Blog

BLOG

2023.09.20

Salesforce のシステム管理者の設定 〜共有設定でコンプライアンスを遵守しよう〜

このエントリーをはてなブックマークに追加

こんにちは、クラウドソリューション部 カスタマーサクセスチームの坂井です。

今回は、共有設定の変更について説明をします。

今回は、システム管理者向けの内容になっています。
システム管理者でないと、共有ルールは設定できません。一般ユーザの方は作成できませんので、参考程度に確認して頂けると幸いです。

ロールと公開グループ

まず、Salesforce のユーザ権限には、プロファイル、ロール、権限セットなどが存在します。
Salesforce のアクセス権はプロファイルとロールで決まります。

プロファイルは、主に、オブジェクトへの参照、作成、編集、削除などの権限を設定できます。

共有設定で、お互いに公開するか、非公開の設定ができ、さらに、ロールや公開グループに応じて共有ルールという設定ができ、ユーザの所有しているレコードに対してのユーザ間のアクセス権を設定できます。

共有ルールを設定している場合は、上図のようなユーザ間のアクセス権の設定になります。

共有設定

共有設定で、お互いに公開するか、非公開の設定ができ、さらに、ロールや公開グループに応じて共有ルールという設定ができ、ユーザの所有しているレコー

「本社」と「福岡支店」のロールがあったとします。
共有設定が「公開」の場合はアクセス権は開放されていますが、「非公開」にすると、それぞれのデータが見えなくなります。

営業本部ユーザ   → 見えない → 福岡支店の取引先
福岡支店のユーザ  → 見えない → 本社の取引先

共有設定を行うには、設定画面で「共有設定」を検索してクリックして、「編集」をクリックします。

対象オブジェクトのアクセス権を変更して「保存」をクリックします。

「デフォルトの外部アクセス権」は、Experience Cloud などの外部ユーザになります。

共有ルール

共有ルールは、共有設定が「非公開」の時の例外設定です。
条件に一致する場合に、アクセス権を開放できます。

営業本部のユーザ   → 見える(例外設定) → 福岡支店の取引先
福岡支店のユーザ   →   見えない   → 本社の取引先

共有ルールは、共有設定の画面の下の、各オブジェクトの共有ルールの「新規」をクリックして設定します。

共有元のレコードと共有先のユーザ(ロール・公開グループ)、オプション設定を選択して「保存」をクリックします。

ロール階層を使用したアクセス権

ロールは、上位ロールを設定することが可能です。各ロールに上位ロールを設定することで、ロールをツリー状に管理できます。

例)

本社  (上位ロール) > 福岡支店 (下位ロール)
総務部 (上位ロール) > システム情報管理課(下位ロール)

こちらは、共有設定が「非公開」に、上位ロールを設定しているケース。

本社(上位ロール) > 福岡支店(下位ロール)の場合は

本社のユーザ   → 見える(ロールの影響) → 福岡支店の取引先
福岡支店のユーザ →   見えない      → 本社の取引先

標準オブジェクトでは最初から有効になっていますが、カスタムオブジェクトでは、このロール階層を使用したアクセス権の設定をすることが可能です。

ロール階層を使用したアクセス権は、共有設定の「階層を使用したアクセス許可」にチェックすると有効になります。標準オブジェクトは変更できませんが、カスタムオブジェクトは変更できます。

【動画内容】 (8分半程度 ※音声が流れます)

  • 共有設定
  • 共有ルール
  • 手動共有
  • ロール階層の共有

手動共有

共有ルール、ロール階層を使用したアクセス権のどちらでもない場合は、1レコードごとに共有設定を変更できます。
「共有ボタン」を表示することで、この手動共有が利用できます。

オブジェクトマネージャの「レイアウト」で「共有」ボタンを追加します。

レコードの画面に「共有」ボタンが表示されます。

「共有」ボタンを押すと、共有先の設定を変更できます。

まとめ

今回は、小規模の運用では共有設定は必要ではありませんが、大規模になると顧客との秘密保持契約やコンプライアンス遵守で、表示してはいけない情報などもあります。

例えば、社内のユーザが誰でも顧客のクレジットカード情報にアクセスできると大問題になると思います。クレジットカード情報は、項目単位のアクセス権を使用します。項目単位のアクセス権は、カスタム項目を作成すると時に、非公開にしたいプロファイルのチェックを外すことで可能です。

他にも、今回の共有ルールを使うことで「中途採用エントリー者」というオブジェクトがあったとして、「中途採用エントリー者」は、人事部と支店長のみしかアクセスできないようにすることが可能です。

また、共有設定は多岐に渡り、かつ設定を間違えると取り返しのつかないことになります。必ず代理ログインの機能を使って、必ず確認するようにしましょう。もしくは、お近くのSalesforce 認定アドミニストレーターに相談されることをオススメします。

また、コールセンター代行サービスなどの業務の外部委託する場合は、Experience Cloud にエージェント(委任された外部ユーザ)のライセンスも存在します。この時に外部ユーザのアクセス権の設定をするのですが、Experience Cloud は長くなりますので、今回は割愛させていただきます。

難しい内容にはなりますが、組織のコンプライアンスを守るための、今後の参考になれば幸いです。

カレンダー

«9月»
     1 2
3 4 5 6 7 8 9
10 11 12 13 14 15 16
17 18 19 20 21 22 23
24 25 26 27 28 29 30

最近のエントリー

魅力いっぱいの奄美大島・体験型観光

2026.08.10

マングローブを進むカヤック、島唄と三線に包まれる夕食、夜の森で出会うアマミノクロウサギ。そして、旅の締めくくりには世界にひとつだけのTシャツ作り。奄美大島の自然と文化を全身で味わった、2泊3日の旅の様子をお届けします。次の旅行先を探している方にもおすすめです。

「声なき声」が組織を動かす - CJPデモから考える経営の本質

2026.08.03

社員の不満は、ある日突然生まれるものではありません。小さな違和感や不公平感、「言っても変わらない」という諦めが積み重なり、退職やエンゲージメント低下として表面化します。インドで若者の抗議運動が教育相の辞任につながった出来事から、組織に潜む「声なき声」に耳を傾け、問題の兆しに誠実に向き合う経営のあり方を考えます。

AIエージェント元年、その現状と課題

2026.07.27

各社から相次いで登場している「AIエージェント」。情報収集や資料作成、業務ツールの操作まで任せられるようになった一方、現場では「思ったほど使えていない」という声も聞かれます。各社のAIエージェント機能を紹介するとともに、導入がうまくいかない5つの理由を整理。業務の棚卸しや手順の分解、品質基準の明文化など、小さく試しながら実用化を進める方法を解説しています。

QRコードを使ったフィッシング詐欺が急増【第16回 情報セキュリティブログ】

2026.07.24

QRコードを悪用したフィッシング詐欺「クイッシング」が増加しています。画像内のURLはメールフィルターで検知されにくく、スマートフォンを経由して偽サイトへ誘導される点が特徴です。セキュリティ意識が高い人ほど狙われる巧妙な手口と、被害を防ぐために実践したい3つの確認ポイントをご紹介します。

アーカイブ

ブログ内検索

  1. TOP
  2. BLOG
  3. Salesforce のシステム管理者の設定 〜共有設定でコンプライアンスを遵守しよう〜