Loading
CRM Analytics
目錄
選取篩選

          沒有結果
          沒有結果
          以下是搜尋小祕訣

          檢查關鍵字的拼字。
          使用較常見的搜尋字詞。
          選取較少篩選條件以擴大您的搜尋。

          搜尋所有 Salesforce 說明
          Snowflake 私人連線

          Snowflake 私人連線

          使用 CRM Analytics 的 Virtual Private Connection (VPC) for Snowflake 輸入連接器,將您的資料安全地從 Snowflake 提取至資料管理員。若要使用 Snowflake VPC 連接器,請設定輸出網路連線、外部認證和已命名認證。此連接器支援私人金鑰或 OAuth 2.0 進行驗證。使用 OAuth 2.0 需要在 Snowflake 和 Salesforce 認證中進行額外的設定步驟。

          備註
          備註 您無法使用自訂授權提供者。

          考量事項

          使用 OAuth 2.0 或私人金鑰來驗證您的 Snowflake 私人連線。

          先決條件

          如需設定此連線以符合您組織的安全性需求的協助,請連絡您的網路安全性或 IT 部門。

          將 Salesforce AWS Account for Snowflake Private Connect 列入允許清單

          若要確認您的 AWS 帳戶在 Salesforce 私人連線的允許清單中,請參閱 驗證 Salesforce AWS Account for Private Connect

          使用 OAuth 連線至 Snowflake

          若要針對您的 Snowflake 私人連線使用 OAuth 2.0,請參閱 設定 Snowflake 私人連線的 OAuth 和提供者

          建立輸出網路連線

          若要建立輸出網路連線,請參閱 建立輸出網路連線

          為 Snowflake 整合的 S3 儲存空間建立另一個連線。當查詢傳回大量資料時,會使用此連線,因為 Snowflake 會針對大型資料傳輸使用個別的 S3 暫存區域,這需要與該 S3 分類的專用私人連線。Snowflake 會將資料分割為多個檔案,並將其暫存在整合的 S3 儲存空間中進行下載。針對輸出 S3 連線,需要額外的私人連線授權。

          1. 在 AWS 主控台中尋找 VPC S3 端點服務名稱。
          2. 按一下「建立輸出連線」。
          3. 選取「AWS PrivateLink」,然後按一下「下一步」。
          4. 為 S3 輸出連線取一個與具有「_S3」的主要連線相同的名稱。例如,如果主要連線名為 SnowflakeVPCOutbound,請將 S3 連線命名為 SnowflakeVPCOutbound_S3
          5. 針對「VPC 端點服務名稱」,輸入您在 AWS 主控台中找到的端點服務名稱。
          6. 針對「區域」,選取您正在執行 Snowflake 私人連線的 AWS 區域。
          7. 選取「是,我想要立即佈建連線」。
          8. 儲存連線。

          確定兩個連線的「連線」狀態為「就緒」。若否,請嘗試同步化連線。

          建立外部認證

          1. 進入「設定」,在「快速尋找」方塊中輸入 已命名,然後選取「已命名認證」。
          2. 在「外部認證」索引標籤上,按一下「新增」。
          3. 輸入標籤和名稱。
          4. 針對「驗證通訊協定」,如果您未使用 OAuth,請選取「無驗證」。
            顯示輸入連線名稱和標籤,以及未選取驗證選項的新外部認證畫面。
          5. 如果您使用 OAuth,請選取「OAuth 2.0」。接著,針對流程類型選取「瀏覽器流程」,並針對「身分提供者」選取您的外部驗證提供者。
            顯示輸入連線名稱和標籤的新外部認證畫面,且已選取 OAuth 2.0 選項。
          6. 儲存您的外部認證。
          7. 開啟新的外部認證
          8. 在「主體」區段中,按一下「新增」。
          9. 針對參數名稱輸入 SnowflakeVPCOAuthPrincipalAccess、針對序列輸入 1,並針對身分類型輸入 已命名主體
          10. 如果您使用 OAuth 2.0,請設定範圍。針對範圍,輸入兩個以空格分隔的值。第一個範圍值為 session:role:target role,符合在 Okta 設定步驟中完成的範圍設定。這可讓您根據角色正確存取資料。第二個範圍值為 offline_access,允許從 Okta 傳回的重新整理權杖。
            顯示輸入參數名稱、序列、已命名主體身分類型和範圍的新主體畫面。
          11. 儲存主體。尋找主體和 驗證
            主體的「驗證」動作。
            的動作功能表

            這會開啟瀏覽器視窗以登入 Okta。驗證成功時,瀏覽器會重新導向至 Salesforce,「驗證狀態」會更新為「已設定」。如果未更新狀態,請檢閱原則範圍設定和 Okta 設定。

          現在使用外部認證主體存取權更新您的使用者設定檔。

          1. 進入「設定」,在「快速尋找」方塊中,輸入設定檔,然後選取「設定檔」。
          2. 選取 Analytics Cloud 整合使用者的設定檔。
          3. 按一下設定檔頁面頂端的「啟用的外部認證主體存取權」。
          4. 按一下「編輯」,然後新增 SnowflakeVPCOAuthExtCred - SnowflakeVPCOAuthPrincipalAccess
          5. 按一下「儲存」。

