A Salesforce cancelou oficialmente a aposentadoria de permissões em Profiles. Depois de mais de três anos de preparação, migrações e incertezas, a empresa atualizou discretamente seu artigo de Knowledge Base para dizer que o plano está cancelado — não adiado, não postergado. Cancelado.

Para os admins e arquitetos que passaram os últimos dois anos correndo para migrar permissões de Profiles para Permission Sets, a notícia caiu como um balde de água fria. Mas a história é mais complexa do que parece — e há lições importantes para quem gerencia segurança no ecossistema Salesforce.

A Linha do Tempo da Aposentadoria que Nunca Chegou

Para entender o impacto dessa decisão, é preciso voltar no tempo:

  • Janeiro de 2023: A Salesforce anuncia o end-of-life das permissões em Profiles. O prazo: Spring ’26. Três anos pareciam um runway generoso para a transição. A comunidade tratou a notícia como um sinal para “começar a planejar”, não como uma emergência.
  • 2024: Cheryl Feldman, Director of Product Management, publica que a Salesforce “não vai mais forçar o deadline de Spring ’26”. A recomendação de migrar para um modelo baseado em Permission Sets continua, mas sem data fixa. O primeiro recuo.
  • Junho de 2026: O artigo de Knowledge Base é atualizado silenciosamente. A aposentadoria está cancelada. Não é um adiamento. É um cancelamento.

Por Que a Salesforce Voltou Atrás?

Segundo a documentação oficial, dois fatores pesaram na decisão:

  1. Feedback dos clientes: Organizações suficientes empurraram de volta. A migração em massa de permissões de Profiles para Permission Sets se mostrou mais complexa do que o previsto.
  2. Lacunas de funcionalidade: As ferramentas simplesmente não estavam prontas para suportar uma migração limpa em escala. O ecossistema de Permission Sets ainda tem gaps importantes que tornam a transição completa inviável para muitas organizações.

O dado mais revelador vem do SF Ben Admin Survey 2026: apenas 20,5% das organizações completaram a transição para um modelo de segurança baseado em Permission Sets. Isso significa que quase 80% das empresas ainda dependem fortemente de Profiles para gerenciar permissões.

O Que Ainda Não Funciona nos Permission Sets

Para quem tentou migrar, os gargalos são conhecidos:

1. Acesso a Record Types

Record Types ainda são gerenciados primariamente via Profiles. Embora existam workarounds, a ausência de um mecanismo nativo para atribuir Record Types via Permission Sets cria fricção em implantações complexas.

2. App Defaults

A atribuição de aplicativos padrão continua vinculada ao Profile. Em organizações com múltiplos apps e segmentos de usuários, isso força a manutenção de Profiles apenas para gerenciar a experiência de navegação inicial.

3. Page Layouts

Dynamic Forms, Related Lists e Actions substituem grande parte da funcionalidade de Page Layouts, mas a transição não é trivial. Page Layouts permanecem firmemente na era dos Profiles, e migrar para Dynamic Forms exige refatoração significativa de páginas Lightning.

4. Configurações de Login e Segurança

Restrições de IP, horários de login e políticas de senha ainda residem majoritariamente no nível do Profile. Permission Sets não oferecem granularidade equivalente para essas configurações.

O Impacto Para Quem Migrou

Esta é a parte mais frustrante da história. Muitos admins e consultores passaram os últimos dois anos:

  • Adiando outras melhorias na plataforma para priorizar a migração de permissões
  • Convencendo stakeholders de que a transição era urgente e inevitável
  • Enfrentando a complexidade de mover permissões granulares de Profiles legados com anos de dívida técnica
  • Implementando Permission Set Groups como estratégia de escalabilidade

Como disse Christine Marshall, colunista do Salesforce Ben e Salesforce MVP: “Como alguém que realizou muitas migrações de profiles para permission sets como consultora, esta foi uma das experiências mais frustrantes que posso imaginar.”

O sentimento é compartilhado por Sylvia Brophy, que comentou no artigo do Salesforce Ben: “Fui abertamente ridicularizada por consultores e recursos internos quando questionei os passos de transição publicados. Não porque fossem uma má ideia, mas porque o caminho de execução era deficiente em tantos aspectos.”

