Loading
透過按一下而非程式碼擴充 Salesforce
為適用於 Amazon Athena 的 Salesforce Connect SQL 轉接器定義已命名認證

為適用於 Amazon Athena 的 Salesforce Connect SQL 轉接器定義已命名認證

建立已命名認證,此認證會指定 Amazon Athena 的端點 URL 和外部認證,以提供必要的驗證參數。

必要版本

提供版本:Salesforce Classic 與 Lightning Experience
提供版本:所有版本
需要的使用者權限
若要檢視已命名認證: 「檢視設定和組態」權限
若要建立、編輯或刪除已命名認證: 「管理已命名認證」或「自訂應用程式」權限
  1. 進入「設定」,在「快速尋找」方塊中,輸入已命名認證,然後選取「已命名認證」。
  2. 按一下「外部認證」。
  3. 若要建立新外部認證,請按一下「新增」。若要編輯現有外部認證,請按一下其在外部認證清單中的連結,然後按一下「編輯」。
  4. 完成欄位。
    欄位 描述
    標籤 在 Salesforce 使用者介面中所顯示已命名認證的使用者易用名稱。
    名稱 用於在建立 Amazon Athena 的外部資料來源時,從呼叫定義參照此外部認證的唯一識別碼。
    驗證通訊協定 選取「AWS 簽章版本 4」。
    服務 AWS 服務的名稱,例如 athena
    地區 已命名認證端點的 AWS 區域。例如,us-west-2
    AWS 帳戶識別碼 選擇性。唯一識別 AWS 帳戶的 12 位數號碼。
    使用 STS 進行暫時存取 選取核取方塊以提供有限存取權,必指定 STS 存取金鑰、存取密碼、外部識別碼和持續時間。如需詳細資料,請參閱建立和編輯 AWS 簽章 v4 外部認證
  5. 請儲存您的變更。系統會將您帶往「已命名認證」畫面。
  6. 若要進一步編輯新的外部認證,請按一下「外部認證」。
  7. 選取您建立的外部認證。
  8. 捲動至「權限集對應」。
  9. 若要為此外部認證建立權限集對應,請按一下「新增」。
  10. 完成這些欄位。使用 STS 進行暫時存取時,「存取金鑰」與「密碼」欄位會停用,且會顯示暫時認證 (若有)。
    欄位 描述
    權限集

    選取可用的權限集。當您這麼做時,不同的 Salesforce 使用者群組能夠反映 IAM 角色的存取權限。

    確定您定義「使用者外部認證」物件的必要存取權 (使用權限集或設定檔來設定物件存取權)。只有具備「使用者外部認證」物件存取權的使用者才能對外部來源進行呼叫。如需詳細資料,請參閱已命名認證與外部認證

    序號 指派序號。序列編號會指定使用者參與一個以上主體時要套用的主體順序。例如,使用者可以是認證提供者適用的多個權限集一部分。優先順序為從較低數字到較高數字。
    IAM 角色 ARN

    認證採用角色的 Amazon 資源名稱 (ARN)。

    若要取得 IAM 角色的 ARN:

    1. 在 IAM 主控台的瀏覽窗格中,選擇「角色」。
    2. 在角色清單中,選擇要對應至權限集的角色。
    3. 在「摘要」區段中,複製 ARN 值。

    如需詳細資料,請參閱 AWS Identity and Access Management 使用者指南:教學課程

  11. 建立使用您在外部認證中所定義驗證組態的已命名認證。進入「設定」,在「快速尋找」方塊中輸入已命名認證,選取「已命名認證」,然後按一下「已命名認證」。
  12. 若要建立新的已命名認證,按一下「新增」並完成欄位。
    1. 填入「標籤」、「名稱」與「URL」欄位。
      URL 的範例格式為 https://athena.REGION.amazonaws.com。例如,如果 AWS 區域為 us-west-2,則 URL 為 https://athena.us-west-2.amazonaws.com

      如需詳細資料,請參閱建立和編輯已命名認證

    2. 針對「外部認證」欄位,選取您建立且使用 AWS 簽章版本 4 驗證通訊協定的外部認證。
    3. 選取「產生授權頁首」。

使用已命名認證以擷取外部認證中的驗證組態,以針對 Amazon Athena 驗證 Salesforce 使用者、提供對 AWS 資源的有限存取權,並定期重新整理存取權杖。

另請參照:

 
正在載入
Salesforce Help | Article