Salesforceのパーミッション・セット(アクセス権限設定)に関するメタデータ(システムが管理する設定情報)を正確に生成し、デプロイ(配置)可能な状態にします。オブジェクト、フィールド、ユーザー、およびアプリケーションに対するアクセス権限を含むXML形式で出力します。 次のような場合に使用: - パーミッション・セットのメタデータを新規作成または編集する - オブジェクトに対するアクセス権限を設定する - フィールドレベルのセキュリティ(個別フィールドへのアクセス制限)を構成する - タブの表示・非表示を設定する - パーミッション・セットをシステムに配置する
Generates correct, deployable Salesforce permission set metadata (PermissionSet XML) with object, field, user, and app permissions. Use this skill when creating or editing permission set metadata, object permissions, field-level security (FLS), tab visibility, or deploying permission sets.
次のような場合に使用: 権限セット(ユーザーに付与する権限をまとめた設定)のメタデータを作成・編集する場合、またはオブジェクト・フィールド・ユーザー・アプリの権限を付与する場合
権限セットの必須プロパティを定義することから始めます:
<PermissionSet xmlns="http://soap.sforce.com/2006/04/metadata">
<fullName>YourPermissionSetName</fullName>
<label>管理者向けの表示名</label>
<description>目的と対象ユーザーを明確に説明</description>
</PermissionSet>
命名規則:
Sales_Manager_Access)標準・カスタムオブジェクトに対する作成・読み取り・編集・削除の権限を追加します:
<objectPermissions>
<allowCreate>true</allowCreate>
<allowRead>true</allowRead>
<allowEdit>true</allowEdit>
<allowDelete>false</allowDelete>
<modifyAllRecords>false</modifyAllRecords>
<viewAllRecords>false</viewAllRecords>
<viewAllFields>false</viewAllFields>
<object>Account</object>
</objectPermissions>
機密情報やカスタムフィールドのアクセス権限を定義します:
<fieldPermissions>
<editable>true</editable>
<readable>true</readable>
<field>Account.SSN__c</field>
</fieldPermissions>
重要な注意:
<required>true</required> が含まれている場合、そのフィールドは必須です:<fields>
<fullName>FieldName__c</fullName>
<required>true</required>
</fields>
オブジェクト名.フィールド名 形式で指定します機能と操作のシステムレベル権限を追加します:
<userPermissions>
<enabled>true</enabled>
<name>ApiEnabled</name>
</userPermissions>
<userPermissions>
<enabled>true</enabled>
<name>RunReports</name>
</userPermissions>
よく使う権限:
ApiEnabled: API アクセスViewSetup: 設定メニューの表示ManageUsers: ユーザー管理RunReports: レポート実行セキュリティ確認が必要な権限:
ViewAllData: すべてのレコード読み取りModifyAllData: すべてのレコード編集ManageUsers: ユーザー管理ユーザーがアプリケーションとタブを使用できるようにします:
<applicationVisibilities>
<application>Sales_Console</application>
<visible>true</visible>
</applicationVisibilities>
<tabSettings>
<tab>CustomTab__c</tab>
<visibility>Visible</visibility>
</tabSettings>
アプリケーション表示オプション:
タブ表示オプション:
Visible: すべてのタブページで利用可能で、関連するアプリで表示されるタブに含まれます。ユーザーがカスタマイズできますAvailable: すべてのタブページで利用可能です。個々のユーザーは表示設定を変更して、任意のアプリでタブを表示させられますNone: 表示されません重要 - タブ命名:
カスタムコード(開発者が作成したプログラム)へのアクセスを許可します:
<classAccesses>
<apexClass>CustomController</apexClass>
<enabled>true</enabled>
</classAccesses>
<pageAccesses>
<apexPage>CustomPage</apexPage>
<enabled>true</enabled>
</pageAccesses>
ライセンス要件とレコードタイプの表示設定を指定します:
<license>Salesforce</license>
<hasActivationRequired>false</hasActivationRequired>
<recordTypeVisibilities>
<recordType>Account.Business</recordType>
<visible>true</visible>
<default>true</default>
</recordTypeVisibilities>
この権限セットが割り当てられたユーザーが Agentforce(AI アシスタント)の従業員エージェントにアクセスできるようにします:
<agentAccesses>
<agentName>Sales_Assistant_Agent</agentName>
<enabled>true</enabled>
</agentAccesses>
フィールド要件:
重要な注意:
デプロイ前に以下を確認します:
<fieldPermissions> に含まれていない<fieldPermissions> に必須フィールドが含まれるとデプロイが失敗します。必須フィールドにはフィールドレベルセキュリティを設定できないため、完全に除外してください。オブジェクト・フィールド設定から、実際に存在して必須でないことを必ず確認します。推測での設定は避けてください。__c 漏れ)を使用するとデプロイが失敗します。Salesforce CLI を使用してデプロイします
Use when generating or editing permission set metadata, or when granting object, field, user, and app permissions.
