A Salesforce cancelou oficialmente a aposentadoria de permissões em Profiles. Depois de mais de três anos de preparação, migrações e incertezas, a empresa atualizou discretamente seu artigo de Knowledge Base para dizer que o plano está cancelado — não adiado, não postergado. Cancelado.
Para os admins e arquitetos que passaram os últimos dois anos correndo para migrar permissões de Profiles para Permission Sets, a notícia caiu como um balde de água fria. Mas a história é mais complexa do que parece — e há lições importantes para quem gerencia segurança no ecossistema Salesforce.
A Linha do Tempo da Aposentadoria que Nunca Chegou
Para entender o impacto dessa decisão, é preciso voltar no tempo:
- Janeiro de 2023: A Salesforce anuncia o end-of-life das permissões em Profiles. O prazo: Spring ’26. Três anos pareciam um runway generoso para a transição. A comunidade tratou a notícia como um sinal para “começar a planejar”, não como uma emergência.
- 2024: Cheryl Feldman, Director of Product Management, publica que a Salesforce “não vai mais forçar o deadline de Spring ’26”. A recomendação de migrar para um modelo baseado em Permission Sets continua, mas sem data fixa. O primeiro recuo.
- Junho de 2026: O artigo de Knowledge Base é atualizado silenciosamente. A aposentadoria está cancelada. Não é um adiamento. É um cancelamento.
Por Que a Salesforce Voltou Atrás?
Segundo a documentação oficial, dois fatores pesaram na decisão:
- Feedback dos clientes: Organizações suficientes empurraram de volta. A migração em massa de permissões de Profiles para Permission Sets se mostrou mais complexa do que o previsto.
- Lacunas de funcionalidade: As ferramentas simplesmente não estavam prontas para suportar uma migração limpa em escala. O ecossistema de Permission Sets ainda tem gaps importantes que tornam a transição completa inviável para muitas organizações.
O dado mais revelador vem do SF Ben Admin Survey 2026: apenas 20,5% das organizações completaram a transição para um modelo de segurança baseado em Permission Sets. Isso significa que quase 80% das empresas ainda dependem fortemente de Profiles para gerenciar permissões.
O Que Ainda Não Funciona nos Permission Sets
Para quem tentou migrar, os gargalos são conhecidos:
1. Acesso a Record Types
Record Types ainda são gerenciados primariamente via Profiles. Embora existam workarounds, a ausência de um mecanismo nativo para atribuir Record Types via Permission Sets cria fricção em implantações complexas.
2. App Defaults
A atribuição de aplicativos padrão continua vinculada ao Profile. Em organizações com múltiplos apps e segmentos de usuários, isso força a manutenção de Profiles apenas para gerenciar a experiência de navegação inicial.
3. Page Layouts
Dynamic Forms, Related Lists e Actions substituem grande parte da funcionalidade de Page Layouts, mas a transição não é trivial. Page Layouts permanecem firmemente na era dos Profiles, e migrar para Dynamic Forms exige refatoração significativa de páginas Lightning.
4. Configurações de Login e Segurança
Restrições de IP, horários de login e políticas de senha ainda residem majoritariamente no nível do Profile. Permission Sets não oferecem granularidade equivalente para essas configurações.
O Impacto Para Quem Migrou
Esta é a parte mais frustrante da história. Muitos admins e consultores passaram os últimos dois anos:
- Adiando outras melhorias na plataforma para priorizar a migração de permissões
- Convencendo stakeholders de que a transição era urgente e inevitável
- Enfrentando a complexidade de mover permissões granulares de Profiles legados com anos de dívida técnica
- Implementando Permission Set Groups como estratégia de escalabilidade
Como disse Christine Marshall, colunista do Salesforce Ben e Salesforce MVP: “Como alguém que realizou muitas migrações de profiles para permission sets como consultora, esta foi uma das experiências mais frustrantes que posso imaginar.”
O sentimento é compartilhado por Sylvia Brophy, que comentou no artigo do Salesforce Ben: “Fui abertamente ridicularizada por consultores e recursos internos quando questionei os passos de transição publicados. Não porque fossem uma má ideia, mas porque o caminho de execução era deficiente em tantos aspectos.”
