Implicit delning i Salesforce, förklarat
Implicit delning är den automatiska, inbyggda åtkomsten mellan accounts och deras child-poster (och portalanvändare) som ingen konfigurerar — och som folk glömmer.
Av alla sätt en Salesforce-användare kan se en post på är implicit delning den som ingen konfigurerar och som nästan alla glömmer. Det är ingen regel du skapar — det är ett automatiskt beteende inbyggt i hur relaterade poster fungerar. Att förstå det undanröjer en hel kategori av “men jag delade ju aldrig det med dem”-överraskningar.
Vad implicit delning är
Implicit delning är åtkomst som Salesforce beviljar automatiskt för att två poster är relaterade — främst mellan en account och dess child-poster (contacts, cases, opportunities) samt för portal-/community-användare. Du ställer inte in den, den dyker inte upp som en delningsregel, och det mesta av den kan inte stängas av.
Det är ett av lagren i den fullständiga modellen för poståtkomst, och det som oftast saknas i folks mentala bild.
De två riktningarna
Child till parent: se accounten bakom posten
Om en användare har åtkomst till en opportunity, ett case eller en contact ger implicit delning dem skrivskyddad åtkomst till den postens parent account.
Logiken är praktisk: du kan inte arbeta meningsfullt med en opportunity om du inte kan se vilken account den tillhör. Så Salesforce beviljar tyst account-sammanhanget — skrivskyddat — till alla som kan se child-posten.
Åtkomst till en child-post → skrivskyddad åtkomst till dess parent account. Automatiskt.
Parent till child: account-åtkomst som når nedåt
I den andra riktningen kan åtkomst till en account utöka åtkomsten till dess child-poster (dess contacts, cases, opportunities), styrt av accountens delningsinställningar. Det är så account-ägarskap och delning på account-nivå drar med sig de relaterade posterna.
Den exakta läs-/skrivnivån beror på konfigurationen, men principen håller: account-åtkomst är sällan “bara accounten.”
Den är (nästan) alltid skrivskyddad
Det utmärkande draget: implicit delning är skrivskyddsinriktad. Child-till-parent-account-åtkomst är skrivskyddad. Om en användare kan redigera en relaterad post kommer den redigeringsrätten från en annan mekanism — ägarskap, rollhierarkin eller en delningsregel — inte från implicit delning.
Implicit delning för portal och community
Experience Cloud-/portalscenarier lägger till sina egna beteenden för implicit delning så att externa användare kan se de relaterade poster de behöver (till exempel en kund som ser de cases och contacts som är knutna till deras account). Samma tema gäller: automatiskt, relationsdrivet och inte uttryckt som en regel du hanterar.
Varför det är den åtkomst folk förbiser
Här är problemet som implicit delning skapar för granskningar:
- Den dyker inte upp som en delningsregel i setup.
- Den är inte rollhierarkin.
- När du frågar “vem delade vi detta med?” är det ärliga svaret ingen — det är implicit.
Så när en användare kan se en contact eller account “som de aldrig fick tilldelad” är implicit delning genom en relaterad post en huvudmisstänkt — och det är det lager som manuella granskningar hoppar över. Detta är en vanlig orsak bakom frågan i en användare kan se en post de inte borde.
Att se åtkomsten ingen konfigurerade
Det svåra med implicit delning är just att det inte finns något att titta på — ingen regel, ingen kryssruta, bara en relation som tyst beviljar läsåtkomst. Att rekonstruera den för hand över varje relaterad post är opraktiskt.
AgentForceAccess tar hänsyn till den automatiskt: när det förklarar varför en användare kan se en post lyfts implicit delning genom en relaterad account eller child-post fram och refereras precis som vilken annan beviljad åtkomst som helst — så att åtkomsten ingen konfigurerade slutar vara åtkomsten ingen lade märke till.
Vanliga frågor
Vad är implicit delning, enkelt förklarat?
Det är inbyggd åtkomst som Salesforce skapar automatiskt mellan en parent account och dess child-poster (contacts, cases, opportunities) samt för portal-/community-användare. Du ställer inte in den med en regel och du kan i regel inte stänga av den — den uppstår helt enkelt för att posterna är relaterade.
Om jag kan se en opportunity, kan jag då se dess account?
Ja. Child-till-parent-implicit delning ger dig skrivskyddad åtkomst till parent account för varje opportunity, case eller contact du har åtkomst till — så att du har sammanhanget för child-posten. Den låter dig inte redigera accounten.
Ger implicit delning någonsin redigeringsåtkomst?
Account-till-child-implicit delning är nästan alltid skrivskyddsinriktad. Child-till-parent-åtkomst till accounten är skrivskyddad. Om en användare kan redigera en relaterad post kommer den redigeringsrätten från en annan mekanism (ägarskap, rollhierarki, delningsregel), inte från implicit delning.
Varför orsakar implicit delning överraskningar vid granskning?
För att inget i setup visar den som en regel. Postens Sharing-knapp kan tillskriva åtkomsten till den relaterade posten, och administratörer som granskar delningsregler och rollhierarkin ser helt enkelt aldrig en implicit beviljad åtkomst listad — så det blir den åtkomst som förbises.
Se det i din egen organisation
AgentForceAccess förklarar, på vanlig svenska, varför vilken användare som helst kan se vilken post eller fil som helst — över varje delningsmekanism i Salesforce.
Begär förhandsåtkomst