Configuration des ensembles de permissions

Prev Next

Chaque intégration OneSpan Sign Embedded pour un utilisateur Salesforce nécessite (1) l’accès standard aux objets/champs de lecture (avec le script Apex optionnel), (2) un accès approprié à tous les champs personnalisés, et (3) l’un des trois ensembles de permissions OneSpan Sign

Les objets et champs standards suivants doivent avoir au moins un accès à la lecture accordé pour chaque utilisateur OneSpan Sign Embedded pour Salesforce :

  • Objet compte

  • Objet cas

  • Objet contractuel

  • Objet d’opportunité

  • Objet produit

  • Contact objet

  • Champs de contact :

    • Compte

    • Email

    • Titre

    • Téléphone mobile

  • Objet en tête

  • Champs en plomb :

    • Email

    • Titre

    • Téléphone mobile

Bien qu’il soit possible de configurer manuellement ces permissions, le script suivant peut être utilisé par l’intégration avancée OneSpan Sign Embedded pour les administrateurs Salesforce afin d’automatiser la création de cet ensemble de permissions. Ce script créera un ensemble de permissions qui accordera l’accès à Lecture aux champs ci-dessus.

Pour accorder des permissions à l’aide d’un script :

  1. Connectez-vous à OneSpan Sign Embedded Integration pour Salesforce.

  2. Cliquez sur l’icône Configurer .

  3. Cliquez sur Console développeur.

  4. Cliquez sur Déboguer, puis ouvrez la fenêtre Exécuter anonyme.

  5. Dans la fenêtre Entrer le code Apex qui apparaît, copiez-collez le code suivant :

    PermissionSet ps = new PermissionSet(Name = 'StandardFields', Label = 'Standard Fields Permissions', LicenseId = [SELECT Id FROM UserLicense WHERE Name = 'Salesforce' LIMIT 1].Id, Description='This is permission set which grants access to standard fields needed by OSS application');
    insert ps;
    
    List<ObjectPermissions> objPerms = new List<ObjectPermissions>();
    List<FieldPermissions> fieldPerms = new List<FieldPermissions>();
    
    Map<String, List<String>> objectsAndFieldsForReadAccess = new Map<String, List<String>>();
    objectsAndFieldsForReadAccess.put('Account', new List<String>());
    objectsAndFieldsForReadAccess.put('Case', new List<String>());
    objectsAndFieldsForReadAccess.put('Contact', new List<String>{'Email', 'Title', 'MobilePhone', 'Account'});
    objectsAndFieldsForReadAccess.put('Contract', new List<String>());
    objectsAndFieldsForReadAccess.put('Document', new List<String>());
    objectsAndFieldsForReadAccess.put('Lead', new List<String>{'Email', 'Title', 'MobilePhone'});
    objectsAndFieldsForReadAccess.put('Opportunity', new List<String>());
    objectsAndFieldsForReadAccess.put('Product2', new List<String>());
    
    
    for(String objectName :objectsAndFieldsForReadAccess.keySet()){
        ObjectPermissions objPermission = new ObjectPermissions();
        objPermission.ParentId = ps.Id;
        objPermission.PermissionsRead = true;
        objPermission.SobjectType = objectName;
        objPerms.add(objPermission);
        for(String fieldName :objectsAndFieldsForReadAccess.get(objectName)){
            FieldPermissions fieldPermission = new FieldPermissions();
            fieldPermission.SobjectType = objectName;
            fieldPermission.PermissionsRead = true;
            fieldPermission.ParentId = ps.Id;
            fieldPermission.Field = objectName + '.' + fieldName;
            fieldPerms.add(fieldPermission);
        }
    }
    insert objPerms;
    insert fieldPerms;
  6. Cliquez sur Exécuter.

  7. Attribuez cet ensemble de permissions à vos utilisateurs.

Champs personnalisés

Lorsqu’un utilisateur ouvre une transaction ou un modèle de transaction, l’intégration OneSpan Sign Embedded pour le connecteur Salesforce interroge tous les champs de l’objet de transaction ou modèle de transaction. Si vous créez et ajoutez des champs personnalisés à l’une de ces pages, vous devez vous assurer que vos utilisateurs disposent au moins de privilèges d’accès en lecture à ces champs personnalisés. Si vous ne le faites pas, ils pourraient recevoir une erreur de privilèges insuffisants.