O Princípio do Menor Privilégio Continua Válido

Uma coisa precisa ficar clara: o cancelamento da aposentadoria não significa que a Salesforce está removendo a razão por trás dela. Segurança é crítica, e a melhor prática continua sendo seguir o princípio do menor privilégio.

O modelo ideal de segurança no Salesforce moderno é:

  • Profiles enxutos: com configurações mínimas de sistema (login, apps padrão, restrições de IP)
  • Permission Sets modulares: agrupando permissões por função ou funcionalidade
  • Permission Set Groups: combinando múltiplos Permission Sets para perfis de acesso completos

Este modelo é mais escalável, mais fácil de auditar e mais seguro do que depender exclusivamente de Profiles inflados com dezenas de permissões acumuladas ao longo dos anos.

O Que Fazer Agora: Um Guia Prático

Se você está no grupo dos 80% que ainda não migraram completamente, aqui está um roadmap pragmático:

Passo 1: Audite Seu Estado Atual

Antes de qualquer decisão, entenda onde você está. Use o Salesforce Optimizer ou queries SOQL para mapear:

  • Quantos Profiles ativos sua organização possui
  • Quais permissões estão duplicadas entre Profiles
  • Quantos usuários estão em cada Profile
  • Quais Profiles têm permissões excessivas
-- Exemplo: Liste todos os Profiles com contagem de usuários
SELECT Profile.Name, COUNT(Id) total
FROM User
WHERE IsActive = true
GROUP BY Profile.Name
ORDER BY COUNT(Id) DESC

Resultado Esperado:

Passo 2: Identifique Quick Wins

Comece pelas permissões que são fáceis de isolar e têm baixo risco de impacto:

  • Permissões de objetos customizados que são usados por equipes específicas
  • Acesso a campos que deveriam ser restritos por função
  • Permissões de aplicativos que não são necessários para todos os usuários

Passo 3: Adote Permission Set Groups Gradualmente

Permission Set Groups permitem combinar múltiplos Permission Sets em um pacote coeso, simplificando a atribuição. Comece com um piloto para um departamento ou função específica:

  1. Crie Permission Sets modulares por funcionalidade (ex: “Acesso a Leads”, “Relatórios de Vendas”, “Configuração de Campanhas”)
  2. Agrupe-os em um Permission Set Group para o perfil da função
  3. Atribua o grupo a um pequeno conjunto de usuários
  4. Valide o acesso antes de escalar

Passo 4: Documente e Comunique

A maior lição dessa saga é que roadmaps de produto mudam. Documente sua arquitetura de segurança atual e mantenha um registro das decisões tomadas. Se a Salesforce eventualmente retomar o plano de aposentadoria, você estará preparado.

O Que Isso Significa Para o Futuro

Embora a aposentadoria esteja cancelada, a direção estratégica não mudou. A Salesforce continua investindo em Permission Sets e Permission Set Groups como o futuro da segurança na plataforma. Profiles não receberão novos investimentos ou features.

O cancelamento não é um convite para ignorar a migração — é um reconhecimento de que a transição precisa ser mais gradual e que as ferramentas precisam amadurecer primeiro.

Para arquitetos e admins, a mensagem é clara: continue migrando, mas no seu ritmo. O modelo de Permission Sets é superior em escalabilidade, auditabilidade e segurança. A diferença é que agora você não tem um deadline artificial pairando sobre sua cabeça.

Conclusão

O cancelamento da aposentadoria de permissões em Profiles é uma faca de dois gumes. Por um lado, alivia a pressão sobre organizações que estavam lutando para cumprir um prazo com ferramentas incompletas. Por outro, deixa um gosto amargo para quem investiu tempo e recursos significativos na migração.

A lição mais importante talvez seja esta: as melhores práticas de segurança não dependem de deadlines da Salesforce. O princípio do menor privilégio, a separação de responsabilidades e a auditoria regular de permissões são fundamentais independentemente de onde as permissões residem — em Profiles ou Permission Sets.

Se você ainda não começou sua jornada de migração, comece agora. Mas faça no seu ritmo, com planejamento, e sem a pressão de um deadline que pode mudar amanhã.


Fontes: Salesforce Ben – Salesforce Backtracks on Permission Retirement in Profiles | Salesforce Knowledge Article | SF Ben Admin Survey 2026

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *