View a markdown version of this page

Segreto del cliente Salesforce - AWS Secrets Manager

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Segreto del cliente Salesforce

Campi con valori segreti

Di seguito sono riportati i campi che devono essere contenuti nel segreto di Secrets Manager:

{ "consumerKey": "client ID", "consumerSecret": "client secret", "baseUri": "https://domain.my.salesforce.com", "appId": "app ID", "consumerId": "consumer ID" }
ConsumerKey

La chiave consumer, nota anche come ID client, è l'identificatore delle credenziali OAuth 2.0. È possibile recuperare la chiave consumer direttamente dalle impostazioni OAuth di Salesforce External Client App Manager.

Segreto del consumatore

Il segreto utente, noto anche come segreto del cliente, è la password privata utilizzata con la chiave consumer per l'autenticazione utilizzando il flusso di credenziali del client OAuth 2.0. Puoi recuperare il segreto del consumatore direttamente dalle impostazioni OAuth di Salesforce External Client App Manager.

baseUri

L'URI di base è l'URL di base della tua organizzazione Salesforce utilizzato per interagire con le API di Salesforce. Questo assume la forma del seguente esempio:. https://domainName.my.salesforce.com

appId

L'App ID è l'identificatore della tua Salesforce External Client Application (ECA). Puoi recuperarlo chiamando l'endpoint OAuth Usage di Salesforce. Deve iniziare con 0x e contenere solo caratteri alfanumerici. Questo campo si riferisce all'external_client_app_identifier nella guida alla rotazione di Salesforce. https://help.salesforce.com/s/articleView?id=xcloud.eca_stage_oauth_credentials.htm&type=5

ID consumatore

L'ID consumatore è l'identificatore del consumatore Salesforce External Client Application (ECA). Puoi recuperarlo chiamando l'endpoint Salesforce OAuth Credentials by App ID. Questo campo si riferisce al consumer_id nella guida alla rotazione di Salesforce. https://help.salesforce.com/s/articleView?id=xcloud.eca_stage_oauth_credentials.htm&type=5

Campi di metadati segreti

Di seguito sono riportati i campi di metadati necessari per ruotare un segreto detenuto da Salesforce.

{ "apiVersion": "v65.0", "adminSecretArn": "arn:aws:secretsmanager:us-east-1:111122223333:secret:SalesforceClientSecret" }
Versione API

La versione API Salesforce è la versione API della tua organizzazione Salesforce. La versione deve essere almeno la v65.0. Deve essere nel formato in vXX.X cui X è un carattere numerico.

admin SecretArn

(Facoltativo) L'ARN segreto dell'amministratore è Amazon Resource Name (ARN) per il segreto che contiene le credenziali amministrative OAuth da utilizzare per ruotare questo segreto del client Salesforce. Come minimo, il segreto di amministrazione deve contenere i valori ConsumerKey e ConsumerSecret all'interno della struttura segreta. È un campo opzionale e, se omesso, durante la rotazione Secrets Manager utilizzerà le credenziali OAuth all'interno di questo segreto per autenticarsi con Salesforce.

Flusso di utilizzo

Con AWS Secrets Manager, puoi ruotare un segreto di Salesforce utilizzando le credenziali nello stesso segreto o utilizzare le credenziali nel segreto di amministrazione per la rotazione. Puoi creare il tuo segreto utilizzando la CreateSecret chiamata con il valore segreto contenente i campi sopra menzionati e il tipo di segreto as. SalesforceClientSecret Le configurazioni di rotazione possono essere impostate utilizzando una RotateSecret chiamata. Questa chiamata richiede la specificazione dei campi di metadati come nell'esempio precedente: se si opta per una rotazione utilizzando credenziali con lo stesso segreto, è possibile saltare il campo admin. SecretArn Inoltre, i clienti devono fornire un ARN di ruolo nella RotateSecret chiamata che conceda al servizio le autorizzazioni necessarie per ruotare il segreto. Per un esempio di politica delle autorizzazioni, vedi Sicurezza e autorizzazioni. Sicurezza e autorizzazioni

Per ruotare i tuoi segreti utilizzando un set separato di credenziali archiviato in un segreto amministrativo, crea il segreto di amministrazione AWS Secrets Manager seguendo gli stessi passaggi del tuo segreto utente. Devi fornire l'ARN di questo Admin Secret nei metadati di rotazione in una RotateSecret chiamata per il tuo segreto utente.

La logica di rotazione segue le indicazioni fornite da Salesforce.