Der Inside-Out-Sicherheits Blog - Der Inside-Out-Sicherheits Blog

Salesforce-Benutzerberechtigungen mühelos vergleichen | Varonis

Geschrieben von Nathan Coppinger | Oct 13, 2022 8:00:00 AM

Die Komplexität von Salesforce birgt Risiken und bereitet Administratoren Kopfzerbrechen. Aufgrund komplizierter Profile, Rollen, Berechtigungssätze und Gruppen ist es extrem schwierig und zeitaufwendig zu verstehen, was genau ein Benutzer im CRM-Tool tun kann und was nicht.

Mit der neuen Funktion zum Vergleich von Berechtigungen in der Varonis DatAdvantage Cloud erübrigt sich stundenlange Arbeit für Salesforce-Administratoren. Per Klick auf eine Schaltfläche können Administratoren die gesamten Berechtigungen zweier Benutzer nebeneinander vergleichen und Diskrepanzen schnell erkennen. Sie können sogar Berechtigungen zwischen verschiedenen Salesforce-Organisationen vergleichen – ein wichtiger Vorteil für Teams, die Fusionen und Übernahmen abwickeln.

(Vergleichen Sie die Berechtigungen von zwei Salesforce-Benutzern nebeneinander)

Berechtigungsanalyse in Salesforce

Um nur mithilfe der nativen Salesforce-Tools zu verstehen, was ein Benutzer genau tun kann, müssen CRM-Administratoren die Berechtigungen berücksichtigen, die einem Benutzer über sein Profil gewährt wurden, sowie die verschiedenen Berechtigungssätze und Berechtigungssatzgruppen zusammenfügen. Nur so lassen sich die effektiven Berechtigungen einsehen. Yowza.

Die Komplexität nimmt noch weiter zu, da Administratoren bestimmte Berechtigungen stummschalten (ausschließen), wenn sie einem Benutzer Berechtigungssätze zuweisen. Und all das, nur um verstehen zu können, auf welche Tabellen und Felder Benutzer zugreifen können. Herauszufinden, welche Datensätze ein Benutzer lesen und bearbeiten kann, ist nochmal eine ganz andere Hausnummer.

(Konfiguration der Systemberechtigungen in Salesforce)

Um die Berechtigungen eines Benutzers auf Datensatzebene zu ermitteln, müssen Sie Ihre organisationsweiten Standardeinstellungen überprüfen (also ob jeder auf einen neuen Datensatz zugreifen/ihn bearbeiten kann, oder nur der Ersteller). Außerdem müssen Sie analysieren, wo sich der Benutzer innerhalb der Organisationshierarchie befindet.

(Konfiguration von Objekt- und Feldberechtigungen in Salesforce)


Standardmäßig kann ein Manager auf Datensätze zugreifen und diese bearbeiten, auf die seine Mitarbeiter oder andere Personen in der Hierarchie unter ihm zugreifen können.

(Rollenhierarchieeinstellungen in Salesforce)

Um sich durch jede dieser ineinander verschachtelten Anzeigen zu arbeiten und die einzelnen Einstellungen nachzuverfolgen (z. B. mit Excel), benötigen CRM-Administratoren oft viele Stunden.

Und was ist, wenn man die effektiven Berechtigungen eines Benutzers mit einem anderen Benutzer vergleichen möchte? Selbst wenn Sie diese Informationen zur Hand haben, ist es gut möglich, dass sich seit der letzten Berechtigungsüberprüfung etwas geändert hat, sodass Sie diese Informationen erneut zusammenstellen müssen, um sicherzugehen. Nur mit den nativen Salesforce-Tools ist dieser Prozess absolut nicht nachhaltig.

Simplify permission analysis and comparison with Varonis.


Varonis vereinfacht die Analyse von Berechtigungen in Salesforce erheblich, indem es auf einem Bildschirm die effektiven Berechtigungen eines Benutzers und die Art und Weise, wie sie erlangt wurden, anzeigt.
Sie müssen nicht mehr auf das Profil jedes Benutzers und dann auf jeden einzelnen Berechtigungssatz klicken, sondern können alle effektiven Berechtigungen auf einer Anzeige sehen.


(Systemberechtigungen in DatAdvantage Cloud analysieren)

Gehen Sie tief in die Berechtigungen auf Objekt- und Feldebene ein.

Über Berechtigungen auf Systemebene erweitert Varonis die Sichtbarkeit auf die Objekt- und Feldebene. Wir vereinfachen den Zugriff zu einem einfachen CRUDS-Modell (Erstellen, Lesen, Aktualisieren, Löschen, Freigeben) und zeigen Ihnen genau, welche Zugriffsstufe jemand auf jedes Feld und jeden Datensatz in Ihrer Umgebung hat.


(Analysieren Sie Berechtigungen auf Feld- und Objektebene in der DatAdvantage Cloud)

Mit diesem neuen Update von Varonis können Salesforce-Administratoren noch einen Schritt weiter gehen und die Berechtigungen zweier Benutzer auf demselben Bildschirm vergleichen, wie oben gezeigt.

Meistern Sie die Salesforce-Sicherheit

Möchten Sie erfahren, wer auf Ihre Salesforce-Daten zugreifen kann und warum? Der Einstieg in Varonis DatAdvantage Cloud dauert nur 15 Minuten. Vereinbaren Sie noch heute Ihre risikofreie Demo.