Loading
About Salesforce Data 360
Innhold
Velg filtre

          Ingen resultater
          Ingen resultater
          Her er noen søketips

          Kontroller stavemåten i søkeordene.
          Bruk mer generelle søkebegreper.
          Velg færre filtre for å utvide søket.

          Søk i all Salesforce Hjelp
          Konfigurere en AWS-identitetsleverandør for aktivering av ryddige rom

          Konfigurere en AWS-identitetsleverandør for aktivering av ryddige rom

          For hver invitasjon til samarbeid om aktivering av et rent rom konfigurerer du AWS-kontoen slik at Data 360 trygt kan skrive spørringsresultater til S3-samlekategorien, og deretter godtar du invitasjonen i Data 360.

          Nødvendige utgaver

          Tilgjengelig i Alle versjoner støttes av Data 360. Se tilgjengelighet av Data 360-versjonen.
          Nødvendig brukertillatelse
          For å godta en aktiveringsinvitasjon for et ryddig rom:

          Ett av disse tillatelsessettene:

          • Data Cloud-arkitekt
          • Data Cloud-aktiveringsleder
          • Data Cloud-aktiveringsspesialist

          Data 360 bruker en AWS IAM-rolle med en OpenID Connect (OIDC) Trust-policy til å skrive samarbeidsresultater direkte til leverandørens S3-samlekategori. Leverandøren beholder full eierskap til dataene – Data 360 har skrivebeskyttet tilgang til den spesifikke S3-banen du konfigurerer, bare for dette samarbeidet.

          1. Oppfyll forutsetningene.
            1. Hvis du ikke har tilgang til et dedikert AWS-miljø, oppretter du et.
            2. I Data 360 går du til fanen Ryddig rom og åpner den ventende invitasjonen til aktiveringssamarbeid, og noterer deg disse verdiene.
              • URL-adresse for Salesforce Consumer-domene – brukt som URL-adresse for identitetsleverandøren
              • Ekstern ID – en unik identifikator som omfatter dette samarbeidet

          Konfigurere AWS-miljøet

          1. Legg til Salesforce som OpenID Connect (OIDC)-identitetsleverandør.

            En identitetsleverandør forteller AWS hvilket eksternt system som har tillatelse til å be om tilgang til AWS-ressursene dine. Uten dette trinnet gjenkjenner ikke AWS tokener utstedt av Data 360 og avviser tilkoblingen.

            1. I AWS Management Console går du til IAM > Identity-leverandører og klikker på Legg til leverandør.
            2. Velg OpenID Connect som feltet Konfigurer leverandør.
            3. Oppgi URL-adressen for Consumer Salesforce-domene fulgt av /services/connectors som leverandør-URL-adresse.
              Eksempel: https://yourorg.my.salesforce.com/services/connectors
            4. I målgruppe skriver du inn URL-adressen til Consumer Salesforce-domene uten banesuffiks.
              Eksempel: https://yourorg.my.salesforce.com
            5. Klikk på Legg til leverandør.
          2. Velg eller opprett en S3-samlekategori for aktiveringsresultater.

            Dette er samlekategorien der Data 360 skriver de samsvarende målgruppens utdata etter at forbrukeren har kjørt en aktiveringsspørring. Du kan bruke en eksisterende samlekategori eller opprette en egen.

            Merk deg navnet på og banen til S3-samlekategorien – du oppgir denne verdien som Amazon S3-URL-adressen i Data 360, i formatet s3://your-bucket-name/optional-prefix/.

            Merk
            Merk Data 360 føyer til samarbeidsspesifikke metadata i den gitte banen. Hvis du oppgir s3://my-results/, finnes de endelige dataene på: s3://my-results/[Collaboration Name]/[Query Name]_[Timestamp]/[Data Files]. Hver spørringskjøring oppretter en mappe. Resultatet skrives som parkettfiler.
          3. Opprett de nødvendige IAM-rollene.

            Se Opprette en rolle med tilpassede Trust-policyer (konsoll).

