Loading
À propos de Salesforce Data 360
Table des matières
Sélectionner des filtres

          Aucun résultat
          Aucun résultat
          Voici quelques conseils de recherche

          Vérifiez l'orthographe de vos mots-clés.
          Utilisez des termes de recherche plus généraux.
          Sélectionnez moins de filtres pour élargir votre recherche.

          Recherchez dans toute l’aide de Salesforce
          Configuration d'un fournisseur d'identité AWS pour l'activation de salles blanches

          Configuration d'un fournisseur d'identité AWS pour l'activation de salles blanches

          Pour chaque invitation de collaboration à l'activation d'une salle blanche, configurez votre compte AWS afin de permettre à Data 360 d'écrire en toute sécurité les résultats des requêtes dans votre compartiment S3, puis acceptez l'invitation dans Data 360.

          Éditions requises

          Disponible avec : Toutes les éditions prises en charge par Data 360. Consultez Disponibilité de Data 360 Edition.
          Autorisations utilisateur requises
          Pour accepter une invitation d'activation de salle blanche :

          L'un des ensembles d'autorisations suivants :

          • Architecte Data Cloud
          • Gestionnaire d'activation de Data Cloud
          • Spécialiste de l'activation de Data Cloud

          Data 360 utilise un rôle IAM AWS avec une stratégie Trust OpenID Connect (OIDC) pour écrire les résultats de collaboration directement dans le compartiment S3 du fournisseur. Le fournisseur conserve la pleine propriété des données. Data 360 a accès en écriture seule au chemin S3 spécifique que vous configurez, limité à cette collaboration.

          1. Complétez les prérequis.
            1. Si vous n'avez pas accès à un environnement AWS dédié, créez-en un.
            2. Dans Data 360, accédez à l'onglet Salle blanche, ouvrez l'invitation de collaboration d'activation en attente et notez les valeurs ci-dessous.
              • URL du domaine Salesforce consommateur : utilisée en tant qu'URL du fournisseur d'identité
              • External ID — un identifiant unique associé à cette collaboration

          Configuration de votre environnement AWS

          1. Ajoutez Salesforce en tant que fournisseur d'identité OpenID Connect (OIDC).

            Un fournisseur d'identité indique à AWS quel système externe est autorisé à demander l'accès à vos ressources AWS. Sans cette étape, AWS ne reconnaît pas les jetons émis par Data 360 et rejette la connexion.

            1. Dans la Console de gestion AWS, accédez à IAM > Fournisseurs d'identité, puis cliquez sur Ajouter un fournisseur.
            2. Pour le champ Configurer le fournisseur, choisissez OpenID Connect.
            3. Dans URL du fournisseur, saisissez l'URL du domaine Salesforce consommateur suivie de /services/connectors.
              Par exemple : https://yourorg.my.salesforce.com/services/connectors
            4. Dans Audience, saisissez l'URL du domaine Salesforce consommateur sans suffixe de chemin.
              Par exemple : https://yourorg.my.salesforce.com
            5. Cliquez sur Ajouter un fournisseur.
          2. Sélectionnez ou créez un compartiment S3 pour les résultats d'activation.

            Il correspond au compartiment dans lequel Data 360 écrit la sortie d'audience correspondante après que le consommateur a exécuté une requête d'activation. Vous pouvez utiliser un compartiment existant ou en créer un dédié.

            Notez le nom et le chemin du compartiment S3, vous saisissez cette valeur en tant qu'URL Amazon S3 dans Data 360, sous le format s3://your-bucket-name/optional-prefix/.

            Remarque
            Remarque Data 360 ajoute des métadonnées spécifiques à la collaboration à votre parcours fourni. Si vous fournissez des s3://my-results/, les données finales résident à l'adresse suivante : s3://my-results/[Collaboration Name]/[Query Name]_[Timestamp]/[Data Files]. Chaque exécution de requête crée un dossier. Les résultats sont écrits sous forme de dossiers de parquet.
          3. Créez les rôles IAM nécessaires.

            Voir Création d'un rôle en utilisant des stratégies Trust personnalisées (console).

