Miten Salesforce-käyttöoikeudet kannattaa suunnitella?

Salesforce-käyttöoikeudet: näin suunnittelet skaalautuvan käyttöoikeusmallin suureen organisaatioon

Salesforce-käyttöoikeuksien suunnittelu vaikuttaa suoraan tietoturvaan, käyttäjäkokemukseen ja järjestelmän ylläpidettävyyteen. Hyvin rakennettu käyttöoikeusmalli varmistaa, että käyttäjät näkevät vain työnsä kannalta tarpeellisen datan ja voivat tehdä juuri ne toimenpiteet, joihin heillä on oikeus. Kun organisaatio kasvaa, käyttöoikeusmallin merkitys korostuu entisestään.

Mitä opit tästä blogista?

Tässä blogissa opit:

  1. miten Salesforce-käyttöoikeudet kannattaa suunnitella
  2. mitä eroa on profiileilla, Permission Seteillä ja Permission Set Groupeilla
  3. miten OWD, Role Hierarchy ja Sharing Rules toimivat
  4. miten käyttöoikeusmalli kannattaa rakentaa kasvavaa organisaatiota varten
  5. mitä virheitä kannattaa välttää käyttöoikeuksia suunniteltaessa

Miten Salesforce-käyttöoikeudet kannattaa suunnitella?

Salesforce-käyttöoikeudet kannattaa rakentaa aina vähimmän oikeuden periaatteella (Principle of Least Privilege). Käyttäjälle annetaan vain ne oikeudet, joita hän tarvitsee työssään. Käyttöoikeusmalli muodostetaan yleensä yhdistämällä profiilit, Permission Setit, Permission Set Groupit, OWD-asetukset, roolihierarkia ja Sharing Rules.

Hyvin suunniteltu käyttöoikeusmalli tukee arkea: käyttäjät näkevät työnsä kannalta oikeat tiedot, johto saa tarvitsemansa näkyvyyden, tietoturvan hallinta helpottuu ja ylläpito pysyy hallittavana. Huonosti suunniteltu malli taas näkyy nopeasti tukipyyntöinä ja kysymyksinä siitä, miksi joku ei näe jotain tai miksi joku näkee liikaa.

Salesforcessa käyttöoikeuksien suunnittelu lähtee kahdesta peruskysymyksestä

Mitä käyttäjä saa tehdä? Esimerkiksi saako hän nähdä, luoda, muokata tai poistaa tietueita. Tietue voi olla esimerkiksi liidi.

Mitä tietueita käyttäjä saa nähdä? Esimerkiksi näkeekö hän vain omat asiakkaansa, oman tiiminsä asiakkaat vai koko organisaation datan.

Ennen teknisiä asetuksia kannattaa pysähtyä perusasioiden äärelle:

  1. Saavatko kaikki käyttäjät nähdä kaiken?
  2. Saavatko kaikki muokata kaikkea?
  3. Millaiset käyttäjäryhmät Salesforcea käyttää?
  4. Onko järjestelmässä arkaluontoista tietoa?
  5. Kasvaako käyttäjämäärä tulevaisuudessa?

Jos kaikki käyttäjät saavat nähdä ja muokata kaikkea, käyttöoikeusmalli on yksinkertainen. Monissa tapauksissa näin ei kuitenkaan ole, jolloin ei olisi kestävä ratkaisu, että kaikilla käyttäjillä olisi yhtäläiset oikeudet. Tällöin kannattaa rakentaa malli, joka on mahdollisimman selkeä, mutta kestää myös organisaation kasvun.

Hyvä käyttöoikeusmalli ei ratkaise jokaista poikkeusta omalla säännöllään. Hyvä malli on sellainen, johon on helppo lisätä uusia käyttäjiä, tiimejä ja liiketoimintatarpeita ilman, että koko rakennetta täytyy rakentaa uudelleen.

Objektitason oikeudet: mitä käyttäjä saa tehdä?