            På skjermen Legg til tillatelser legger du til tillatelser som kan kontrollere om det finnes en riktig samlekategori og kan skrives til. Se Policyer og tillatelser for Amazon S3 Bucket for å finne tillatelsespolicyene du kan bruke på rollen.

            Kopier Amazon Resource Name (ARN) for IAM-rollen. Du oppgir denne verdien i veiviseren Godta samtaleinvitasjon for ryddig rom.

          4. Bruk Trust på IAM-rollen.

            I delen Tilpasset Trust-policy klikker du på Rediger Trust-policy og erstatter den eksisterende JSON-koden med følgende mal.

            {
              "Version": "2012-10-17",
              "Statement": [
                {
                  "Effect": "Allow",
                  "Principal": {
                    "Federated": "arn:aws:iam::[YOUR_ACCOUNT_ID]:oidc-provider/[SALESFORCE_CONSUMER_URL]/services/connectors"
                  },
                  "Action": "sts:AssumeRoleWithWebIdentity",
                  "Condition": {
                    "StringEquals": {
                      "[SALESFORCE_CONSUMER_URL]/services/connectors:sub": "[EXTERNAL_ID]"
                    }
                  }
                }
              ]
            }

            Erstatt plassholderne med følgende verdier.

            Plassholder Nødvendig verdi Hvor du finner verdien
            <YOUR_ACCOUNT_ID> Den 12-sifrede AWS-konto-IDen. Menyen oppe til høyre i AWS-konsollen.
            <SALESFORCE_CONSUMER_URL> URL-adressen til Consumer Salesforce-domene uten https://. Eksempel: yourorg.my.salesforce.com. URL-adresse for Salesforce Consumer-domene på invitasjonsskjermen Data 360. Denne verdien vises på to steder i policyen – hoved-ARN og betingelsesnøkkelen.
            <EXTERNAL-ID> Verdien i Ekstern ID. Ekstern ID på invitasjonsskjermen i Data 360.
          5. Før du går tilbake til Data 360 må du kontrollere at du har disse verdiene fra AWS – du skriver dem inn i godkjenningsveiviseren.
            Verdi Hvor du finner den i AWS
            Amazon IAM-rolle ARN Rollen ARN du kopierte da du opprettet IAM-rollen i trinn 3
            Amazon S3-URL-adresse S3-samlekategoribanen fra trinn 2, i formatet s3://your-bucket-name/optional-prefix/

          Godta samarbeidsinvitasjonen i Data 360

          1. Gå tilbake til skjermen Godta samtaleinvitasjon for ryddig rom i Data 360 og fullfør standard godkjenningstrinnene: velg et dataområde, og opprett en tilordnet mal.
          2. I delen AWS Trust Relationship kontrollerer du at verdiene i External ID og Consumer Salesforce Domain URL som vises på skjermen, samsvarer med det du brukte i Trust-policyen i AWS.
            Disse verdiene er skrivebeskyttede – de vises her slik at du kan bekrefte at AWS-oppsettet er riktig før du fortsetter.
          3. I delen Innstillinger for AWS-tilkobling skriver du inn verdiene du noterte deg på slutten av trinn 2.
            • Amazon IAM Role ARN – ARN for rollen du opprettet
            • Amazon S3-URL – S3-banen der resultatene skrives
          4. Klikk på Test Connection (Test tilkobling).

            Data 360 kontrollerer OIDC Trust, IAM-tillatelser og S3-banetilgang. Hvis testen mislykkes, kontrollerer du at

            • sub-betingelsen i Trust-policyen samsvarer nøyaktig med ekstern ID som vises på skjermen.
            • URL-adressen til OIDC-leverandøren og Målgruppe i AWS samsvarer med URL-adressen til Consumer Salesforce-domene i invitasjonen.
            • Plassholderen for <CONSUMER-DOMAIN> i Trust-policyen inkluderer ikke https://.
            • IAM-rollen ARN er riktig og rollen har S3-skrivetillatelser.
          5. Klikk på Neste og godta invitasjonen.
           
          Laster
          Salesforce Help | Article