Sécurité des fichiers Salesforce

Visibilité au niveau du fichier dans Salesforce

Salesforce standard ne peut pas masquer un fichier d'un enregistrement à des utilisateurs précis — quiconque ouvre l'enregistrement voit tous les fichiers qui y sont joints. Smarter Files change cela grâce à une vraie visibilité au niveau du fichier.

Le problème

Pourquoi Salesforce standard n'offre pas de vraie visibilité au niveau du fichier

Salesforce contrôle qui peut voir un enregistrement — mais pas quels fichiers de cet enregistrement chaque utilisateur peut voir. Cela surprend beaucoup d'administrateurs :

  • Les fichiers de la liste des fichiers associés sont visibles par tous ceux qui ont accès à l'enregistrement. Il n'existe aucune restriction par fichier.
  • Les règles de partage et les valeurs par défaut de l'organisation régissent l'accès à l'enregistrement, pas l'accès aux fichiers individuels.
  • La sécurité au niveau du champ (FLS) masque des champs — elle ne fait rien pour les fichiers joints à un enregistrement.
  • Dès qu'un utilisateur ouvre un enregistrement, il peut prévisualiser et télécharger chacun de ses fichiers.

La solution

Comment Smarter Files ajoute la visibilité au niveau du fichier

Catégories par rôle

Attribuez une catégorie à chaque fichier et limitez cette catégorie à des rôles précis. Les utilisateurs dont le rôle n'est pas dans la liste ne voient jamais le fichier — il n'apparaît même pas dans leur liste.

Documents privés

Tout utilisateur peut marquer un fichier comme privé. Il ne devient alors visible que pour le propriétaire et les utilisateurs disposant de l'autorisation « View Private Documents ».

Filtrage côté serveur

En mode de stockage Isolated, les fichiers auxquels un utilisateur n'a pas accès ne sont jamais envoyés au navigateur. Les fichiers se trouvent derrière un objet de jonction, entièrement gérés par le composant.

Cas d'usage courants

Questions fréquentes

Puis-je masquer un fichier précis à certains utilisateurs dans Salesforce ?

Pas avec Salesforce standard — pour les fichiers, c'est tout ou rien. Avec Smarter Files, vous le pouvez, via des catégories par rôle ou en marquant un fichier comme privé.

Est-ce la même chose que la sécurité au niveau du champ ?

Non. La sécurité au niveau du champ masque des champs d'un enregistrement. La visibilité au niveau du fichier contrôle quels fichiers (pièces jointes) chaque utilisateur voit. Ce sont deux problèmes différents.

Ai-je besoin de Sales ou Service Cloud ?

Non. Smarter Files fonctionne avec les licences Salesforce Platform Starter et Plus — sans dépendance à Sales ou Service Cloud.

Les fichiers sont-ils masqués côté client ou côté serveur ?

Côté serveur. Les fichiers qu'un utilisateur n'a pas le droit de voir ne sont jamais envoyés au navigateur, ils ne peuvent donc pas être récupérés depuis le code source de la page.

Ajoutez la visibilité au niveau du fichier à votre organisation Salesforce

Installez Smarter Files depuis l'AppExchange et contrôlez qui voit quels fichiers sur chaque enregistrement.

Installer depuis AppExchange