Start by defining the required permission set properties:
<PermissionSet xmlns="http://soap.sforce.com/2006/04/metadata">
<fullName>YourPermissionSetName</fullName>
<label>Display Name for Administrators</label>
<description>Clear description of purpose and intended audience</description>
</PermissionSet>
Naming conventions:
Sales_Manager_Access)Add CRUD permissions for standard and custom objects:
<objectPermissions>
<allowCreate>true</allowCreate>
<allowRead>true</allowRead>
<allowEdit>true</allowEdit>
<allowDelete>false</allowDelete>
<modifyAllRecords>false</modifyAllRecords>
<viewAllRecords>false</viewAllRecords>
<viewAllFields>false</viewAllFields>
<object>Account</object>
</objectPermissions>
Define field permissions for sensitive or custom fields:
<fieldPermissions>
<editable>true</editable>
<readable>true</readable>
<field>Account.SSN__c</field>
</fieldPermissions>
Important:
<required>true</required>:<fields>
<fullName>FieldName__c</fullName>
<required>true</required>
</fields>
ObjectName.FieldName for field referencesAdd system-level permissions for features and capabilities:
<userPermissions>
<enabled>true</enabled>
<name>ApiEnabled</name>
</userPermissions>
<userPermissions>
<enabled>true</enabled>
<name>RunReports</name>
</userPermissions>
Common permissions:
ApiEnabled: API accessViewSetup: View Setup menuManageUsers: User managementRunReports: Report executionSecurity review required for:
ViewAllData: Read all recordsModifyAllData: Edit all recordsManageUsers: User administrationMake applications and tabs visible to users:
<applicationVisibilities>
<application>Sales_Console</application>
<visible>true</visible>
</applicationVisibilities>
<tabSettings>
<tab>CustomTab__c</tab>
<visibility>Visible</visibility>
</tabSettings>
Application visibility options:
Tab visibility options:
Visible: The tab is available on the All Tabs page and appears in the visible tabs for its associated app. Can be customized.Available: The tab is available on the All Tabs page. Individual users can customize their display to make the tab visible in any appNone: Not visibleCRITICAL - Tab Naming:
Grant access to custom code:
<classAccesses>
<apexClass>CustomController</apexClass>
<enabled>true</enabled>
</classAccesses>
<pageAccesses>
<apexPage>CustomPage</apexPage>
<enabled>true</enabled>
</pageAccesses>
Specify license requirements and record type visibility:
<license>Salesforce</license>
<hasActivationRequired>false</hasActivationRequired>
<recordTypeVisibilities>
<recordType>Account.Business</recordType>
<visible>true</visible>
<default>true</default>
</recordTypeVisibilities>
Enable access to Agentforce Employee Agents for users assigned to this permission set:
<agentAccesses> <agentName>Sales_Assistant_Agent</agentName> <enabled>true</enabled> </agentAccesses>
Field requirements:
Important:
Before deploying, verify:
<fieldPermissions><fieldPermissions> fails deployment. Required fields cannot have FLS; omit them entirely. Always confirm from object/field metadata that a field exists and is not required—never assume.__c for custom objects, fields, tabs) cause failure.Deploy using Salesforce CLI
原文・著作権は Anthropic および各プラグイン作者に帰属します。日本語訳は Claude API による自動翻訳です。