Loading
About Salesforce Data 360
Inhoudsopgave
Filters selecteren

          Geen resultaten
          Geen resultaten
          Hier zijn enkele zoektips

          Controleer de spelling van uw trefwoorden.
          Gebruik meer algemene zoektermen.
          Verwijder filters om uw zoekopdracht uit te breiden.

          De Help van Salesforce volledig doorzoeken
          Een AWS-identiteitsleverancier configureren voor activering van cleanrooms

          Een AWS-identiteitsleverancier configureren voor activering van cleanrooms

          Configureer voor elke samenwerkingsuitnodiging voor cleanroomactivering uw AWS-account zodat Data 360 queryresultaten veilig naar uw S3-bucket kan schrijven en accepteer de uitnodiging vervolgens in Data 360.

          Vereiste editions

          Beschikbaar in: Alle editions die worden ondersteund door Data 360. Zie Beschikbaarheid van Data 360 edition.
          Vereiste gebruikersmachtigingen
          Een uitnodiging voor activering van een cleanroom accepteren:

          Een van deze machtigingensets:

          • Data Cloud-architect
          • Data Cloud-activeringsmanager
          • Data Cloud-activeringsspecialist

          Data 360 gebruikt een AWS IAM-rol met een OpenID Connect (OIDC) Trust Policy om samenwerkingsresultaten rechtstreeks naar de S3-bucket van de provider te schrijven. De aanbieder behoudt het volledige eigendom van de gegevens: Data 360 heeft alleen-schrijven toegang tot het specifieke S3-pad dat u configureert en is alleen bedoeld voor deze samenwerking.

          1. Voldoe aan de randvoorwaarden.
            1. Als u geen toegang hebt tot een speciale AWS-omgeving, maakt u er een.
            2. Ga in Data 360 naar het tabblad Clean Room en open de uitnodiging voor samenwerking voor in behandeling zijnde activering en noteer deze waarden.
              • Consumenten-Salesforce-domein-URL: gebruikt als de URL van de identiteitsleverancier
              • Externe ID — een unieke identifier voor deze samenwerking

          Uw AWS-omgeving instellen

          1. Voeg Salesforce toe als een OpenID Connect-identiteitsleverancier (OIDC).

            Een identiteitsleverancier geeft aan AWS door welk extern systeem toegang mag aanvragen tot uw AWS-resources. Zonder deze stap herkent AWS geen tokens die zijn uitgegeven door Data 360 en wordt de verbinding afgewezen.

            1. Ga in de AWS-beheerconsole naar IAM > Identiteitsleveranciers en klik op Leverancier toevoegen.
            2. Kies OpenID Connect in het veld Provider configureren.
            3. Geef bij Provider URL de Consumer Salesforce Domain URL op gevolgd door /services/connectors.
              Bijvoorbeeld: https://yourorg.my.salesforce.com/services/connectors
            4. Geef bij Doelgroep de Salesforce-domein-URL voor Consument op zonder padsuffix.
              Bijvoorbeeld: https://yourorg.my.salesforce.com
            5. Klik op Provider toevoegen.
          2. Selecteer of maak een S3-bucket voor activeringsresultaten.

            Dit is de bucket waarin Data 360 de overeenkomende doelgroepuitvoer schrijft nadat de consument een activeringsquery heeft uitgevoerd. U kunt een bestaande bucket gebruiken of een speciale bucket maken.

            Let op de naam en het pad van de S3-bucket: u geeft deze waarde op als de Amazon S3-URL in Data 360, in de notatie s3://your-bucket-name/optional-prefix/.

            Opmerking
            Opmerking Data 360 voegt samenwerkingsspecifieke metagegevens toe aan uw opgegeven traject. Als u s3://my-results/ verstrekt, bevinden de definitieve gegevens zich op: s3://my-results/[Collaboration Name]/[Query Name]_[Timestamp]/[Data Files]. Elke queryuitvoering maakt een map. Resultaten worden geschreven als parketbestanden.
          3. Maak de benodigde IAM-rollen.

            Zie Een rol maken met behulp van aangepaste Trust policies (console).

