為適用於 Amazon Athena 的 Salesforce Connect SQL 轉接器定義已命名認證
建立已命名認證,此認證會指定 Amazon Athena 的端點 URL 和外部認證,以提供必要的驗證參數。
必要版本
| 提供版本:Salesforce Classic 與 Lightning Experience |
| 提供版本:所有版本 |
| 需要的使用者權限 | |
|---|---|
| 若要檢視已命名認證: | 「檢視設定和組態」權限 |
| 若要建立、編輯或刪除已命名認證: | 「管理已命名認證」或「自訂應用程式」權限 |
- 進入「設定」,在「快速尋找」方塊中,輸入已命名認證,然後選取「已命名認證」。
- 按一下「外部認證」。
- 若要建立新外部認證,請按一下「新增」。若要編輯現有外部認證,請按一下其在外部認證清單中的連結,然後按一下「編輯」。
-
完成欄位。
欄位 描述 標籤 在 Salesforce 使用者介面中所顯示已命名認證的使用者易用名稱。 名稱 用於在建立 Amazon Athena 的外部資料來源時,從呼叫定義參照此外部認證的唯一識別碼。 驗證通訊協定 選取「AWS 簽章版本 4」。 服務 AWS 服務的名稱,例如 athena。 地區 已命名認證端點的 AWS 區域。例如,us-west-2。 AWS 帳戶識別碼 選擇性。唯一識別 AWS 帳戶的 12 位數號碼。 使用 STS 進行暫時存取 選取核取方塊以提供有限存取權,必指定 STS 存取金鑰、存取密碼、外部識別碼和持續時間。如需詳細資料,請參閱建立和編輯 AWS 簽章 v4 外部認證。 - 請儲存您的變更。系統會將您帶往「已命名認證」畫面。
- 若要進一步編輯新的外部認證,請按一下「外部認證」。
- 選取您建立的外部認證。
- 捲動至「權限集對應」。
- 若要為此外部認證建立權限集對應,請按一下「新增」。
-
完成這些欄位。使用 STS 進行暫時存取時,「存取金鑰」與「密碼」欄位會停用,且會顯示暫時認證 (若有)。
欄位 描述 權限集 選取可用的權限集。當您這麼做時,不同的 Salesforce 使用者群組能夠反映 IAM 角色的存取權限。
確定您定義「使用者外部認證」物件的必要存取權 (使用權限集或設定檔來設定物件存取權)。只有具備「使用者外部認證」物件存取權的使用者才能對外部來源進行呼叫。如需詳細資料,請參閱已命名認證與外部認證。
序號 指派序號。序列編號會指定使用者參與一個以上主體時要套用的主體順序。例如,使用者可以是認證提供者適用的多個權限集一部分。優先順序為從較低數字到較高數字。 IAM 角色 ARN 認證採用角色的 Amazon 資源名稱 (ARN)。
若要取得 IAM 角色的 ARN:
- 在 IAM 主控台的瀏覽窗格中,選擇「角色」。
- 在角色清單中,選擇要對應至權限集的角色。
- 在「摘要」區段中,複製 ARN 值。
如需詳細資料,請參閱 AWS Identity and Access Management 使用者指南:教學課程。
- 建立使用您在外部認證中所定義驗證組態的已命名認證。進入「設定」,在「快速尋找」方塊中輸入已命名認證,選取「已命名認證」,然後按一下「已命名認證」。
-
若要建立新的已命名認證,按一下「新增」並完成欄位。
-
填入「標籤」、「名稱」與「URL」欄位。
URL 的範例格式為
https://athena.REGION.amazonaws.com。例如,如果 AWS 區域為 us-west-2,則 URL 為https://athena.us-west-2.amazonaws.com。如需詳細資料,請參閱建立和編輯已命名認證。
- 針對「外部認證」欄位,選取您建立且使用 AWS 簽章版本 4 驗證通訊協定的外部認證。
- 選取「產生授權頁首」。
-
填入「標籤」、「名稱」與「URL」欄位。
使用已命名認證以擷取外部認證中的驗證組態,以針對 Amazon Athena 驗證 Salesforce 使用者、提供對 AWS 資源的有限存取權,並定期重新整理存取權杖。
另請參照:
此文章是否解決您的問題?
請讓我們知道,以便我們改進!
