Loading
Om Salesforce Data 360
Innehållsförteckningar
Välj filter

          Inga resultat
          Inga resultat
          Här är några söktips

          Kontrollera stavningen av dina nyckelord.
          Använd mer allmänna söktermer.
          Välj färre filter för att utöka din sökning.

          Sök hela Salesforce-hjälpen
          Konfigurera en AWS-identitetsleverantör för aktivering av renrum

          Konfigurera en AWS-identitetsleverantör för aktivering av renrum

          För varje inbjudan till aktiveringssamarbete för renrum, konfigurera ditt AWS-konto så att Data 360 säkert kan skriva sökfrågeresultat till din S3-hink och acceptera sedan inbjudan i Data 360.

          Versioner som krävs

          Tillgängliga i: Alla versioner stöds av Data 360. Se Tillgänglighet för Data 360-version.
          Användarbehörigheter som krävs
          Acceptera en inbjudan till aktivering av renrum:

          En av dessa behörighetsuppsättningar:

          • Data Cloud-arkitekt
          • Aktiveringsansvarig för Data Cloud
          • Aktiveringsspecialist för Data Cloud

          Data 360 använder en AWS IAM-roll med en OpenID Connect-policy (OIDC) för att skriva samarbetsresultat direkt till leverantörens S3-hink. Leverantören behåller fullständig äganderätt till datan – Data 360 har skrivskyddad åtkomst till den specifika S3-väg du konfigurerar, endast begränsad till detta samarbete.

          1. Uppfyll förkraven.
            1. Om du inte har åtkomst till en dedikerad AWS-miljö, skapa en.
            2. I Data 360, gå till fliken Renrum och öppna den väntande inbjudan till aktiveringssamarbete och notera dessa värden.
              • URL för Salesforce-domän för konsument — används som identitetsleverantörs-URL
              • Externt ID — en unik identifierare som ingår i detta samarbete

          Konfigurera din AWS-miljö

          1. Lägg till Salesforce som identitetsleverantör för OpenID Connect (OIDC).

            En identitetsleverantör talar om för AWS vilket externt system som tillåts begära åtkomst till dina AWS-resurser. Utan detta steg känner inte AWS igen tokens som utfärdats av Data 360 och avvisar anslutningen.

            1. I AWS Management Console, gå till IAM > Identitetsleverantörer och klicka på Lägg till leverantör.
            2. För fältet Konfigurera leverantör, välj OpenID Connect.
            3. För Leverantörs-URL, ange URL för Consumer Salesforce Domain följt av /services/connectors.
              Exempel: https://yourorg.my.salesforce.com/services/connectors
            4. För Målgrupp, ange URL för Salesforce-domän för konsument utan något sökvägssuffix.
              Exempel: https://yourorg.my.salesforce.com
            5. Klicka på Lägg till leverantör.
          2. Välj eller skapa en S3-hink för aktiveringsresultat.

            Detta är hinken där Data 360 skriver den matchade målgruppens utdata efter att konsumenten kört en aktiveringsfråga. Du kan använda en befintlig hink eller skapa en dedikerad.

            Notera S3-hinkens namn och sökväg — du anger detta värde som Amazon S3 URL i Data 360, i formatet s3://your-bucket-name/optional-prefix/.

            Anteckning
            Anteckning Data 360 lägger till samarbetsspecifika metadata till din sökväg. Om du anger s3://my-results/ finns de slutgiltiga data på: s3://my-results/[Collaboration Name]/[Query Name]_[Timestamp]/[Data Files]. Varje frågekörning skapar en mapp. Resultaten skrivs som parkettfiler.
          3. Skapa de IAM-roller som behövs.

            Se Skapa en roll med egna Trust policyer (konsol).

            På skärmen Lägg till behörigheter, lägg till behörigheter som kan kontrollera om en lämplig hink finns och kan skrivas till. Se Policyer och behörigheter för Amazon S3-hinkar för de behörighetspolicyer du kan tillämpa för rollen.

            Kopiera Amazon Resource Name (ARN) för IAM-rollen. Du anger detta värde i guiden Acceptera inbjudan till samarbete i renrum.

          4. Tillämpa Trust Policy för IAM-rollen.

            I sektionen Custom Trust policy, klicka på Redigera Trust policy och ersätt den befintliga JSON med följande mall.

            {
              "Version": "2012-10-17",
              "Statement": [
                {
                  "Effect": "Allow",
                  "Principal": {
                    "Federated": "arn:aws:iam::[YOUR_ACCOUNT_ID]:oidc-provider/[SALESFORCE_CONSUMER_URL]/services/connectors"
                  },
                  "Action": "sts:AssumeRoleWithWebIdentity",
                  "Condition": {
                    "StringEquals": {
                      "[SALESFORCE_CONSUMER_URL]/services/connectors:sub": "[EXTERNAL_ID]"
                    }
                  }
                }
              ]
            }

            Ersätt platshållarna med följande värden.

            Platshållare Obligatoriskt värde Var värdet finns
            <YOUR_ACCOUNT_ID> Ditt 12-siffriga AWS-konto-ID. Menyn högst upp till höger i AWS Console.
            <SALESFORCE_CONSUMER_URL> Salesforce-domänens URL för Konsument utan https://. Till exempel: yourorg.my.salesforce.com. URL för Salesforce-domän för konsumenter på skärmen med Data 360-inbjudningar. Detta värde visas på två platser i policyn — Principal ARN och nyckeln Villkor.
            <EXTERNAL-ID> Värdet Externt ID. Externt ID på inbjudningsskärmen för Data 360.
          5. Innan du går tillbaka till Data 360, se till att du har dessa värden från AWS – ange dem i godkännandeguiden.
            Värde Var du hittar den i AWS
            Amazon IAM-roll-ARN Det Roll-ARN du kopierade när du skapade IAM-rollen i steg 3
            Amazon S3 URL S3-hinkvägen från steg 2, i formatet s3://your-bucket-name/optional-prefix/

          Acceptera inbjudan till samarbete i Data 360

          1. Gå tillbaka till skärmen Acceptera inbjudan till samarbete i renrum i Data 360 och utför standardstegen för godkännande: välj ett datautrymme och skapa en mappad mall.
          2. I sektionen AWS Trust Relationship, kontrollera att värdena för Externt ID och URL för Salesforce-domän som visas på skärmen matchar vad du använde i Trust policyn i AWS.
            Dessa värden är skrivskyddade — de visas här så att du kan bekräfta att din AWS-konfiguration är korrekt innan du fortsätter.
          3. I sektionen AWS-anslutningsinställningar, ange de värden du noterade i slutet av steg 2.
            • Amazon IAM-roll-ARN — ARN för den roll du skapade
            • Amazon S3 URL — S3-vägen där resultat skrivs
          4. Klicka på Testa anslutning.

            Data 360 verifierar OIDC Trust, IAM-behörigheter och S3-sökvägsåtkomst. Om testet misslyckas, kontrollera att:

            • sub i Trust policy matchar exakt det Externt ID som visas på skärmen.
            • OIDC-leverantörens URL och målgrupp i AWS matchar Konsumentens Salesforce-domän-URL från inbjudan.
            • Platshållaren för <CONSUMER-DOMAIN> i Trust inkluderar inte https://.
            • IAM-rollens ARN är korrekt och rollen har S3-skrivbehörigheter.
          5. Klicka på Nästa och acceptera inbjudan.
           
          Laddar
          Salesforce Help | Article