View a markdown version of this page

Geheimer Salesforce-Client - AWS Secrets Manager

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Geheimer Salesforce-Client

Felder für geheime Werte

Die folgenden Felder müssen im Secrets Manager-Schlüssel enthalten sein:

{ "consumerKey": "client ID", "consumerSecret": "client secret", "baseUri": "https://domain.my.salesforce.com", "appId": "app ID", "consumerId": "consumer ID" }
ConsumerKey

Der Verbraucherschlüssel, auch bekannt als Client-ID, ist die Anmeldeinformationskennung für die OAuth 2.0-Anmeldeinformationen. Sie können den Verbraucherschlüssel direkt aus den OAuth-Einstellungen von Salesforce External Client App Manager abrufen.

ConsumerSecret

Das Consumer Secret, auch bekannt als Client Secret, ist das private Passwort, das zusammen mit dem Consumer-Schlüssel zur Authentifizierung mithilfe des OAuth 2.0-Client-Anmeldeinformationsflusses verwendet wird. Sie können das Consumer Secret direkt aus den OAuth-Einstellungen von Salesforce External Client App Manager abrufen.

baseUri

Die Basis-URI ist die Basis-URL Ihrer Salesforce-Organisation, die für die Interaktion mit Salesforce-APIs verwendet wird. Dies hat die Form des folgenden Beispiels:https://domainName.my.salesforce.com.

appId

Die Anwendungs-ID ist die Kennung für Ihre Salesforce External Client Application (ECA). Sie können dies abrufen, indem Sie den Salesforce OAuth-Nutzungsendpunkt aufrufen. Es muss mit alphanumerischen Zeichen beginnen 0x und nur alphanumerische Zeichen enthalten. Dieses Feld bezieht sich auf external_client_app_identifier im Salesforce-Rotationsleitfaden. https://help.salesforce.com/s/articleView?id=xcloud.eca_stage_oauth_credentials.htm&type=5

Verbraucher-ID

Die Verbraucher-ID ist die Kennung für Ihren Salesforce External Client Application (ECA) -Verbraucher. Sie können dies abrufen, indem Sie den Endpunkt „Salesforce OAuth Credentials by App ID“ aufrufen. Dieses Feld bezieht sich auf die Consumer_ID im Salesforce-Rotationsleitfaden.

Geheime Metadatenfelder

Im Folgenden sind die Metadatenfelder aufgeführt, die für die Rotation eines von Salesforce verwalteten Geheimnisses erforderlich sind.

{ "apiVersion": "v65.0", "adminSecretArn": "arn:aws:secretsmanager:us-east-1:111122223333:secret:SalesforceClientSecret" }
API-Version

Die Salesforce-API-Version ist die API-Version Ihrer Salesforce-Organisation. Die Version sollte mindestens v65.0 sein. Es muss in dem Format vorliegen, in vXX.X dem sich ein numerisches Zeichen X befindet.

Admin SecretArn

(Optional) Der Admin-Secret-ARN ist der Amazon-Ressourcenname (ARN) für den Secret, der die administrativen OAuth-Anmeldeinformationen enthält, die für die Rotation dieses Salesforce-Client-Geheimnisses verwendet werden sollen. Das Admin-Secret sollte mindestens einen ConsumerKey- und einen ConsumerSecret-Wert innerhalb der geheimen Struktur enthalten. Es ist ein optionales Feld. Wenn es weggelassen wird, verwendet Secrets Manager während der Rotation die OAuth-Anmeldeinformationen in diesem Secret, um sich bei Salesforce zu authentifizieren.

Ablauf der Nutzung

Mit AWS Secrets Manager können Sie einen Salesforce-Schlüssel mithilfe der Anmeldeinformationen im gleichen Secret rotieren oder die Anmeldeinformationen im Admin-Secret für die Rotation verwenden. Sie können Ihr Passwort mithilfe des CreateSecret Anrufs erstellen, wobei der geheime Wert die oben genannten Felder enthält und den geheimen Typ als enthält SalesforceClientSecret. Die Rotationskonfigurationen können mithilfe eines RotateSecret Aufrufs festgelegt werden. Dieser Aufruf erfordert die Angabe der Metadatenfelder wie im obigen Beispiel. Wenn Sie sich für eine Rotation mit Anmeldeinformationen im gleichen Secret entscheiden, können Sie das SecretArn Admin-Feld überspringen. Darüber hinaus müssen Kunden in dem RotateSecret Anruf einen Rollen-ARN angeben, der dem Service die erforderlichen Berechtigungen zur Rotation des Secrets gewährt. Ein Beispiel für eine Berechtigungsrichtlinie finden Sie unter Sicherheit und Berechtigungen.

Um Ihre Secrets mithilfe eines separaten Satzes von Anmeldeinformationen, die in einem Admin-Secret gespeichert sind, zu rotieren, erstellen Sie das Admin-Secret, indem Sie dieselben AWS Secrets Manager Schritte wie Ihr Consumer-Secret ausführen. Sie müssen den ARN dieses Admin Secrets in den Rotationsmetadaten angeben, wenn Sie Ihr Consumer Secret RotateSecret aufrufen.

Die Rotationslogik folgt den Anweisungen von Salesforce.