Si vous ajoutez un champ personnalisé de type Recherche ou Détail Maître , vous devez également donner à vos utilisateurs un accès de lecture à l’objet lié de ce nouveau champ personnalisé.

Si vous utilisez des mappages de champs, les champs personnalisés que vous créez doivent être accessibles (pour l’insertion) et modifiables (pour l’écriture). Ainsi, assurez-vous que vos utilisateurs ont l’accès approprié selon les besoins.

Configurations de base du jeu de permissions

Toute combinaison des trois ensembles de permissions suivants peut être configurée sur un compte OneSpan Sign Embedded Integration for Salesforce :

Utilisateur OneSpan Sign

Ces utilisateurs : (1) ont accès à la page Transactions ; (2) peut créer, modifier et envoyer des transactions de documents ; (3) peut créer des transactions de zéro ou à partir de modèles.

Un utilisateur OneSpan Sign doit avoir activé les autorisations suivantes :

Nom de l’autorisation

Raison

API activée

Permet à l’utilisateur d’effectuer toute opération liée à une transaction.

Administrateur du modèle de signe OneSpan

Ces utilisateurs peuvent : (1) créer, modifier, activer et désactiver des modèles ; (2) créer et modifier des transactions à partir de zéro ou à partir de modèles ; (3) envoyer des transactions ; (4) créer, modifier et supprimer des conventions de signation OneSpan.

Un administrateur OneSpan Sign doit avoir les autorisations suivantes activées :

Nom de l’autorisation

Raison

API activée

Permet à l’utilisateur d’effectuer toute opération liée à une transaction.

Administrateur de panneaux OneSpan

Ces utilisateurs : (1) disposent de toutes les permissions des deux ensembles d’autorisations précédents ; (2) peut accéder à la page d’administration OneSpan Sign ; (3) peut modifier les ensembles de permissions d’autres utilisateurs.

Un administrateur de modèle OneSpan Sign doit avoir activé les autorisations suivantes :

Nom de l’autorisation

Raison

API activée

Permet à l’utilisateur d’effectuer toute opération liée à une transaction.

Personnaliser l’application

Sélectionner les URL auxquelles se connecter, et se connecter avec le backend. Le backend permet de modifier les paramètres sur la page Admin.

Gérer les permissions personnalisées

Exigé par la permission Personnaliser l’application.

Gérer les applications connectées

Utilisé pour configurer une application connectée, si l’utilisateur se connecte à une instance OneSpan Sign personnalisée.

Voir les rôles et la hiérarchie des rôles

Exigé par la vue d’autorisation de configuration et de configuration.

Affichage de l’installation et des autorisations de configuration

Exigé par la permission Personnaliser l’application.

Configuration du menu de l’application Salesforce.com

Si vous êtes administrateur OneSpan Sign, vous devriez aussi être administrateur système Salesforce. Si oui, vous pouvez toujours accéder à l’option OneSpan Sign dans le menu Salesforce.com App.

La procédure suivante décrit comment activer cette fonctionnalité pour :

  • Utilisateurs de l’enseigne OneSpan

  • Administrateurs du modèle de signe OneSpan

  • Administrateurs OneSpan Sign qui ne sont pas administrateurs système Salesforce

La procédure suivante ne fonctionnera pas sur un ensemble de permissions fourni dans le cadre d’un package géré.

Pour configurer le menu Salesforce.com application avec les fonctionnalités décrites ci-dessus :

  1. Connectez-vous à l’organisation Salesforce.com concernée en tant qu’administrateur système.

  2. Allez sur la page Configuration .

  3. Dans le panneau de gauche, cliquez sur Utilisateurs > Ensembles de permissions. La page Créer Ensemble de Permissions apparaît.

  4. Cliquez sur Nouveau pour créer un ensemble de permissions.

  5. Tapez les informations pertinentes du Jeu de Permissions, et assurez-vous que la licence utilisateur est réglée sur Aucun.

  6. Cliquez sur Enregistrer. La page Ensemble de permissions apparaît.

  7. Dans Applications, cliquez sur Applications assignées, puis sur Modifier.

  8. Sélectionnez l’application OneSpan Sign dans la section Applications disponibles , puis cliquez sur Ajouter.

  9. Cliquez sur Enregistrer.

  10. Attribuez le nouveau jeu de permissions à tous les utilisateurs concernés.