="1081" srcset="https://creativecontentlabtokyo.com/wp-content/uploads/2021/12/salesforce-basic1-6-17.jpg 1920w, https://creativecontentlabtokyo.com/wp-content/uploads/2021/12/salesforce-basic1-6-17-300x169.jpg 300w, https://creativecontentlabtokyo.com/wp-content/uploads/2021/12/salesforce-basic1-6-17-1024x577.jpg 1024w, https://creativecontentlabtokyo.com/wp-content/uploads/2021/12/salesforce-basic1-6-17-768x432.jpg 768w, https://creativecontentlabtokyo.com/wp-content/uploads/2021/12/salesforce-basic1-6-17-1536x865.jpg 1536w" sizes="auto, (max-width: 1920px) 100vw, 1920px" /></a></p>
<p>上記の例では、東京営業所（ロール）のデータを埼玉営業所（ロール）に公開（参照・編集）の共有ルールを設定、また、埼玉営業所（ロール）のデータを東京営業所（ロール）に公開（参照・編集）の共有ルールを設定しています。</p>
<p>共有ルールを設定した場合には、営業担当者AとBは、それぞれが所有する取引先のデータを参照・編集することができるようになります。</p>
<h4>共有の直接設定</h4>
<p>共有ルールを使用するかわりに、ユーザが所有している特定のレコードを他ユーザ/グループへ共有する方法があります。</p>
<p>非公開設定されているオブジェクトのレコードを作成後に、参照画面で、共有ボタンが表示されます。</p>
<p>※以下の例では、取引先（非公開）のレコードを作成した後の画面です。共有ボタンが表示されているのでクリックします。</p>
<p><a href="https://creativecontentlabtokyo.com/wp-content/uploads/2021/12/salesforce-basic1-6-18.jpg"><img loading="lazy" decoding="async" class="alignnone size-full wp-image-2068" src="https://creativecontentlabtokyo.com/wp-content/uploads/2021/12/salesforce-basic1-6-18.jpg" alt="" width="1597" height="692" srcset="https://creativecontentlabtokyo.com/wp-content/uploads/2021/12/salesforce-basic1-6-18.jpg 1597w, https://creativecontentlabtokyo.com/wp-content/uploads/2021/12/salesforce-basic1-6-18-300x130.jpg 300w, https://creativecontentlabtokyo.com/wp-content/uploads/2021/12/salesforce-basic1-6-18-1024x444.jpg 1024w, https://creativecontentlabtokyo.com/wp-content/uploads/2021/12/salesforce-basic1-6-18-768x333.jpg 768w, https://creativecontentlabtokyo.com/wp-content/uploads/2021/12/salesforce-basic1-6-18-1536x666.jpg 1536w" sizes="auto, (max-width: 1597px) 100vw, 1597px" /></a></p>
<p>すると取引先の共有画面へ遷移します。この画面で追加ボタンをクリックします。</p>
<p><a href="https://creativecontentlabtokyo.com/wp-content/uploads/2021/12/salesforce-basic1-6-19.jpg"><img loading="lazy" decoding="async" class="alignnone size-full wp-image-2069" src="https://creativecontentlabtokyo.com/wp-content/uploads/2021/12/salesforce-basic1-6-19.jpg" alt="" width="1635" height="472" srcset="https://creativecontentlabtokyo.com/wp-content/uploads/2021/12/salesforce-basic1-6-19.jpg 1635w, https://creativecontentlabtokyo.com/wp-content/uploads/2021/12/salesforce-basic1-6-19-300x87.jpg 300w, https://creativecontentlabtokyo.com/wp-content/uploads/2021/12/salesforce-basic1-6-19-1024x296.jpg 1024w, https://creativecontentlabtokyo.com/wp-content/uploads/2021/12/salesforce-basic1-6-19-768x222.jpg 768w, https://creativecontentlabtokyo.com/wp-content/uploads/2021/12/salesforce-basic1-6-19-1536x443.jpg 1536w" sizes="auto, (max-width: 1635px) 100vw, 1635px" /></a></p>
