Chaque intégration OneSpan Sign Embedded pour un utilisateur Salesforce nécessite (1) l’accès standard aux objets/champs de lecture (avec le script Apex optionnel), (2) un accès approprié à tous les champs personnalisés, et (3) l’un des trois ensembles de permissions OneSpan Sign
Les objets et champs standards suivants doivent avoir au moins un accès à la lecture accordé pour chaque utilisateur OneSpan Sign Embedded pour Salesforce :
Objet compte
Objet cas
Objet contractuel
Objet d’opportunité
Objet produit
Contact objet
Champs de contact :
Compte
Email
Titre
Téléphone mobile
Objet en tête
Champs en plomb :
Email
Titre
Téléphone mobile
Bien qu’il soit possible de configurer manuellement ces permissions, le script suivant peut être utilisé par l’intégration avancée OneSpan Sign Embedded pour les administrateurs Salesforce afin d’automatiser la création de cet ensemble de permissions. Ce script créera un ensemble de permissions qui accordera l’accès à Lecture aux champs ci-dessus.
Pour accorder des permissions à l’aide d’un script :
Connectez-vous à OneSpan Sign Embedded Integration pour Salesforce.
Cliquez sur l’icône Configurer .
Cliquez sur Console développeur.
Cliquez sur Déboguer, puis ouvrez la fenêtre Exécuter anonyme.
Dans la fenêtre Entrer le code Apex qui apparaît, copiez-collez le code suivant :
PermissionSet ps = new PermissionSet(Name = 'StandardFields', Label = 'Standard Fields Permissions', LicenseId = [SELECT Id FROM UserLicense WHERE Name = 'Salesforce' LIMIT 1].Id, Description='This is permission set which grants access to standard fields needed by OSS application'); insert ps; List<ObjectPermissions> objPerms = new List<ObjectPermissions>(); List<FieldPermissions> fieldPerms = new List<FieldPermissions>(); Map<String, List<String>> objectsAndFieldsForReadAccess = new Map<String, List<String>>(); objectsAndFieldsForReadAccess.put('Account', new List<String>()); objectsAndFieldsForReadAccess.put('Case', new List<String>()); objectsAndFieldsForReadAccess.put('Contact', new List<String>{'Email', 'Title', 'MobilePhone', 'Account'}); objectsAndFieldsForReadAccess.put('Contract', new List<String>()); objectsAndFieldsForReadAccess.put('Document', new List<String>()); objectsAndFieldsForReadAccess.put('Lead', new List<String>{'Email', 'Title', 'MobilePhone'}); objectsAndFieldsForReadAccess.put('Opportunity', new List<String>()); objectsAndFieldsForReadAccess.put('Product2', new List<String>()); for(String objectName :objectsAndFieldsForReadAccess.keySet()){ ObjectPermissions objPermission = new ObjectPermissions(); objPermission.ParentId = ps.Id; objPermission.PermissionsRead = true; objPermission.SobjectType = objectName; objPerms.add(objPermission); for(String fieldName :objectsAndFieldsForReadAccess.get(objectName)){ FieldPermissions fieldPermission = new FieldPermissions(); fieldPermission.SobjectType = objectName; fieldPermission.PermissionsRead = true; fieldPermission.ParentId = ps.Id; fieldPermission.Field = objectName + '.' + fieldName; fieldPerms.add(fieldPermission); } } insert objPerms; insert fieldPerms;Cliquez sur Exécuter.
Attribuez cet ensemble de permissions à vos utilisateurs.
Champs personnalisés
Lorsqu’un utilisateur ouvre une transaction ou un modèle de transaction, l’intégration OneSpan Sign Embedded pour le connecteur Salesforce interroge tous les champs de l’objet de transaction ou modèle de transaction. Si vous créez et ajoutez des champs personnalisés à l’une de ces pages, vous devez vous assurer que vos utilisateurs disposent au moins de privilèges d’accès en lecture à ces champs personnalisés. Si vous ne le faites pas, ils pourraient recevoir une erreur de privilèges insuffisants.
Si vous ajoutez un champ personnalisé de type Recherche ou Détail Maître , vous devez également donner à vos utilisateurs un accès de lecture à l’objet lié de ce nouveau champ personnalisé.
Si vous utilisez des mappages de champs, les champs personnalisés que vous créez doivent être accessibles (pour l’insertion) et modifiables (pour l’écriture). Ainsi, assurez-vous que vos utilisateurs ont l’accès approprié selon les besoins.
