0
2

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?

More than 3 years have passed since last update.

ゲストユーザのセキュリティ設定について

Last updated at Posted at 2021-06-01

ゲストユーザ
  Salesforceでは、アクセスに認証を必要としない「公開サイト」を作成することができます。例えばナレッジやFAQの公開サイトなどです。
 これらの公開サイトに認証せずにアクセスするユーザを総称して「ゲストユーザ」と呼びます。作成した公開サイトごと にゲストユーザが割り当てられます。

公開サイトの種類
  ゲストユーザがアクセス可能な公開サイトを提供する製品および機能
●Experience Cloud (旧 Community Cloud)
カスタマーやパートナー、従業員のような、ビジネスプロセスに重要な人と情報を共有し、コラボレーションするた めにサイトを構築する事ができます。
公開コミュニティは、認証されていないユーザ(ゲストユーザ)がサイトを閲覧できるようにします。

●Salesforce サイト
Saleforce 上の組織と直接統合された、公開 Web サイトやアプリケーションを作成する機能です。

●Site.com
Site.com は Web コンテンツ管理システム (CMS) です。この製品では、データ主導の動的な Web ページを迅 速に構築し、実行時にコンテンツを編集したり、Web サイトを管理したりできるようになります。

①カスタムApexによる公開APIメソッド
Apex クラスメソッドを REST または SOAP Web サービス処理として公開できます。メソッドを Web 経由でコールで きるようにすることで、外部アプリケーションと Salesforce を統合して、あらゆる種類の便利な操作を実行できます。
Apex クラス内で、必要以上のレコードが取り出せないプログラムとなっているか確認することが重要となります。
カスタムApexによる公開APIメソッドimage.png
image.png
上記のWeb サービスをゲストユーザが呼び出し可能な場合、
メソッドを使用して必要以上のレコードが取り出せないプログラムとなって いるか確認します。
Apex Web サービスメソッドはシステム権限で実行され、ユーザのオブジェクト権限や項目権限は考慮されません。ただし、Apex Web サービスメソッドが with sharing キーワードで宣言されている場合は、共有ルールが適用されます。

0
2
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
0
2

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?