Salesforcen objektitason käyttöoikeudet määrittävät, mitä käyttäjä voi tehdä eri objekteilla, kuten Account-, Opportunity- tai Case-tietueilla. Objektitason oikeudet muodostavat yhdessä record-tason näkyvyyden kanssa Salesforce Security Modelin perustan. Saako käyttäjä lukea tietueita, luoda uusia, muokata olemassa olevia tai poistaa niitä?

Näitä oikeuksia hallitaan Salesforcessa erityisesti profiilien, permission set grouppien ja permission settien avulla.

Profiili on käyttäjälle pakollinen perusoikeuksien kokoelma. Sen kautta voidaan hallita esimerkiksi objektikohtaisia oikeuksia ja käyttäjälle näkyviä sivuasetteluja. Profiilit kannattaa pitää mahdollisimman selkeinä ja rakentaa suurten käyttäjäryhmien mukaan, esimerkiksi Myynti ja Asiakaspalvelu.

Hyvään ja joustavaan käyttöoikeusmalliin kuuluu Permission set Groupit ja Permission setit. Permission set on lisäoikeuspaketti, mihin voidaan määritellä tarvittavia oikeuksia samalla tavalla kuin profiileillekin. Permission set Group on puolestaan yhteenkoottu nippu useampia permission settejä.

Permission set groupit toimivat hieman profiilien tapaan eli niitä on hyvä jaotella isompien käyttäjäryhmien mukaan: Myynti, Myyntijohto, Asiakaspalvelu.

Yksittäisten käyttäjien tarvittaessa lisäoikeuksia, voidaan hyvin hyödyntää lisäksi yksittäisiä permission settejä. Näin ollen muutoksia ei tarvitse antaa kaikille profiili- tai permission set group tasolla. Sama permission set voidaan antaa myös eri profiilien käyttäjille.

Käytännön esimerkki: kaikilla myyjillä voi olla sama perusprofiili. Mutta jos osa myyjistä tarvitsee oikeuden tiettyyn integraatioon tai lisätoimintoon, heille voidaan antaa erillinen permission set. Näin profiilien määrä pysyy hallittavana ja oikeuksia on helpompi ylläpitää.

Record-tason näkyvyys: mitä dataa käyttäjä näkee?

Objektitason oikeudet kertovat, mitä käyttäjä saa tehdä. Record-tason näkyvyys kertoo, mitä tietueita hän näkee. Käyttäjällä voi esimerkiksi olla oikeus lukea Opportunity-objektia, mutta se ei vielä tarkoita, että hän näkee kaikki organisaation myyntimahdollisuudet. Näkyvyys määräytyy erikseen jakamismallin kautta.

Tärkeimmät työkalut record-tason näkyvyyden hallintaan ovat:

  1. Organization-Wide Defaults eli OWD määrittää näkyvyyden perustason.
  2. Role Hierarchy avaa näkyvyyttä roolihierarkian mukaan.
  3. Sharing Rules jakavat tietueita tietyille ryhmille sääntöjen perusteella.
  4. Territory Management auttaa erityisesti monimutkaisissa myyntiorganisaatioissa.
  5. Manual Sharing ja tiimit sopivat yksittäisiin poikkeuksiin.

Perusperiaate on selkeä: määritä ensin järkevä perustaso ja avaa näkyvyyttä sen jälkeen hallitusti.

OWD: valitse perustaso huolella

OWD eli Organization-Wide Defaults määrittää, mikä on oletusnäkyvyys tietueisiin, joita käyttäjä ei omista.

Yleisiä vaihtoehtoja ovat:

Private – käyttäjä näkee lähtökohtaisesti vain omat tietueensa.
Public Read Only – kaikki voivat nähdä tietueet, mutta eivät muokata niitä.
Public Read/Write – kaikki voivat nähdä ja muokata tietueita.
Controlled by Parent – näkyvyys määräytyy Parent objektin mukaan.