<p>以下の画面で、ユーザ・ロール・公開グループなどから共有対象を選択し、追加します。共有については、（参照のみ）もしくは（参照・編集）を選択することができます。</p>
<p><a href="https://creativecontentlabtokyo.com/wp-content/uploads/2021/12/salesforce-basic1-6-20.jpg"><img loading="lazy" decoding="async" class="alignnone size-full wp-image-2070" src="https://creativecontentlabtokyo.com/wp-content/uploads/2021/12/salesforce-basic1-6-20.jpg" alt="" width="1616" height="769" srcset="https://creativecontentlabtokyo.com/wp-content/uploads/2021/12/salesforce-basic1-6-20.jpg 1616w, https://creativecontentlabtokyo.com/wp-content/uploads/2021/12/salesforce-basic1-6-20-300x143.jpg 300w, https://creativecontentlabtokyo.com/wp-content/uploads/2021/12/salesforce-basic1-6-20-1024x487.jpg 1024w, https://creativecontentlabtokyo.com/wp-content/uploads/2021/12/salesforce-basic1-6-20-768x365.jpg 768w, https://creativecontentlabtokyo.com/wp-content/uploads/2021/12/salesforce-basic1-6-20-1536x731.jpg 1536w" sizes="auto, (max-width: 1616px) 100vw, 1616px" /></a></p>
<p>設定後、保存すると以下のように追加したユーザやグループに対して付与した権限が確認できます。</p>
<p><a href="https://creativecontentlabtokyo.com/wp-content/uploads/2021/12/salesforce-basic1-6-21.jpg"><img loading="lazy" decoding="async" class="alignnone size-full wp-image-2071" src="https://creativecontentlabtokyo.com/wp-content/uploads/2021/12/salesforce-basic1-6-21.jpg" alt="" width="1631" height="505" srcset="https://creativecontentlabtokyo.com/wp-content/uploads/2021/12/salesforce-basic1-6-21.jpg 1631w, https://creativecontentlabtokyo.com/wp-content/uploads/2021/12/salesforce-basic1-6-21-300x93.jpg 300w, https://creativecontentlabtokyo.com/wp-content/uploads/2021/12/salesforce-basic1-6-21-1024x317.jpg 1024w, https://creativecontentlabtokyo.com/wp-content/uploads/2021/12/salesforce-basic1-6-21-768x238.jpg 768w, https://creativecontentlabtokyo.com/wp-content/uploads/2021/12/salesforce-basic1-6-21-1536x476.jpg 1536w" sizes="auto, (max-width: 1631px) 100vw, 1631px" /></a></p>
<p>【注意】</p>
<p><span class="hutoaka">レコードを直接共有する設定に関しては、Salesforce Classicのみ利用可能で、Lightningでは利用できないので注意してください。</span></p>
<h2>演習</h2>
<p>今回ご説明してきたデータアクセスの権限制御はSalesforceを利用する上で非常に重要な概念となりますので、必ずマスターしておきましょう。</p>
<p>権限関連については、すぐに理解するのが難しいと思いますので、実際に設定してどのように制御されるのか確認してみることをお勧めします。</p>
<p>また、Trailhead（トレイルヘッド）でこの単元のモジュールが用意されているのでぜひトライしてください。</p>
<p><b>データセキュリティ</b></p>
<div class="cclt-compat-blogcard cclt-compat-blogcard--external"><a href="https://trailhead.salesforce.com/ja/content/learn/modules/data_security" class="cclt-compat-blogcard__link" target="_blank" rel="noopener noreferrer"><div class="cclt-compat-blogcard__body"><div class="cclt-compat-blogcard__title">https://trailhead.salesforce.com/ja/content/learn/modules/data_security</div><span class="cclt-compat-blogcard__domain">trailhead.salesforce.com</span></div></a></div>
