Loading
Общие сведения о Salesforce Data 360
Содержание
Выбрать фильтры

          Результаты отсутствуют
          Результаты отсутствуют
          Ниже приведены некоторые советы по поиску.

          Проверьте орфографию ключевых слов.
          Воспользуйтесь более общим поисковым запросом.
          Выберите несколько фильтров для расширения области поиска.

          Выполните поиск по всей справке Salesforce.
          Настройка поставщика удостоверений AWS для активации чистой комнаты
          1. Справка Salesforce
          2. Документы
          3. Data 360

          Настройка поставщика удостоверений AWS для активации чистой комнаты

          Для каждого приглашения на сотрудничество активации чистой комнаты настройте организацию AWS, чтобы Data 360 могла безопасно записать результаты запроса в область S3, потом примите приглашение в Data 360.

          Требуемые версии

          Доступно в версиях: Все версии, поддерживаемые Data 360. См. Доступность версии Data 360.
          Требуемые полномочия пользователя
          Для принятия приглашения на активацию чистой комнаты:

          Один из следующих наборов полномочий:

          • Архитектор Data Cloud
          • Менеджер активации Data Cloud
          • Специалист по активации Data Cloud

          Data 360 использует роль AWS IAM с политикой Trust OpenID Connect (OIDC) для записи результатов сотрудничества напрямую в область S3 поставщика. Поставщик сохраняет полную ответственность за данные — Data 360 имеет доступ только для записи к определенному пути S3, настроенному вами, ограниченному только этим сотрудничеством.

          1. Выполните предварительные требования.
            1. Если у вас нет доступа к выделенной среде AWS, создайте ее.
            2. В Data 360 перейдите во вкладку «Чистая комната» и откройте отложенное приглашение к сотрудничеству активации и запишите эти значения.
              • URL-адрес потребительского домена Salesforce — используется в качестве URL-адреса поставщика удостоверений
              • Внешний код — уникальный идентификатор, применяемый к данному сотрудничеству

          Настройка среды AWS

          1. Добавьте Salesforce в качестве поставщика удостоверений OpenID Connect (OIDC).

            Поставщик удостоверений сообщает AWS, какой внешней системе разрешен запрос доступа к ресурсам AWS. Без этого шага AWS не распознает маркеры, выданные Data 360, и отклоняет подключение.

            1. В консоли управления AWS перейдите в IAM > Поставщики удостоверений и нажмите «Добавить поставщика».
            2. В поле «Настроить поставщика» выберите OpenID Connect.
            3. В качестве URL-адреса поставщика введите URL-адрес домена Consumer Salesforce, за которым следует /services/connectors.
              Например: https://yourorg.my.salesforce.com/services/connectors
            4. Для аудитории введите URL-адрес домена Consumer Salesforce без индекса пути.
              Например: https://yourorg.my.salesforce.com
            5. Нажмите «Добавить поставщика».
          2. Выберите или создайте сегмент S3 для результатов активации.

            Это область, где Data 360 записывает совпадающие данные аудитории после выполнения запроса активации. Вы можете использовать существующую область или создать специальную.

            Обратите внимание на имя области S3 и путь — вы введете это значение как URL-адрес Amazon S3 в Data 360 в формате s3://your-bucket-name/optional-prefix/.

            Примечание
            Примечание Data 360 добавляет метаданные сотрудничества к предоставленному пути. Если вы предоставите s3://my-results/, конечные данные будут находиться по адресу: s3://my-results/[Collaboration Name]/[Query Name]_[Timestamp]/[Data Files]. При каждом выполнении запроса создается папка. Результаты записываются как файлы паркета.
          3. Создайте нужные роли IAM.

            См. Создание роли посредством настраиваемых политик доверия (консоль).

            В окне «Добавить полномочия» добавьте полномочия, которые могут проверить наличие соответствующей области и возможность записи в нее. См. Политики и полномочия Amazon S3 для получения политик полномочий, которые можно применить к роли.

            Скопируйте имя ресурса Amazon (ARN) роли IAM. Вы вводите это значение в мастере принятия приглашения на сотрудничество «Чистая комната».

          4. Примените политику Trust к роли IAM.

            В разделе Custom Trust policy нажмите Edit Trust policy и замените существующий JSON следующим шаблоном.

            {
              "Version": "2012-10-17",
              "Statement": [
                {
                  "Effect": "Allow",
                  "Principal": {
                    "Federated": "arn:aws:iam::[YOUR_ACCOUNT_ID]:oidc-provider/[SALESFORCE_CONSUMER_URL]/services/connectors"
                  },
                  "Action": "sts:AssumeRoleWithWebIdentity",
                  "Condition": {
                    "StringEquals": {
                      "[SALESFORCE_CONSUMER_URL]/services/connectors:sub": "[EXTERNAL_ID]"
                    }
                  }
                }
              ]
            }

            Замените структурные нули следующими значениями.

            Подстановочное значение Обязательное значение Где найти значение
            <YOUR_ACCOUNT_ID> Ваш 12-значный код организации AWS. Верхнее правое меню в консоли AWS.
            <SALESFORCE_CONSUMER_URL> URL-адрес домена Consumer Salesforce без https://. Например: yourorg.my.salesforce.com. URL-адрес Consumer Salesforce Domain в окне приглашения Data 360. Это значение отображается в двух областях политики — в основном ARN и ключе условия.
            <EXTERNAL-ID> Значение «Внешний код». Внешний код на экране приглашения Data 360.
          5. Прежде чем вернуться к данным 360, убедитесь в наличии данных значений из AWS — введите их в мастере принятия.
            Значение Где его найти в AWS
            ARN роли Amazon IAM ARN роли, скопированный при создании роли IAM в шаге 3
            URL-адрес Amazon S3 Путь области S3 из этапа 2 в формате s3://your-bucket-name/optional-prefix/

          Принятие приглашения на сотрудничество в Data 360

          1. Вернитесь в окно «Принять приглашение на сотрудничество по очистке помещения» в Data 360 и выполните стандартные шаги принятия: выберите пространство данных и создайте соотнесенный шаблон.
          2. В разделе AWS Trust Relationship проверьте соответствие значений External ID и Consumer Salesforce Domain, отображаемых на экране, используемым в политике Trust в AWS.
            Эти значения доступны только для чтения — они отображаются здесь, чтобы вы могли убедиться в правильности настройки AWS, прежде чем продолжить.
          3. В разделе «Параметры подключения AWS» введите значения, отмеченные в конце этапа 2.
            • ARN роли Amazon IAM — ARN созданной роли
            • URL-адрес Amazon S3 — путь S3 для записи результатов
          4. Щелкните «Тестирование подключения».

            Data 360 проверяет OIDC Trust, полномочия IAM и доступ к пути S3. Если тест не удается, проверьте следующее:

            • Условие sub в политике Trust полностью соответствует Внешнему коду, отображаемому на экране.
            • URL-адрес поставщика OIDC и аудитория в AWS соответствуют URL-адресу домена Salesforce в приглашении.
            • <CONSUMER-DOMAIN> placeholder в политике Trust не содержит https://.
            • ARN роли IAM корректен, и роль имеет полномочия записи S3.
          5. Нажмите «Далее» и примите приглашение.
           
          Загрузка
          Salesforce Help | Article