OWD kannattaa valita huolellisesti. Jos näkyvyys asetetaan liian avoimeksi, sitä on myöhemmin vaikeampi rajata. Usein hyvä lähtökohta on hieman tiukempi malli, jota avataan roolihierarkialla ja jakosäännöillä tarpeen mukaan.

Esimerkiksi myyntiorganisaatiossa Opportunityt voidaan asettaa Private-tasolle, jos myyjien ei haluta näkevän toistensa keskeneräisiä myyntimahdollisuuksia. Myyntipäälliköt voivat silti nähdä oman tiiminsä tiedot roolihierarkian kautta.

Role Hierarchy, Sharing Rules ja Territory Management 

Role Hierarchy auttaa mallintamaan näkyvyyttä organisaation sisällä. Ylempänä hierarkiassa oleva käyttäjä voi nähdä alempana olevien käyttäjien tietueita. Roolihierarkian ei kuitenkaan tarvitse olla sama kuin organisaatiokaavio. Sen tehtävä on tukea datan näkyvyyttä.

Sharing Rules sopivat tilanteisiin, joissa näkyvyystarve ei istu roolihierarkiaan. Säännöllä voidaan esimerkiksi jakaa tietyn tyyppiset Opportunityt tietylle myyntiryhmälle. Tämä on hyvä tapa ratkaista toistuva ja selkeä näkyvyystarve, mutta sääntöjä kannattaa käyttää harkiten. Liian moni poikkeussääntö tekee mallista vaikean ylläpitää.

Territory Management voi olla hyödyllinen isommissa myyntiorganisaatioissa, joissa näkyvyys perustuu esimerkiksi alueisiin, asiakassegmentteihin tai toimialoihin. Se tuo joustavuutta, mutta myös lisää hallittavaa. Siksi sitä kannattaa käyttää silloin, kun tarve on aidosti rakenteellinen.

Muut jakotavat täydentävät mallia

Salesforcessa on myös muita tapoja jakaa tai rajata tietoja.

Restriction Rules voivat rajata näkyvyyttä tietyissä tilanteissa. Niitä voidaan hyödyntää esimerkiksi silloin, kun tietty käyttäjäryhmä ei saa nähdä salaiseksi merkittyjä tietueita.

Manual Sharing sopii yksittäisiin poikkeuksiin. Jos tietty tietue pitää jakaa tilapäisesti yhdelle kollegalle, manuaalinen jako voi olla toimiva ratkaisu.

Account, Opportunity ja Case Teams sopivat tilanteisiin, joissa tietyn asiakkaan, myyntimahdollisuuden tai asiakaspalvelutapauksen parissa työskentelee useampi henkilö.

Sharing Sets liittyvät erityisesti Experience Cloud -käyttäjiin. Niiden avulla ulkoisille käyttäjille voidaan antaa pääsy heihin liittyviin tietueisiin, esimerkiksi oman Accountin tai Contactin perusteella.

Nämä työkalut ovat hyödyllisiä oikeissa tilanteissa, mutta niitä ei kannata käyttää perusmallin korvikkeena. Ensin kannattaa rakentaa selkeä päämalli, ja vasta sen jälkeen täydentää sitä poikkeuksilla.

Miltä hyvä käyttöoikeusmalli näyttää?

Hyvä käyttöoikeusmalli on selkeä, ylläpidettävä ja tulevaisuuden tarpeisiin joustava.

Käytännössä tämä tarkoittaa, että profiileja on vain sen verran kuin oikeasti tarvitaan. Permission set groupit hoitavat pääpiirteet oikeuksista ja permission setit hoitavat lisäoikeudet. OWD määrittää turvallisen perustason. Role Hierarchy tukee johtamista ja tiimirakennetta. Sharing Ruleja käytetään selkeisiin ja toistuviin jakotarpeisiin. Manual Sharingia käytetään vain yksittäisiin poikkeuksiin.

Isommassa organisaatiossa tärkeää on myös dokumentointi. Kun käyttäjä kysyy, miksi hän ei näe tiettyä tietuetta, vastauksen ei pitäisi perustua arvailuun. Ylläpidon pitää pystyä tunnistamaan, tuleeko oikeus profiilista, permission setistä, roolihierarkiasta, jakosäännöstä, territorysta vai tiimistä.

