Pular para o conteúdo principal

Criar uma conexão com o Salesforce

Crie uma conexão do Salesforce no Catalog Explorer para armazenar credenciais de autenticação para a ingestão com o Lakeflow Connect. Qualquer usuário com o privilégio USE CONNECTION na conexão poderá então criar pipelines de ingestão do Salesforce sem precisar de acesso direto às credenciais.

Alternativamente, usuários administradores podem criar uma conexão e um pipeline ao mesmo tempo na interface de usuário de ingestão de dados. Veja Criar um pipeline de ingestão.

Para requisitos de privilégio, consulte Conectar-se a fontes de ingestão gerenciadas.

Pré-requisitos

Salesforce aplica restrições de uso a aplicativos conectados. As permissões na tabela a seguir são necessárias para uma primeira autenticação bem-sucedida. Caso as permissões não estejam disponíveis, o Salesforce bloqueia a conexão e exige que um administrador instale o aplicativo conectado do Databricks.

Condição

Autorização exigida

Controle de Acesso à API está ativado.

Customize Application e Modify All Data ou Manage Connected Apps

Controle de Acesso de API não está habilitado.

Approve Uninstalled Connected Apps

Condição

Autorização exigida

Controle de Acesso à API está ativado.

Customize Application e Modify All Data ou Manage Connected Apps

Controle de Acesso de API não está habilitado.

Approve Uninstalled Connected Apps

Para contextualização, consulte Prepare-se para a Mudança nas Restrições de Uso de Aplicativos Conectados na documentação do Salesforce.

Criar uma conexão

As conexões do Salesforce suportam dois tipos de autenticação. Escolha aquele que melhor se adapta à sua organização:

  • OAuth (usuário para máquina) : Você faz login no Salesforce de forma interativa para conceder acesso ao Databricks. Consulte autenticação OAuth.
  • TLS mútuo (mTLS) : o Databricks e o Salesforce trocam e verificam certificados de cliente para estabelecer uma confiança bidirecional, combinada com o fluxo de credenciais de cliente OAuth. Escolha esta opção para usuários apenas de API ou quando sua organização exigir mTLS. Consulte Autenticação de TLS mútuo (mTLS).

Autenticação OAuth

  1. No Databricks workspace, clique em Catálogo > Locais externos > Conexões > Criar conexão .

  2. Na página Noções básicas de conexão do assistente Configurar conexão , especifique um Nome da conexão exclusivo.

  3. No menu suspenso Tipo de Conexão , selecione Salesforce .

  4. (Opcional) Adicione um comentário.

  5. Clique em Avançar .

  6. Se você estiver ingerindo de uma conta sandbox do Salesforce, defina É um sandbox como true.

  7. Clique em Fazer login com Salesforce .

    O senhor foi redirecionado para Salesforce.

  8. Se você estiver ingerindo de um Salesforce sandbox, clique em Usar Domínio Personalizado, forneça o URL do sandbox e, em seguida, clique em Continuar.

    Utilize o botão de domínio personalizado

    Insira o URL do sandbox

  9. Insira suas credenciais do Salesforce e clique em log in . O Databricks recomenda fazer login como um usuário do Salesforce dedicado à ingestão do Databricks.

importante

Para fins de segurança, autentique-se somente caso tenha clicado em um link do OAuth 2.0 na UI do Databricks.

  1. Após retornar ao assistente de ingestão, clique em Criar conexão .

Autenticação de TLS mútuo (mTLS)

info

Beta

Este recurso está em Beta. Os administradores do workspace podem controlar o acesso a esse recurso na página Pré-visualizações . Consulte Gerenciar prévias do Databricks.

Com TLS mútuo, tanto o Databricks quanto o Salesforce trocam e verificam certificados, de modo que cada sistema confirma a identidade do outro antes de trocar quaisquer dados. Configure o certificado e o aplicativo conectado no Salesforce e, em seguida, crie a conexão no Databricks.

Configuração do Salesforce

  1. Certifique-se de que a autenticação mútua esteja habilitada para sua account do Salesforce. Consulte Habilitar autenticação mútua na documentação do Salesforce.

  2. Gerar e fazer upload de um certificado assinado por autoridade de certificação (CA) no Salesforce:

    1. Em Configuração , na caixa Localização rápida , insira Certificate and Key Management e, em seguida, selecione Gerenciamento de certificados e key .
    2. Selecione Create CA-Signed Certificate e insira os detalhes para gerar a solicitação de assinatura de certificado (CSR).
    3. Envie o CSR para uma CA que a Salesforce reconheça. Para a lista de CAs confiáveis, consulte a lista de CAs da Salesforce.
    4. Obtenha a key privada que corresponde ao certificado. Você usa esta key na configuração do Databricks.

    Para os passos detalhados, consulte upload de um certificado assinado na documentação do Salesforce.

  3. Verifique se o pacote de certificados assinado contém os certificados raiz e intermediários e se os metadados do certificado listam uma CA pública como emissora.

  4. Combine os certificados de cliente, intermediário e raiz em um único arquivo, na ordem Leaf (cliente) , intermediário e, em seguida, raiz . Separe cada certificado com blocos BEGIN CERTIFICATE e END CERTIFICATE.

  5. Salve a key privada em um arquivo separado no formato PEM (.pem).

  6. Crie um aplicativo conectado e configure-o para o fluxo de credenciais do cliente OAuth. Atribua o fluxo de credenciais do cliente ao usuário para o qual você habilitou o perfil de autenticação mútua. Para obter os passos detalhados, consulte Configurar um aplicativo conectado para o fluxo de credenciais do cliente na documentação do Salesforce.

  7. Observe a consumer key e o consumer secret para o aplicativo conectado. Você os usa como o ID do cliente e o segredo do cliente na configuração do Databricks.

Configuração do Databricks

  1. No workspace do Databricks, clique em Catalog > External data > Connections > Create connection .

  2. Na página Noções básicas de conexão do assistente Configurar conexão , especifique um Nome da conexão exclusivo.

  3. No menu suspenso Tipo de Conexão , selecione Salesforce .

  4. No menu suspenso Auth type , selecione Mutual TLS .

  5. (Opcional) Insira um comentário.

  6. Clique em Avançar .

  7. Insira os seguintes detalhes da conexão:

campo

Descrição

ID do cliente

A consumer key do seu aplicativo conectado do Salesforce.

Segredo do cliente

O segredo do consumidor do seu aplicativo conectado do Salesforce.

URL da instância

O URL de domínio para sua account do Salesforce, por exemplo https://DomainName.my.salesforce.com. O URL deve usar HTTPS e terminar em salesforce.com.

Key privada do cliente

A key privada no formato PEM que corresponde ao certificado que você fez upload para o Salesforce.

Certificado de cliente

A cadeia de certificados no formato PEM. Insira a mesma cadeia de certificados que você fez upload para o Salesforce.

campo

Descrição

ID do cliente

A consumer key do seu aplicativo conectado do Salesforce.

Segredo do cliente

O segredo do consumidor do seu aplicativo conectado do Salesforce.

URL da instância

O URL de domínio para sua account do Salesforce, por exemplo https://DomainName.my.salesforce.com. O URL deve usar HTTPS e terminar em salesforce.com.

Key privada do cliente

A key privada no formato PEM que corresponde ao certificado que você fez upload para o Salesforce.

Certificado de cliente

A cadeia de certificados no formato PEM. Insira a mesma cadeia de certificados que você fez upload para o Salesforce.

  1. Clique em Criar conexão .

Passos seguintes

Criar pipeline de ingestão.