tyoshikawa1106のブログ

- Force.com Developer Blog -

SFDC:ファイルのアップロードおよびダウンロードセキュリティ

設定のセキュリティのコントロールにはファイルのアップロードおよびダウンロードセキュリティに関する設定も用意されています。

f:id:tyoshikawa1106:20161106194537p:plain

Help | Training | Salesforce

アップロード権限

『HTML で添付ファイルまたはドキュメントレコードとしてアップロードすることを許可しない』にチェックをつけるとMIME のファイルの種類 (.html、.htt、.mht、.svg、.swf、.thtml、.xhtml) のアップロードがブロックされるようになります。

f:id:tyoshikawa1106:20161106194927p:plain

この権限を有効化する際の注意事項

組織でパートナーポータルを使用してパートナーユーザに Salesforce へのアクセス権を与える場合、この設定を有効にすることはお勧めしません。 この設定を有効にすると、組織でパートナーポータルの外観をカスタマイズできなくなります
このセキュリティ設定が有効かどうかに関係なく、ソリューションでは、HTML 添付ファイルが許可されていません。さらに、この設定はメールテンプレートの添付ファイルに影響しません。メールテンプレートの HTML 添付ファイルは常に許可されています。

この設定を有効にした後は、以前にアップロードした HTML ドキュメントと添付ファイルが影響を受けません。ただし、ユーザが HTML 添付ファイルまたはドキュメントを表示しようとすると、ブラウザがまず、ブラウザでファイルを開くか、コンピュータに保存するか、またはアクションをキャンセルするように要求します。

ダウンロード権限

以下の設定が可能です。

  • ダウンロード (推奨) — ファイルの種類に関係なく、ファイルは常にダウンロードされます。
  • ブラウザで実行 — ブラウザや HTTP 要求でアクセスした場合、種類に関係なくファイルが自動的に表示され、実行されます。
  • ハイブリッド — Salesforce Files がダウンロードされます。添付ファイルとドキュメントはブラウザで実行されます。

動作確認

PDFファイルを対象に確認してみました。・・・がどの権限にしてもメモ&添付ファイルから参照したPDFファイルはブラウザで表示されました。
f:id:tyoshikawa1106:20161106200126p:plain


ちょっとよくわかりませんでしたが、ひとまずファイルのダウンロード自体を禁止する設定とは違うみたいです。

ファイルのダウンロードとコンテンツ配信

コンテンツ配信の場合、受信者にファイルダウンロード許可設定が用意されているみたいです。(顧客にファイル配信するときようの機能ですが..)
f:id:tyoshikawa1106:20161106200514p:plain

コンテンツ配信でダウンロード不可、オンラインで参照のみ可能という設定はできますか