Käyttöoikeusmalli ei myöskään ole kertaluonteinen määritys. Organisaatio muuttuu, tiimit vaihtuvat ja Salesforceen tuodaan uusia prosesseja. Siksi mallin pitää olla sellainen, jota voi kehittää ilman, että jokainen muutos aiheuttaa uuden poikkeuskerroksen.

Yleisimmät virheet Salesforce-käyttöoikeuksien suunnittelussa: 

  1. Profiileja tehdään liikaa
  2. Permission Settejä ei hyödynnetä
  3. OWD asetetaan liian avoimeksi
  4. Sharing Ruleja käytetään paikkaamaan huonoa rakennetta
  5. Käyttöoikeuksia ei dokumentoida
  6. Käyttöoikeusmallia ei päivitetä organisaation kasvaessa

Salesforcen käyttöoikeuksien yhteenveto

Salesforcen käyttöoikeuksia hallitaan profiilien, käyttöoikeusjoukkojen, jakamisasetusten ja tietueiden näkyvyyttä rajoittavien sääntöjen avulla. Alla oleva taulukko kertoo, mihin kutakin käyttöoikeuksien hallintatyökalua käytetään.

Salesforcen käyttöoikeuksien hallintatyökalut ja niiden käyttötarkoitukset
Työkalu Käyttötarkoitus Salesforcessa
Profile Määrittää Salesforce-käyttäjän peruskäyttöoikeudet, kuten oikeudet objekteihin, kenttiin ja sovelluksiin.
Permission Set Antaa käyttäjälle profiilin lisäksi täydentäviä käyttöoikeuksia ilman profiilin vaihtamista.
Permission Set Group Yhdistää useita Permission Set -käyttöoikeusjoukkoja yhdeksi hallittavaksi kokonaisuudeksi tiettyä käyttäjäryhmää varten.
OWD eli Organization-Wide Defaults Määrittää tietueiden oletusnäkyvyyden ja käyttöoikeuksien perustason koko Salesforce-organisaatiossa.
Role Hierarchy Laajentaa tietueiden näkyvyyttä roolihierarkian perusteella. Esimerkiksi esihenkilö voi nähdä alaistensa omistamia tietueita.
Sharing Rules Antaa määritellyille käyttäjille, rooleille tai ryhmille laajemman näkyvyyden tietueisiin automaattisten jakamissääntöjen perusteella.
Restriction Rules Rajoittaa käyttäjälle näkyvien tietueiden määrää määriteltyjen ehtojen perusteella.
Enterprise Territory Management Hallinnoi asiakastietueiden näkyvyyttä ja vastuita myyntialueiden, maantieteellisten alueiden tai asiakassegmenttien perusteella.

Suunnitteletko Salesforce-käyttöoikeuksien uudistamista tai haluatko arvioida nykyisen käyttöoikeusmallisi toimivuutta? Ceilin Salesforce-asiantuntijat auttavat suunnittelemaan turvallisen, skaalautuvan ja helposti ylläpidettävän käyttöoikeusmallin, joka tukee organisaatiosi kasvua. Ota yhteyttä, niin käydään nykytilanne yhdessä läpi.

Iida Niskanen

Kirjoittaja:

Iida Niskanen

Senior Salesforce Consultant

Haluatko jatkossa huomata uusimmat sisällöt helposti? Ota Ceili seurantaan sosiaalisessa mediassa!

Lue lisää ajankohtaisia sisältöjä

Ceilin Summer ’26 Release -tiedote

Ceilin Summer ’26 Release -tiedote

Saatesanat Tässä on perinteinen Ceilin koostama yhteenveto Salesforcen Summer ’26 Releasen tulevista uusista ominaisuuksista ja muutoksista. Salesforce julkaisee kolme kertaa vuodessa päivityspaketin, joka pitää sisällään

Lue lisää »