Définition d'un identifiant nommé pour l'adaptateur Salesforce Connect pour Amazon DynamoDB
Créez un identifiant nommé qui spécifie l'URL du point de terminaison pour Amazon DynamoDB et un identifiant externe pour fournir les paramètres d'authentification requis.
Éditions requises
| Disponible avec : Salesforce Classic et Lightning Experience |
| Disponible avec : Toutes les éditions |
| Autorisations utilisateur requises | |
|---|---|
| Pour afficher les identifiants nommés : | Afficher la configuration |
| Pour créer, modifier ou supprimer des identifiants nommés : | Personnaliser les applications |
- Dans Configuration, saisissez Identifiants nommés dans la case Recherche rapide, puis sélectionnez Identifiants nommés.
- Cliquez sur Identifiants externes.
- Pour créer un identifiant externe, cliquez sur Nouveau. Pour modifier un identifiant externe existant, cliquez sur son lien dans la liste des identifiants externes, puis sur Modifier.
-
Complétez les champs.
Champ Description Étiquette Nom convivial de l'identifiant nommé, affiché dans l'interface utilisateur Salesforce. Nom Un identifiant unique utilisé pour référencer cet identifiant externe dans les définitions d'appel externe lors de la création d'une source de données externe pour Amazon DynamoDB. Protocole d'authentification Sélectionnez Signature AWS Version 4. Service Le nom d'un service AWS, par exemple dynamodb. Région La région AWS pour le point de terminaison des identifiants nommés, par exemple us-west-2. ID de compte AWS Facultatif. Le numéro à 12 chiffres qui identifie de façon unique votre compte AWS. Utiliser STS pour l'accès temporaire Sélectionnez la case pour accorder un accès limité et spécifier une clé d’accès STS, un secret d’accès, un ID externe et une durée. Pour plus d'informations, consultez Création et modification d'un identifiant externe. - Cliquez sur Enregistrer. Vous êtes dirigé vers l'écran Identifiants nommés.
- Pour modifier le nouvel identifiant externe, cliquez sur Identifiant externe.
- Sélectionnez l'identifiant externe que vous avez créé.
- Faites défiler jusqu'à Mappages d'ensemble d'autorisations.
- Cliquez sur Nouveau pour créer un mappage d'ensemble d'autorisations, puis définissez cet identifiant externe.
-
Complétez les champs ci-dessous. Lorsque vous utilisez STS pour l'accès temporaire, les champs Clé d'accès et Secret sont désactivés et affichent des identifiants temporaires, le cas échéant.
Champ Description Ensemble d'autorisations Sélectionnez un ensemble d'autorisations disponible. Cela permet à différents groupes d'utilisateurs Salesforce de refléter les autorisations d'accès des rôles IAM.
Assurez-vous de définir l'accès requis à l'objet Identifiants externes de l'utilisateur (utilisez des ensembles d'autorisations ou des profils pour configurer l'accès à l'objet). Seuls les utilisateurs qui ont accès à l'objet Identifiants externes de l'utilisateur peuvent passer des appels externes à la source externe. Pour plus d'informations, consultez Identifiants nommés et identifiants externes.
Numéro de séquence Attribuez un numéro de séquence. Un numéro de séquence spécifie l'ordre des principaux à appliquer lorsqu'un utilisateur participe à plusieurs principaux. Par exemple, un utilisateur peut faire partie de plusieurs ensembles d'autorisations applicables à un fournisseur d'identifiants. La priorité est définie du plus petit au plus grand numéro. ARN de rôle IAM Le ARN (Amazon Resource Name) du rôle que l'identifiant assume.
Pour obtenir l’ARN d’un rôle IAM :
- Dans le volet de navigation de la console IAM, choisissez Rôles.
- Dans la liste des rôles, choisissez le rôle que vous souhaitez mapper avec l'ensemble d'autorisations.
- Dans la section Résumé, copiez la valeur ARN.
Pour plus d'informations, consultez AWS Identity and Access Management User Guide : Tutorials.
- Créez un identifiant nommé qui utilise la configuration d’authentification que vous avez définie dans l’identifiant externe. Dans Configuration, saisissez Identifiants nommés dans la case Recherche rapide, puis sélectionnez Identifiants nommés, puis cliquez sur Identifiants nommés.
-
Pour créer un identifiant nommé, cliquez sur Nouveau, puis complétez les champs.
- Complétez les champs Étiquette, Nom et URL.
Exemple de format d'URL :
Pour plus d'informations, consultez Création et modification d'un identifiant nommé.https://dynamodb.REGION.amazonaws.com. Par exemple, si la région AWS est us-west-2, l'URL esthttps://dynamodb.us-west-2.amazonaws.com - Dans le champ Identifiant externe, sélectionnez l'identifiant externe que vous avez créé pour utiliser le protocole d'authentification AWS Signature Version 4.
- Sélectionnez Générer un en-tête d’autorisation.
- Complétez les champs Étiquette, Nom et URL.
Utilisez l'identifiant nommé qui capture la configuration de l'authentification dans les identifiants externes afin d'authentifier les utilisateurs Salesforce dans Amazon DynamoDB, d'accorder un accès limité aux ressources AWS et d'actualiser périodiquement les jetons d'accès.
