Aller au contenu principal

Créer une connexion Salesforce

Créez une connexion Salesforce dans Catalog Explorer pour stocker les identifiants d'authentification pour l'ingestion de Lakeflow Connect. Tout utilisateur disposant du privilège USE CONNECTION sur la connexion peut ensuite créer des pipelines d'ingestion Salesforce sans avoir besoin d'un accès direct aux identifiants.

Alternativement, les utilisateurs administrateurs peuvent créer une connexion et un pipeline en même temps dans l'interface utilisateur d'ingestion de données. Voir Créer un pipeline d'ingestion.

Pour les exigences en matière de privilèges, consultez Se connecter aux sources d'ingestion gérées.

Prérequis

Salesforce applique des restrictions d’utilisation aux applications connectées. Les autorisations figurant dans le tableau suivant sont requises pour une première authentification réussie. Si vous ne disposez pas de ces autorisations, Salesforce bloque la connexion et exige qu'un administrateur installe l'application connectée Databricks.

État

Autorisation requise

Le contrôle d'accès API est activé.

Customize Application et soit Modify All Data soit Manage Connected Apps

Le contrôle d'accès API n'est pas activé.

Approve Uninstalled Connected Apps

État

Autorisation requise

Le contrôle d'accès API est activé.

Customize Application et soit Modify All Data soit Manage Connected Apps

Le contrôle d'accès API n'est pas activé.

Approve Uninstalled Connected Apps

Pour en savoir plus, consultez Préparer le changement des restrictions d'utilisation de l'application connectée dans la documentation Salesforce.

Créer une connexion

Les connexions Salesforce prennent en charge deux types d'authentification. Choisissez celle qui convient à votre organisation :

  • OAuth (utilisateur à machine) : vous vous connectez à Salesforce de manière interactive pour accorder l'accès à Databricks. Voir Authentification OAuth.
  • Mutual TLS (mTLS) : Databricks et Salesforce échangent et vérifient les certificats clients pour établir une confiance bidirectionnelle, combinée au flux d’identifiants client OAuth. Choisissez cette option pour les utilisateurs API uniquement ou lorsque votre organisation exige le mTLS. Voir l’authentification Mutual TLS (mTLS).

Authentification OAuth

  1. Dans l'espace de travail Databricks, cliquez sur Catalog > External locations > Connections > Create connection .

  2. Sur la page Principes de base de la connexion de l'assistant de configuration de la connexion , spécifiez un nom de connexion unique.

  3. Dans le menu déroulant Type de connexion , sélectionnez Salesforce .

  4. Ajouter un commentaire (facultatif).

  5. Cliquez sur Suivant .

  6. Si vous ingérez depuis un compte sandbox Salesforce, définissez Is sandbox sur true.

  7. Cliquez sur Se connecter avec Salesforce .

    Vous êtes redirigé vers Salesforce.

  8. Si vous ingérez à partir d'un sandbox Salesforce, cliquez sur Utiliser un domaine personnalisé , fournissez l'URL du sandbox, puis cliquez sur Continuer .

    Utiliser le bouton de domaine personnalisé

    Saisissez l'URL du sandbox

  9. Saisissez vos identifiants Salesforce et cliquez sur Connexion. Databricks recommande de vous connecter en tant qu'utilisateur Salesforce dédié à l'ingestion Databricks.

important

À des fins de sécurité, authentifiez-vous uniquement si vous avez cliqué sur un link OAuth 2.0 dans l'interface utilisateur de Databricks.

  1. Après être retourné à l'assistant d'ingestion, cliquez sur Créer une connexion .

Authentification par TLS mutuel (mTLS)

info

Bêta

Cette fonctionnalité est en version Bêta. Les administrateurs du Workspace peuvent contrôler l'accès à cette fonctionnalité depuis la page Previews . Voir Gérer les aperçus Databricks.