            Voeg in het scherm Machtigingen toevoegen machtigingen toe die kunnen controleren of er een geschikte bucket bestaat en waarnaar kan worden geschreven. Zie Amazon S3-bucketbeleid en -machtigingen voor het machtigingsbeleid dat u op de rol kunt toepassen.

            Kopieer de Amazon Resource Name (ARN) van de IAM-rol. U geeft deze waarde op in de wizard Samenwerkingsuitnodiging voor cleanrooms accepteren.

          4. Pas het Trust beleid toe op de IAM rol.

            Klik in de sectie Custom Trust policy op Edit Trust policy en vervang de bestaande JSON door de volgende sjabloon.

            {
              "Version": "2012-10-17",
              "Statement": [
                {
                  "Effect": "Allow",
                  "Principal": {
                    "Federated": "arn:aws:iam::[YOUR_ACCOUNT_ID]:oidc-provider/[SALESFORCE_CONSUMER_URL]/services/connectors"
                  },
                  "Action": "sts:AssumeRoleWithWebIdentity",
                  "Condition": {
                    "StringEquals": {
                      "[SALESFORCE_CONSUMER_URL]/services/connectors:sub": "[EXTERNAL_ID]"
                    }
                  }
                }
              ]
            }

            Vervang de plaatshouders door de volgende waarden.

            Plaatshouder Verplichte waarde Waar u de waarde kunt vinden
            <YOUR_ACCOUNT_ID> Uw 12-cijferige AWS-account-ID. Menu rechtsboven in de AWS Console.
            <SALESFORCE_CONSUMER_URL> De Salesforce-domein-URL voor consumenten zonder https://. Bijvoorbeeld: yourorg.my.salesforce.com. Consumenten-Salesforce-domein-URL in het uitnodigingsscherm van Data 360. Deze waarde wordt op twee plaatsen in het beleid weergegeven: de hoofd-ARN en de voorwaardesleutel.
            <EXTERNAL-ID> De waarde voor Externe ID. Externe ID op het uitnodigingsscherm van Data 360.
          5. Voordat u teruggaat naar Data 360, controleert u of u deze waarden van AWS hebt. U geeft ze op in de acceptatiewizard.
            Waarde Waar u deze kunt vinden in AWS
            Amazon IAM-rol ARN De rol-ARN die u hebt gekopieerd bij het maken van de IAM-rol in stap 3
            Amazon S3-URL Het S3-bucketpad uit stap 2, in de indeling s3://your-bucket-name/optional-prefix/

          De uitnodiging voor samenwerking accepteren in Data 360

          1. Ga terug naar het scherm Samenwerkingsuitnodiging voor cleanrooms accepteren in Data 360 en voltooi de standaardacceptatiestappen: selecteer een gegevensruimte en maak een toegewezen sjabloon.
          2. Controleer in de sectie AWS Trust Relationship of de waarden Externe ID en Consumer Salesforce Domain URL die op het scherm worden getoond, overeenkomen met wat u hebt gebruikt in het Trust beleid in AWS.
            Deze waarden zijn alleen-lezen. Ze worden hier getoond zodat u kunt controleren of uw AWS-set-up correct is voordat u doorgaat.
          3. Geef in de sectie AWS-verbindingsinstellingen de waarden op die u aan het einde van stap 2 hebt genoteerd.
            • Amazon IAM Role ARN: de ARN van de rol die u hebt gemaakt
            • Amazon S3 URL: het S3-pad waar resultaten naartoe worden geschreven
          4. Klik op Verbinding testen.

            Data 360 verifieert de OIDC Trust, IAM-machtigingen en S3-padtoegang. Als de test mislukt, controleert u of:

            • De sub in het Trust beleid komt exact overeen met de Externe ID die op het scherm wordt getoond.
            • De URL van de OIDC-leverancier en de doelgroep in AWS komen overeen met de Consumer Salesforce Domain URL uit de uitnodiging.
            • De plaatshouder voor <CONSUMER-DOMAIN> in het Trust beleid omvat geen https://.
            • De ARN van de IAM-rol is correct en de rol heeft S3-schrijfmachtigingen.
          5. Klik op Volgende en accepteer de uitnodiging.
           
          Wordt geladen
          Salesforce Help | Article