A Salesforce administrator is designing a scalable permission architecture to meet strict security and administrative guidelines across multiple departments. Match each business requirement with the most appropriate permission structure or mechanism.
- Granting an external auditor temporary 'Modify All' access on the Account object for a specified 30-day compliance window without altering baseline profile settings.Permission Set Assignment with an Expiration Date
- Bundling multiple functional access packages for executive users while explicitly turning off the 'Export Reports' permission granted by one of the aggregated packages.Permission Set Group containing a Muting Permission Set
- Restricting elevated system permissions so they are active only when a user explicitly authenticates via multi-factor authentication during an active browser session.Session-Based Permission Set
- Providing specialized Read and Edit access to custom financial fields across users who belong to four different standard baseline profiles.Standalone Additive Permission Set
Cevap
Each business requirement maps to its optimal Salesforce permission mechanism: Temporary compliance audit access pairs with Permission Set Assignment with an Expiration Date; aggregated access with muted report export capabilities pairs with Permission Set Group containing a Muting Permission Set; conditional session-dependent access pairs with Session-Based Permission Set; and cross-profile custom field access pairs with Standalone Additive Permission Set.
The correct pairings align business scenarios with Salesforce administrative capabilities: temporary access utilizes expiration dates on assignments; permission aggregation with selective permission removal utilizes Permission Set Groups with Muting Permission Sets; session-dependent access uses Session-Based Permission Sets; and cross-profile field additions utilize standard additive Permission Sets.
Adım Adım Çözüm
Anahtar Kavram
Permission Architecture & Advanced Grouping Capabilities
Tahmini Süre:2m 0s