<p>プロファイルによるオブジェクトに対するアクセス制御の仕組みを理解できましたか。うまくいかなかった方は、トレイルヘッドの説明をよく読んで成功するまでチャレンジしてください。</p>
<h2>まとめ</h2>
<p>本記事では、Salesforceのライセンス体系に関する説明と権限コントロールのプロファイルについて説明してきました。</p>
<p>次回は、ロールの説明とユーザ管理について説明していきたいと思います。</p>
<div class="cclt-compat-kaiwa cclt-compat-kaiwa--left"><div class="cclt-compat-kaiwa__icon"><img decoding="async" src="https://creativecontentlabtokyo.com/wp-content/uploads/2024/11/schooldays1.jpg" alt="サポーターさん" loading="lazy" /><span class="cclt-compat-kaiwa__name">サポーターさん</span></div><div class="cclt-compat-kaiwa__bubble" style="background-color:#f4f4e3;"><div class="cclt-compat-kaiwa__text">ブログランキングに参加しましたので、ご支援していただけると幸いです。</div></div></div>
<p><a href="https://it.blogmura.com/ranking/in?p_cid=11084904" target="_blank" rel="noopener noreferrer"><img loading="lazy" decoding="async" src="https://b.blogmura.com/banner-blogmura-portfolio.svg" alt="にほんブログ村 IT技術ブログへ" width="88" height="31" border="0" /></a><br />
<a href="https://it.blogmura.com/ranking/in?p_cid=11084904" rel="noopener">にほんブログ村</a></p>
		<div class="wpulike wpulike-animated-heart " ><div class="wp_ulike_general_class wp_ulike_is_restricted"><button type="button"
					aria-label="いいねボタン"
					data-ulike-id="1841"
					data-ulike-nonce="3fd51ee917"
					data-ulike-type="post"
					data-ulike-template="wpulike-animated-heart"
					data-ulike-display-likers=""
					data-ulike-likers-style="popover"
					data-ulike-append="&lt;svg class=&quot;wpulike-svg-heart wpulike-svg-heart-pop one&quot; viewBox=&quot;0 0 32 29.6&quot;&gt;&lt;path d=&quot;M23.6,0c-3.4,0-6.3,2.7-7.6,5.6C14.7,2.7,11.8,0,8.4,0C3.8,0,0,3.8,0,8.4c0,9.4,9.5,11.9,16,21.2c6.1-9.3,16-12.1,16-21.2C32,3.8,28.2,0,23.6,0z&quot;/&gt;&lt;/svg&gt;&lt;svg class=&quot;wpulike-svg-heart wpulike-svg-heart-pop two&quot; viewBox=&quot;0 0 32 29.6&quot;&gt;&lt;path d=&quot;M23.6,0c-3.4,0-6.3,2.7-7.6,5.6C14.7,2.7,11.8,0,8.4,0C3.8,0,0,3.8,0,8.4c0,9.4,9.5,11.9,16,21.2c6.1-9.3,16-12.1,16-21.2C32,3.8,28.2,0,23.6,0z&quot;/&gt;&lt;/svg&gt;&lt;svg class=&quot;wpulike-svg-heart wpulike-svg-heart-pop three&quot; viewBox=&quot;0 0 32 29.6&quot;&gt;&lt;path d=&quot;M23.6,0c-3.4,0-6.3,2.7-7.6,5.6C14.7,2.7,11.8,0,8.4,0C3.8,0,0,3.8,0,8.4c0,9.4,9.5,11.9,16,21.2c6.1-9.3,16-12.1,16-21.2C32,3.8,28.2,0,23.6,0z&quot;/&gt;&lt;/svg&gt;&lt;svg class=&quot;wpulike-svg-heart wpulike-svg-heart-pop four&quot; viewBox=&quot;0 0 32 29.6&quot;&gt;&lt;path d=&quot;M23.6,0c-3.4,0-6.3,2.7-7.6,5.6C14.7,2.7,11.8,0,8.4,0C3.8,0,0,3.8,0,8.4c0,9.4,9.5,11.9,16,21.2c6.1-9.3,16-12.1,16-21.2C32,3.8,28.2,0,23.6,0z&quot;/&gt;&lt;/svg&gt;&lt;svg