Avec le protocole TLS mutuel, Databricks et Salesforce échangent et vérifient les certificats, de sorte que chaque système confirme l’identité de l’autre avant d’échanger des données. Configurez le certificat et l’application connectée dans Salesforce, puis créez la connexion dans Databricks.

Configuration de Salesforce

  1. Assurez-vous que l'authentification mutuelle est activée pour votre compte Salesforce. Consultez Enable mutual authentication dans la documentation Salesforce.

  2. Générez et effectuez l’upload d’un certificat signé par une autorité de certification (CA) dans Salesforce :

    1. Depuis Configuration , dans la zone Recherche rapide , saisissez Certificate and Key Management, puis sélectionnez Gestion des certificats et des clés .
    2. Sélectionnez Create CA-Signed Certificate et saisissez les détails pour générer la demande de signature de certificat (CSR).
    3. Envoyez la CSR à une CA reconnue par Salesforce. Pour la liste des CA approuvées, consultez la liste des CA Salesforce.
    4. Obtenez la clé privée qui correspond au certificat. Vous utilisez cette clé dans la configuration de Databricks.

    Pour des étapes détaillées, consultez Upload a signed certificate dans la documentation Salesforce.

  3. Vérifiez que le bundle de certificats signé contient les certificats racine et intermédiaires, et que les métadonnées du certificat indiquent une autorité de certification publique comme émetteur.

  4. Combinez les certificats client, intermédiaire et racine dans un seul fichier, dans l'ordre suivant : Leaf (client) , intermediate , puis root . Séparez chaque certificat avec des blocs BEGIN CERTIFICATE et END CERTIFICATE.

  5. Enregistrez la clé privée dans un fichier séparé au format PEM (.pem).

  6. Créez une application connectée et configurez-la pour le flux d'identifiants client OAuth. Attribuez le flux d'identifiants client à l'utilisateur pour lequel vous avez activé le profil d'authentification mutuelle. Pour des étapes détaillées, consultez Configurer une application connectée pour le flux d'identifiants client dans la documentation Salesforce.

  7. Notez la consumer key et le consumer secret pour l’application connectée. Vous les utilisez comme ID client et secret client dans la configuration Databricks.

Configuration de Databricks

  1. Dans le workspace Databricks, cliquez sur Catalog > External data > Connections > Create connection .

  2. Sur la page Principes de base de la connexion de l'assistant de configuration de la connexion , spécifiez un nom de connexion unique.

  3. Dans le menu déroulant Type de connexion , sélectionnez Salesforce .

  4. Dans le menu déroulant Type d’authentification , sélectionnez Mutual TLS .

  5. (Facultatif) Saisissez un commentaire.

  6. Cliquez sur Suivant .

  7. Saisissez les détails de connexion suivants :

Champ

Description

Identifiant client

La clé consommateur de votre application connectée Salesforce.

Secret du client

Le secret consommateur issu de votre application connectée Salesforce.

URL de l’instance

L’URL de domaine de votre compte Salesforce, par exemple https://DomainName.my.salesforce.com. L’URL doit utiliser HTTPS et se terminer par salesforce.com.

Clé privée client

La clé privée au format PEM qui correspond au certificat que vous avez upload sur Salesforce.

Certificat client

La chaîne de certificats au format PEM. Saisissez la même chaîne de certificats que celle que vous avez upload sur Salesforce.

Champ

Description

Identifiant client

La clé consommateur de votre application connectée Salesforce.

Secret du client

Le secret consommateur issu de votre application connectée Salesforce.

URL de l’instance

L’URL de domaine de votre compte Salesforce, par exemple https://DomainName.my.salesforce.com. L’URL doit utiliser HTTPS et se terminer par salesforce.com.

Clé privée client

La clé privée au format PEM qui correspond au certificat que vous avez upload sur Salesforce.

Certificat client

La chaîne de certificats au format PEM. Saisissez la même chaîne de certificats que celle que vous avez upload sur Salesforce.

  1. Cliquez sur Créer une connexion .

Étapes suivantes

Créer un pipeline d’ingestion.