O Princípio do Menor Privilégio Continua Válido
Uma coisa precisa ficar clara: o cancelamento da aposentadoria não significa que a Salesforce está removendo a razão por trás dela. Segurança é crítica, e a melhor prática continua sendo seguir o princípio do menor privilégio.
O modelo ideal de segurança no Salesforce moderno é:
- Profiles enxutos: com configurações mínimas de sistema (login, apps padrão, restrições de IP)
- Permission Sets modulares: agrupando permissões por função ou funcionalidade
- Permission Set Groups: combinando múltiplos Permission Sets para perfis de acesso completos
Este modelo é mais escalável, mais fácil de auditar e mais seguro do que depender exclusivamente de Profiles inflados com dezenas de permissões acumuladas ao longo dos anos.
O Que Fazer Agora: Um Guia Prático
Se você está no grupo dos 80% que ainda não migraram completamente, aqui está um roadmap pragmático:
Passo 1: Audite Seu Estado Atual
Antes de qualquer decisão, entenda onde você está. Use o Salesforce Optimizer ou queries SOQL para mapear:
- Quantos Profiles ativos sua organização possui
- Quais permissões estão duplicadas entre Profiles
- Quantos usuários estão em cada Profile
- Quais Profiles têm permissões excessivas
-- Exemplo: Liste todos os Profiles com contagem de usuários
SELECT Profile.Name, COUNT(Id) total
FROM User
WHERE IsActive = true
GROUP BY Profile.Name
ORDER BY COUNT(Id) DESCResultado Esperado:

Passo 2: Identifique Quick Wins
Comece pelas permissões que são fáceis de isolar e têm baixo risco de impacto:
- Permissões de objetos customizados que são usados por equipes específicas
- Acesso a campos que deveriam ser restritos por função
- Permissões de aplicativos que não são necessários para todos os usuários
Passo 3: Adote Permission Set Groups Gradualmente
Permission Set Groups permitem combinar múltiplos Permission Sets em um pacote coeso, simplificando a atribuição. Comece com um piloto para um departamento ou função específica:
- Crie Permission Sets modulares por funcionalidade (ex: “Acesso a Leads”, “Relatórios de Vendas”, “Configuração de Campanhas”)
- Agrupe-os em um Permission Set Group para o perfil da função
- Atribua o grupo a um pequeno conjunto de usuários
- Valide o acesso antes de escalar
Passo 4: Documente e Comunique
A maior lição dessa saga é que roadmaps de produto mudam. Documente sua arquitetura de segurança atual e mantenha um registro das decisões tomadas. Se a Salesforce eventualmente retomar o plano de aposentadoria, você estará preparado.
O Que Isso Significa Para o Futuro
Embora a aposentadoria esteja cancelada, a direção estratégica não mudou. A Salesforce continua investindo em Permission Sets e Permission Set Groups como o futuro da segurança na plataforma. Profiles não receberão novos investimentos ou features.
O cancelamento não é um convite para ignorar a migração — é um reconhecimento de que a transição precisa ser mais gradual e que as ferramentas precisam amadurecer primeiro.
Para arquitetos e admins, a mensagem é clara: continue migrando, mas no seu ritmo. O modelo de Permission Sets é superior em escalabilidade, auditabilidade e segurança. A diferença é que agora você não tem um deadline artificial pairando sobre sua cabeça.
Conclusão
O cancelamento da aposentadoria de permissões em Profiles é uma faca de dois gumes. Por um lado, alivia a pressão sobre organizações que estavam lutando para cumprir um prazo com ferramentas incompletas. Por outro, deixa um gosto amargo para quem investiu tempo e recursos significativos na migração.
A lição mais importante talvez seja esta: as melhores práticas de segurança não dependem de deadlines da Salesforce. O princípio do menor privilégio, a separação de responsabilidades e a auditoria regular de permissões são fundamentais independentemente de onde as permissões residem — em Profiles ou Permission Sets.
Se você ainda não começou sua jornada de migração, comece agora. Mas faça no seu ritmo, com planejamento, e sem a pressão de um deadline que pode mudar amanhã.
Fontes: Salesforce Ben – Salesforce Backtracks on Permission Retirement in Profiles | Salesforce Knowledge Article | SF Ben Admin Survey 2026
