为 Agentforce 同事设置对象和记录访问策略 (Beta)
Agentforce 同事会在您连接支持的数据源(例如 Google Drive 和 SharePoint)时自动应用默认数据访问策略。当您将 Slack 连接到 Salesforce 时,用户只能访问他们在 Slack 中有权查看的 Salesforce 中的 Slack 数据。要控制用户在搜索结果中看到哪些记录和对象,请设置对象和记录级数据治理策略。
| 所需版本 | |
|---|---|
| 适用于:Enterprise、Unlimited、Agentforce 1 Edition | |
| 需要用户角色 | |
| 配置 Agentforce 同事: | Data 360 管理员或 Data 360 架构师 |
| 要访问数据治理选项卡: | Data 360 架构师 |
| 需要用户权限 | |
| 要使用 Agentforce 同事: | Access_Ai_Search 权限集小组,AI 搜索权限集许可证 |
| 配置 Agentforce 同事: | Agentforce 同事管理员权限集、AI 搜索设置权限集许可证 |
- 在 Salesforce 中,通过应用程序启动程序转到 Data 360。
- 单击数据治理选项卡。
- 单击侧栏中的策略。
- 要授予对象级访问权限,请创建两个新策略,将搜索查询和记录视图 DMO 的访问权限授予拥有 Agentforce 同事权限集组和权限集许可证的所有用户。
- 要限制记录级访问权限,请为此处列出的 DLO 和 DMO 创建四个策略。定义每个策略规则,以拒绝访问个人字段与当前用户 ID 不匹配的记录。
- 记录视图 DLO
- 记录视图 DMO
- 搜索查询 DLO
- 搜索查询 DMO
为从记录视图 DLO 或搜索查询 DLO 创建的任何新 DMO 添加其他策略。