          建立已命名認證

          1. 進入 Snowflake,從 SYSTEM$GET_PRIVATELINK_CONFIG 的「帳戶 URL」欄位判斷您的 Snowflake 帳戶名稱。
          2. 進入「設定」,在「快速尋找」方塊中輸入 已命名,然後選取「已命名認證」。
          3. 在「已命名認證」索引標籤上,按一下「新增」。
          4. 輸入標籤和名稱。
          5. 針對 URL,輸入 https://<您的 Snowflake 帳戶名稱>.<您的 AWS 區域>.privatelink.snowflakecomputing.com
          6. 選取您建立的外部認證和輸出網路連線。
            「新增已命名認證」畫面顯示輸入的連線名稱和標籤、URL,以及選取的外部認證和輸出網路連線值。
          7. 儲存您的已命名認證。

          建立 Snowflake VPC 連線

          1. 在「資料管理員的連線」索引標籤上,按一下「新增連線」。
          2. 選取「私人」,然後選取「Snowflake 私人連接器」,然後按一下「下一步」。
            顯示 Snowflake 私人連接器的「選取連接器」畫面。
          3. 輸入連接器設定。
            「設定連線」畫面顯示輸入的必要詳細資料。
          4. 若要驗證您的設定並測試連線,請按一下「儲存並測試」。若連線失敗,則 CRM Analytics 會顯示可能的原因。

          所有設定都需要值,除非另有說明。

          設定 描述
          連線名稱 使用可讓您輕鬆區分不同連線的名稱。
          開發人員名稱 API 名稱用於配方中,以參照透過此連線擷取的資料。此名稱不得包含空格。您無法在建立連線後變更 API 名稱。
          描述 供內部使用的連線描述。
          驗證類型

          用於此連線的驗證類型。接受的值為 OAuthPasswordPrivateKey。建議使用 PrivateKey 作為最安全的選項。

          • 如果您使用 OAuth,請在「已命名認證」欄位中輸入值。
          • 如果您使用 Password,請在「使用者名稱」和「密碼」欄位中輸入值。
          • 如果您使用 PrivateKey,請在「使用者名稱」、「私人金鑰」和「私人金鑰複雜密碼」欄位中輸入值
          已命名認證 儲存在 Salesforce 組織中已命名認證的「名稱」欄位。
          使用者名稱 選擇性。用於非 OAuth 連線。Snowflake 帳戶的使用者名稱。
          密碼 選擇性。用於非 OAuth 連線。您 Snowflake 帳戶的密碼。
          私人金鑰

          選擇性。您 Snowflake 帳戶的私人金鑰。

          備註
          備註 您必須使用使用進階加密標準 (AES) 產生的加密私人金鑰和密碼。如需詳細的步驟,請參閱 Snowflake 說明中的 金鑰組驗證和金鑰組輪換。使用 openssl 指令產生加密金鑰時,請務必以 aes256 取代 des3,以確保使用進階加密。
          私人金鑰複雜密碼 選擇性。您 Snowflake 帳戶的私人金鑰複雜密碼。
          倉庫 Snowflake 倉庫名稱區分大小寫,因此請依照在 Snowflake 中顯示的內容輸入值。
          角色 需要 OAuth 連接器,若無驗證則為選擇性。指派給使用者名稱的 Snowflake 角色,此角色必須符合用於 Okta 範圍的角色,例如 SYSADMIN
          資料庫 Snowflake 資料庫名稱區分大小寫,因此請依照在 Snowflake 中顯示的內容輸入值。
          架構 Snowflake 結構描述名稱區分大小寫,因此請依照在 Snowflake 中顯示的內容輸入值。

          篩選同步至 CRM Analytics 的資料

          透過資料同步篩選條件,排除將不需要或敏感的資料同步至 CRM Analytics。此篩選條件會在來源物件上執行,並透過僅將您需要的資料提取至 CRM Analytics 來加速資料同步。如果您預期未來會使用排除的資料,請使用配方篩選條件,而非資料同步篩選條件,以限制寫入資料集的內容。

          1. 在資料管理員中,移至「連線」索引標籤。
          2. 選取與所要篩選物件相關聯的連線。
          3. 按一下要篩選的物件。
          4. 按一下「資料同步篩選條件」,然後輸入篩選條件。
          5. 按一下「儲存」。

          針對 Snowflake 連接器,請輸入 SQL 篩選條件,如 Snowflake WHERE 文件中所述。

          使用 Snowflake 連接器時,請記住下列行為。

          • 您只能使用此連接器將 Snowflake 的資料移至 CRM Analytics。它不會將資料從 CRM Analytics 上載至 Snowflake。
          • 連線物件名稱必須以字母為開頭,且只能包含文字、數字或底線。物件名稱不能以底線結尾。
          • 僅支援將英數字元、點、底線或破折號字元組合在一起的欄位名稱。若連接器包含包含其他特殊字元 (例如括號) 的欄位名稱,則同步化會失敗。
          • 當 Snowflake 執行將資料傳送至連接器的查詢時,浮點數字可能會發生捨入錯誤。如需詳細資訊,請參閱 Snowflake 說明 浮點數字的資料類型。如果在 Snowflake 中將識別碼指定為浮點編號,則這些錯誤可能會導致將不正確的識別碼傳送至連接器。在 Snowflake 中針對識別碼使用 NUMBER 或等同的資料類型。
          • 您可以將 Snowflake 倉庫設定為自動恢復或暫停。請參閱 Snowflake 文件,瞭解這些功能最佳用法的相關資訊。
          • 已命名認證的身分類型必須是「已命名主體」,且狀態為「已驗證」。
           
          正在載入
          Salesforce Help | Article