为 Agentforce 同事设置对象和记录访问策略 (Beta)

Agentforce 同事会在您连接支持的数据源(例如 Google Drive 和 SharePoint)时自动应用默认数据访问策略。当您将 Slack 连接到 Salesforce 时,用户只能访问他们在 Slack 中有权查看的 Salesforce 中的 Slack 数据。要控制用户在搜索结果中看到哪些记录和对象,请设置对象和记录级数据治理策略。

所需版本
适用于:Enterprise、Unlimited、Agentforce 1 Edition
需要用户角色
配置 Agentforce 同事:Data 360 管理员或 Data 360 架构师
要访问数据治理选项卡:Data 360 架构师
需要用户权限
要使用 Agentforce 同事:Access_Ai_Search 权限集小组,AI 搜索权限集许可证
配置 Agentforce 同事:Agentforce 同事管理员权限集、AI 搜索设置权限集许可证
  1. 在 Salesforce 中,通过应用程序启动程序转到 Data 360。
  2. 单击数据治理选项卡。
  3. 单击侧栏中的策略
  4. 要授予对象级访问权限,请创建两个新策略,将搜索查询和记录视图 DMO 的访问权限授予拥有 Agentforce 同事权限集组和权限集许可证的所有用户。
  5. 要限制记录级访问权限,请为此处列出的 DLO 和 DMO 创建四个策略。定义每个策略规则,以拒绝访问个人字段与当前用户 ID 不匹配的记录。
  • 记录视图 DLO
  • 记录视图 DMO
  • 搜索查询 DLO
  • 搜索查询 DMO

为从记录视图 DLO 或搜索查询 DLO 创建的任何新 DMO 添加其他策略。