class=&quot;wpulike-svg-heart wpulike-svg-heart-pop five&quot; viewBox=&quot;0 0 32 29.6&quot;&gt;&lt;path d=&quot;M23.6,0c-3.4,0-6.3,2.7-7.6,5.6C14.7,2.7,11.8,0,8.4,0C3.8,0,0,3.8,0,8.4c0,9.4,9.5,11.9,16,21.2c6.1-9.3,16-12.1,16-21.2C32,3.8,28.2,0,23.6,0z&quot;/&gt;&lt;/svg&gt;&lt;svg class=&quot;wpulike-svg-heart wpulike-svg-heart-pop six&quot; viewBox=&quot;0 0 32 29.6&quot;&gt;&lt;path d=&quot;M23.6,0c-3.4,0-6.3,2.7-7.6,5.6C14.7,2.7,11.8,0,8.4,0C3.8,0,0,3.8,0,8.4c0,9.4,9.5,11.9,16,21.2c6.1-9.3,16-12.1,16-21.2C32,3.8,28.2,0,23.6,0z&quot;/&gt;&lt;/svg&gt;&lt;svg class=&quot;wpulike-svg-heart wpulike-svg-heart-pop seven&quot; viewBox=&quot;0 0 32 29.6&quot;&gt;&lt;path d=&quot;M23.6,0c-3.4,0-6.3,2.7-7.6,5.6C14.7,2.7,11.8,0,8.4,0C3.8,0,0,3.8,0,8.4c0,9.4,9.5,11.9,16,21.2c6.1-9.3,16-12.1,16-21.2C32,3.8,28.2,0,23.6,0z&quot;/&gt;&lt;/svg&gt;&lt;svg class=&quot;wpulike-svg-heart wpulike-svg-heart-pop eight&quot; viewBox=&quot;0 0 32 29.6&quot;&gt;&lt;path d=&quot;M23.6,0c-3.4,0-6.3,2.7-7.6,5.6C14.7,2.7,11.8,0,8.4,0C3.8,0,0,3.8,0,8.4c0,9.4,9.5,11.9,16,21.2c6.1-9.3,16-12.1,16-21.2C32,3.8,28.2,0,23.6,0z&quot;/&gt;&lt;/svg&gt;&lt;svg class=&quot;wpulike-svg-heart wpulike-svg-heart-pop nine&quot; viewBox=&quot;0 0 32 29.6&quot;&gt;&lt;path d=&quot;M23.6,0c-3.4,0-6.3,2.7-7.6,5.6C14.7,2.7,11.8,0,8.4,0C3.8,0,0,3.8,0,8.4c0,9.4,9.5,11.9,16,21.2c6.1-9.3,16-12.1,16-21.2C32,3.8,28.2,0,23.6,0z&quot;/&gt;&lt;/svg&gt;"
					class="wp_ulike_btn wp_ulike_put_image wp_post_btn_1841"><svg class="wpulike-svg-heart wpulike-svg-heart-icon" viewBox="0 -28 512.00002 512" xmlns="http://www.w3.org/2000/svg"><path
						d="m471.382812 44.578125c-26.503906-28.746094-62.871093-44.578125-102.410156-44.578125-29.554687 0-56.621094 9.34375-80.449218 27.769531-12.023438 9.300781-22.917969 20.679688-32.523438 33.960938-9.601562-13.277344-20.5-24.660157-32.527344-33.960938-23.824218-18.425781-50.890625-27.769531-80.445312-27.769531-39.539063 0-75.910156 15.832031-102.414063 44.578125-26.1875 28.410156-40.613281 67.222656-40.613281 109.292969 0 43.300781 16.136719 82.9375 50.78125 124.742187 30.992188 37.394531 75.535156 75.355469 127.117188 119.3125 17.613281 15.011719 37.578124 32.027344 58.308593 50.152344 5.476563 4.796875 12.503907 7.4375 19.792969 7.4375 7.285156 0 14.316406-2.640625 19.785156-7.429687 20.730469-18.128907 40.707032-35.152344 58.328125-50.171876 51.574219-43.949218 96.117188-81.90625 127.109375-119.304687 34.644532-41.800781 50.777344-81.4375 50.777344-124.742187 0-42.066407-14.425781-80.878907-40.617188-109.289063zm0 0" /></svg></button><span class="count-box wp_ulike_counter_up" data-ulike-counter-value="0"></span>			</div></div>
	]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
