正解:A,B
Delegated administrators in Salesforce are designated users who are given limited administrative privileges to assist system administrators without having full access to all administrative functions. The two functions they can typically perform, which align with the permissions available to delegated admins, are:
* Set up users and password management:
* Delegated administrators can create and manage user accounts, which includes setting up new users, resetting passwords, and updating user details.
* This is particularly useful for helping with user management tasks without providing full system administrator access.
* Configure updates to sharing rules:
* Delegated administrators can manage sharing rules within their specific groups or roles, which helps control access to records based on criteria set within the organization.
* This level of access allows them to modify sharing rules to ensure appropriate data access without requiring full administrative control over all settings.
The other options listed are not within the scope of delegated administrator capabilities:
* Manage custom objects and customize nearly every aspect: Delegated administrators do not have the ability to manage custom objects or perform extensive customization. These functions are reserved for system administrators with broader privileges.
* Make updates to permission set configurations: Delegated administrators cannot create or modify permission sets. This is also restricted to full administrators, as it involves controlling access at a granular level across the org.
By utilizing delegated administrators for user and sharing rule management, organizations can maintain security and control while also sharing some administrative workload.
最新のコメント (最新のコメントはトップにあります。)
A, C
https://help.salesforce.com/s/articleView?id=platform.admin_delegate.htm&type=5
代理管理者は次の操作を実行できます。
・指定されたロールとそのすべての下位ロールのユーザーを作成および編集する。
(ユーザー編集作業には、パスワードのリセット、目標の設定、デフォルトの商談チームの作成、そのユーザーの非公開グループの作成などが含まれます)。
・ユーザーをロック解除する。
・指定したプロファイルにユーザーを割り当てる。
・代理グループのユーザーの権限セットを割り当てる、または削除する。
・代理グループのユーザーの権限セットグループを割り当てる、または削除する。
・公開グループを作成し、指定した公開グループのメンバーシップを管理する。
・システム管理者にログインアクセスを許可したユーザーとしてログインする。
・カスタムオブジェクトを管理し、カスタムオブジェクトのほぼすべての面をカスタマイズする。ただし、代理管理者がオブジェクトのリレーションを作成または変更することや、組織の共有設定を行うことはできません。
・代理管理者に割り当てられているすべての代理グループのユーザーを管理する。
たとえば、Sam Smith が、グループ A とグループ B という 2 つの代理グループの代理管理者に指定されているとします。
Sam は、グループ A の権限セットまたは公開グループをグループ B のユーザーに割り当てることができます。
・代理管理者に「アプリケーションのカスタマイズ」権限が割り当てられていなくても、Salesforce Classic で項目セットを作成、編集、および削除します。