Stap op tijd over van Profiles naar Permission Sets en Permission Set Groups
Salesforce heeft aangekondigd dat ze de ontwikkeling van Profiles pauzeren en dat de focus volledig verschuift naar Permission Sets en Permission Set Groups. Hoewel het einde van de ondersteuning voor Profiles voorlopig is uitgesteld, is het belangrijk om op tijd over te stappen naar een toekomstgericht beveiligingsmodel. In dit artikel lees je waarom de overstap naar Permission Sets cruciaal is voor jouw organisatie en hoe je je processen kunt optimaliseren om de risico’s te minimaliseren.
Waarom overstappen naar Permission Sets?
Salesforce Profiles worden steeds minder relevant omdat ze niet meer worden verbeterd en moeilijk zijn te onderhouden. Salesforce verplaatst de focus op het ontwikkelen van Permission Sets, een veel flexibeler en schaalbaarder model voor toegangsbeheer. Het gebruik van Permission Sets maakt het mogelijk om gebruikersrechten toe te kennen op basis van hun specifieke rol en verantwoordelijkheden, zonder de beperkingen die Profiles met zich meebrengen.
Belangrijkste voordelen van Permission Sets:
- Minimale rechten: Gebruikers krijgen alleen de minimale rechten die ze nodig hebben om hun werk uit te voeren, wat de beveiliging van je data aanzienlijk verbetert.
- Schaalbaarheid: Het is eenvoudiger om rechten toe te wijzen en te beheren, vooral als je met een groot aantal gebruikers werkt.
- Flexibiliteit: Permission Sets zijn gebaseerd op functierollen, wat betekent dat je de toegangsrechten kunt aanpassen naarmate de functies of verantwoordelijkheden van een gebruiker veranderen, zonder dat je complexe profielstructuren hoeft te onderhouden.
Wat blijft er over in Profiles?
Hoewel de meeste toegangsrechten in de toekomst via Permission Sets worden beheerd, blijven enkele instellingen in Profiles behouden. Dit zijn voornamelijk instellingen die betrekking hebben op gebruikersspecifieke toegang:
- Inloguren en IP-bereiken: Bepalen wanneer en vanaf welke locatie gebruikers kunnen inloggen.
- Standaardwaarden voor recordtypen en apps: Het toewijzen van standaardinstellingen zoals recordtypen en applicaties aan gebruikers.
- Pagina-indelingen: Deze blijven voor nu in Profiles staan, maar met de komst van App Builder en Dynamic Forms zal ook dit element in de toekomst naar een andere oplossing migreren.
Wat komt er in Permission Sets?
Met de overgang naar Permission Sets en Permission Set Groups verschuift een groot deel van de toegangscontrole naar deze tools. Enkele van de belangrijkste elementen die in Permission Sets worden ondergebracht zijn:
- Objectrechten (CRUD) en veldmachtigingen (FLS): Toegang tot objecten en velden wordt volledig beheerd via Permission Sets.
- Toegang tot niet-standaard tabbladen, recordtypen en apps: Alle aanpassingen aan de standaardinstellingen gaan over naar Permission Sets.
- Apex-classes en Visualforce-pagina's: Deze zijn vanaf nu alleen nog via Permission Sets te beheren, wat zorgt voor een meer gedetailleerde controle over wat gebruikers kunnen zien of bewerken.
- Aangepaste permissies en toegang tot connected apps: Permission Sets biedt een flexibele manier om toegang te beheren tot specifieke apps en aangepaste functionaliteiten binnen Salesforce.
De uitdagingen van het blijven werken met Profiles
Veel Salesforce-organisaties blijven Profiles gebruiken vanwege de vertrouwdheid, maar dit brengt verschillende uitdagingen met zich mee:
- Moeilijk te onderhouden: Profiles worden vaak slecht of helemaal niet bijgehouden. Door het klonen van profielen ontstaan er veel duplicaten, waardoor het beheer ingewikkelder wordt.
- Lastig te implementeren: Het inzetten van metadata in Salesforce met Profiles vraagt veel handmatig werk, wat de efficiëntie beperkt.
- Geen rolgebaseerde controle: Profiles zijn niet rolgebaseerd, wat het moeilijk maakt om toegangscontrole logisch af te stemmen op functietitels of rollen binnen je organisatie.
Stel bijvoorbeeld dat een accountmanager toegang nodig heeft tot meerdere processen, zoals het aanmaken van accounts, het beheren van opportunities en het creëren van offertes in Salesforce CPQ. Met Profiles kan het moeilijk zijn om al deze rechten op een efficiënte manier te configureren. Permission Sets bieden echter de flexibiliteit om deze rechten eenvoudig toe te wijzen en te beheren, op basis van de werkelijke behoeften van de rol.
Zo helpt PossibilIT bij de overstap naar Permission Sets
De overstap naar Permission Sets is een belangrijke stap om jouw Salesforce-omgeving veilig en efficiënt te houden. Bij PossibilIT bieden we ondersteuning op maat om dit proces zo soepel mogelijk te laten verlopen. We helpen je met:
- Evaluatie van je huidige profielen: We beginnen met een analyse van je huidige Profiles en bepalen welke toegangsrechten overgeheveld moeten worden naar Permission Sets.
- Opbouw van Permission Sets: Vervolgens creëren we de juiste Permission Sets en Permission Set Groups die aansluiten bij de functies en verantwoordelijkheden van je gebruikers. Dit helpt om de rechten nauwkeurig af te stemmen op hun rol binnen de organisatie.
- Testen en implementeren: We testen het nieuwe beveiligingsmodel om ervoor te zorgen dat alles correct functioneert en dat je gebruikers alleen toegang hebben tot de benodigde data en functionaliteiten.
- Training en ondersteuning: We zorgen ervoor dat je team volledig begrijpt hoe Permission Sets werkt en hoe ze deze kunnen beheren, zodat je beveiligingsmodel in de toekomst probleemloos blijft functioneren.
Neem vandaag nog contact op met PossibilIT
Het tijdig overstappen van Profiles naar Permission Sets is essentieel om voorbereid te zijn op toekomstige veranderingen in Salesforce. PossibilIT helpt je graag bij het migreren naar een veiliger en efficiënter toegangsbeheer. Neem contact met ons op voor een vrijblijvend adviesgesprek en ontdek hoe wij jouw beveiligingsmodel kunnen optimaliseren met Permission Sets.