Diseño de Soluciones
Escenarios de diseño de soluciones y seguridad.
Una empresa quiere que todos los usuarios vean todas las Accounts pero solo puedan editar las Accounts que poseen o sus subordinados en la Role Hierarchy poseen. ¿Cómo se configura?
Categoría: Solution Design
Explicación
Desglose detallado de la respuesta correcta
OWD + Role Hierarchy
La combinación de Organization-Wide Defaults y Role Hierarchy controla el modelo base de sharing.
Por tanto, la respuesta correcta es: OWD: Public Read Only + Role Hierarchy habilitada. Con OWD Public Read Only, todos pueden ver todos los registros. Role Hierarchy (por defecto ON para Account) otorga automáticamente Edit access a managers sobre registros de sus subordinates, además del propio owner.
La opción que dice: OWD Private con Sharing Rules es incorrecta porque OWD Private bloquearía la visibilidad; necesitarían múltiples Sharing Rules complejas para dar Read a todos.
La opción que dice: OWD Public Read/Write es incorrecta porque daría Edit access a TODOS los usuarios sobre TODOS los registros, no respeta ownership.
La opción que dice: Permission Sets para Edit es incorrecta porque Permission Sets otorgan permisos de objeto (Create, Read, Edit, Delete globales), no controlan access a registros específicos.