            À l'écran Ajouter des autorisations, ajoutez des autorisations qui peuvent vérifier si un compartiment approprié existe et dans lequel vous pouvez écrire. Pour les stratégies d'autorisation que vous pouvez appliquer au rôle, consultez Politiques et autorisations de compartiment Amazon S3.

            Copiez le nom de la ressource Amazon (ARN) du rôle IAM. Vous saisissez cette valeur dans l'assistant Accepter l'invitation à la collaboration en salle blanche.

          4. Appliquez la stratégie Trust au rôle IAM.

            Dans la section Custom Trust policy, cliquez sur Edit Trust policy et remplacez le JSON existant par le modèle suivant.

            {
              "Version": "2012-10-17",
              "Statement": [
                {
                  "Effect": "Allow",
                  "Principal": {
                    "Federated": "arn:aws:iam::[YOUR_ACCOUNT_ID]:oidc-provider/[SALESFORCE_CONSUMER_URL]/services/connectors"
                  },
                  "Action": "sts:AssumeRoleWithWebIdentity",
                  "Condition": {
                    "StringEquals": {
                      "[SALESFORCE_CONSUMER_URL]/services/connectors:sub": "[EXTERNAL_ID]"
                    }
                  }
                }
              ]
            }

            Remplacez les espaces réservés par les valeurs ci-dessous.

            Espace réservé Valeur obligatoire Où trouver la valeur
            <YOUR_ACCOUNT_ID> Votre ID de compte AWS à 12 chiffres. Menu en haut à droite dans la console AWS.
            <SALESFORCE_CONSUMER_URL> L'URL du domaine Salesforce consommateur sans https://. Par exemple : yourorg.my.salesforce.com. URL du domaine Salesforce consommateur sur l'écran d'invitation Data 360. Cette valeur est affichée à deux emplacements dans la stratégie : l'ARN principal et la clé Condition.
            <EXTERNAL-ID> La valeur ID externe. ID externe sur l'écran d'invitation Data 360.
          5. Avant de revenir à Data 360, vérifiez que vous disposez de ces valeurs AWS. Vous les saisissez dans l'assistant d'acceptation.
            Valeur Où le trouver dans AWS
            Amazon IAM Role ARN L'ARN du rôle que vous avez copié lors de la création du rôle IAM à l'étape 3
            URL Amazon S3 Le chemin du compartiment S3 de l'étape 2, sous le format s3://your-bucket-name/optional-prefix/

          Acceptation de l'invitation à la collaboration dans Data 360

          1. Revenez à l'écran Accepter l'invitation à la collaboration en salle blanche dans Data 360 et suivez les étapes d'acceptation standard : sélectionnez un espace de données et créez un modèle mappé.
          2. Dans la section AWS Trust Relationship, vérifiez que les valeurs External ID et Consumer Salesforce Domain URL affichées à l'écran correspondent à celles que vous avez utilisées dans la stratégie Trust dans AWS.
            Ces valeurs sont en lecture seule. Elles sont affichées ici pour vous permettre de vérifier si votre configuration AWS est correcte avant de continuer.
          3. Dans la section Paramètres de connexion AWS, saisissez les valeurs que vous avez notées à la fin de l'étape 2.
            • Amazon IAM Role ARN : l'ARN du rôle que vous avez créé
            • URL Amazon S3 : le chemin S3 dans lequel les résultats sont écrits
          4. Cliquez sur Tester la connexion.

            Data 360 vérifie le Trust OIDC, les autorisations IAM et l'accès au chemin S3. Si le test échoue, vérifiez que :

            • La condition de sub de la stratégie Trust correspond exactement à l'ID externe affiché à l'écran.
            • L'URL du fournisseur OIDC et l'Audience dans AWS correspondent à l'URL du domaine Salesforce consommateur de l'invitation.
            • L'espace réservé <CONSUMER-DOMAIN> dans la police Trust ne contient pas de https://.
            • L'ARN du rôle IAM est correct et le rôle a des autorisations d'écriture S3.
          5. Cliquez sur Suivant et acceptez l'invitation.
           
          Chargement
          Salesforce Help | Article