Configurations de base du jeu de permissions
Toute combinaison des trois ensembles de permissions suivants peut être configurée sur un compte OneSpan Sign Embedded Integration for Salesforce :
Administrateur de panneaux OneSpan
Les administrateurs OneSpan Sign doivent avoir le profil d’un administrateur système Salesforce. Les administrateurs OneSpan Sign ne peuvent préparer des transactions ou des modèles que s’ils en sont propriétaires.
Pour activer les ensembles d’autorisations ci-dessus afin de visualiser et d’accéder à l’option Signe OneSpan dans le menu Salesforce.com App, consultez Configurer le menu Salesforce.com App.
Utilisateur OneSpan Sign
Ces utilisateurs : (1) ont accès à la page Transactions ; (2) peut créer, modifier et envoyer des transactions de documents ; (3) peut créer des transactions de zéro ou à partir de modèles.
Un utilisateur OneSpan Sign doit avoir activé les autorisations suivantes :
Nom de l’autorisation | Raison |
|---|---|
API activée | Permet à l’utilisateur d’effectuer toute opération liée à une transaction. |
Administrateur du modèle de signe OneSpan
Ces utilisateurs peuvent : (1) créer, modifier, activer et désactiver des modèles ; (2) créer et modifier des transactions à partir de zéro ou à partir de modèles ; (3) envoyer des transactions ; (4) créer, modifier et supprimer des conventions de signation OneSpan.
Un administrateur OneSpan Sign doit avoir les autorisations suivantes activées :
Nom de l’autorisation | Raison |
|---|---|
API activée | Permet à l’utilisateur d’effectuer toute opération liée à une transaction. |
Administrateur de panneaux OneSpan
Ces utilisateurs : (1) disposent de toutes les permissions des deux ensembles d’autorisations précédents ; (2) peut accéder à la page d’administration OneSpan Sign ; (3) peut modifier les ensembles de permissions d’autres utilisateurs.
Un administrateur de modèle OneSpan Sign doit avoir activé les autorisations suivantes :
Nom de l’autorisation | Raison |
|---|---|
API activée | Permet à l’utilisateur d’effectuer toute opération liée à une transaction. |
Personnaliser l’application | Sélectionner les URL auxquelles se connecter, et se connecter avec le backend. Le backend permet de modifier les paramètres sur la page Admin. |
Gérer les permissions personnalisées | Exigé par la permission Personnaliser l’application. |
Gérer les applications connectées | Utilisé pour configurer une application connectée, si l’utilisateur se connecte à une instance OneSpan Sign personnalisée. |
Voir les rôles et la hiérarchie des rôles | Exigé par la vue d’autorisation de configuration et de configuration. |
Affichage de l’installation et des autorisations de configuration | Exigé par la permission Personnaliser l’application. |
Configuration du menu de l’application Salesforce.com
Si vous êtes administrateur OneSpan Sign, vous devriez aussi être administrateur système Salesforce. Si oui, vous pouvez toujours accéder à l’option OneSpan Sign dans le menu Salesforce.com App.
La procédure suivante décrit comment activer cette fonctionnalité pour :
Utilisateurs de l’enseigne OneSpan
Administrateurs du modèle de signe OneSpan
Administrateurs OneSpan Sign qui ne sont pas administrateurs système Salesforce
La procédure suivante ne fonctionnera pas sur un ensemble de permissions fourni dans le cadre d’un package géré.
Pour configurer le menu Salesforce.com application avec les fonctionnalités décrites ci-dessus :
Connectez-vous à l’organisation Salesforce.com concernée en tant qu’administrateur système.
Allez sur la page Configuration .
Dans le panneau de gauche, cliquez sur Utilisateurs > Ensembles de permissions. La page Créer Ensemble de Permissions apparaît.
Cliquez sur Nouveau pour créer un ensemble de permissions.
Tapez les informations pertinentes du Jeu de Permissions, et assurez-vous que la licence utilisateur est réglée sur Aucun.
Cliquez sur Enregistrer. La page Ensemble de permissions apparaît.
Dans Applications, cliquez sur Applications assignées, puis sur Modifier.
Sélectionnez l’application OneSpan Sign dans la section Applications disponibles , puis cliquez sur Ajouter.
Cliquez sur Enregistrer.
Attribuez le nouveau jeu de permissions à tous les utilisateurs concernés.