View a markdown version of this page

Salesforce 集成 - Amazon Quick

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

Salesforce 集成

使用 Amazon Quick 中的 Salesforce 操作连接器,您可以在 Salesforce 组织内执行操作,包括管理记录、查询数据以及与 Salesforce API 交互。有关 Amazon Quick 订阅要求,请参阅在控制台中设置集成

注意

自Salesforce春季发布以来(2026年2月),默认情况下,所有Salesforce组织都禁止创建新的互联应用程序。本指南使用了 Salesforce 的外部客户端应用程序 (ECA),它们与 Amazon Quick Salesforce 连接器完全兼容。

先决条件

在设置 Salesforce 集成之前,请确保您具备以下条件:

  • 具有系统管理员访问权限的 Salesforce 组织。

  • Amazon Quick Author 角色或更高

  • 您的 Amazon Quick 实例 URL(例如https://us-east-1.quicksight.aws.amazon.com)。

第 1 步:在 Salesforce 中创建外部客户端应用程序

在 Salesforce 中创建外部客户端应用程序 (ECA),使用 Amazon Quick 启用 OAuth 身份验证。

导航到外部客户端应用程序管理器

  1. 登录到你的 Salesforce 组织并选择 “设置”(右上角的齿轮图标)。

  2. 在导航窗格中,展开平台工具 > 应用程序 > 外部客户端应用程序 > 外部客户端应用程序管理器

  3. 选择 “新建外部客户端应用程序”。

填写基本信息

为您的外部客户端应用程序输入以下基本信息:

外部客户端应用程序基本信息
Field Value
外部客户端应用程序名称 描述性名称(例如,“Amazon 快速集成”)
API 名称 Auto-generated 来自应用程序名称
联系人邮箱 您的管理员电子邮件地址
分发状态 本地(默认)

步骤 2:配置 OAuth 设置

启用 OAuth

API(启用 OAuth 设置)部分中,选择启用 OAuth 以展开 OAuth 配置面板。

设置回调网址

在回传网址字段中输入 Amazon Quick OAuth 回传网址

<your-quick-instance-url>/sn/oauthcallback

例如:https://us-east-1.quicksight.aws.amazon.com/sn/oauthcallback

添加 OAuth 作用域

将以下范围从可用的 OAuth 范围移至选定的 OAuth 作用域

  • 访问身份 URL 服务(id、profile、email、address、phone)

  • 通过 API (api) 管理用户数据

  • 通过 Web 浏览器 (Web) 管理用户数据

  • 完全访问权限(完整)

  • 访问 Visualforce 应用程序 (visualforce)

  • 随时执行请求(refresh_token、offline_access)

  • 访问唯一用户标识符 (openid)

  • 访问自定义权限 (custom_permissions)

  • 访问 Connect REST API 资源 (chatter_api)

  • 访问分析 REST API 资源 (wave_api)

  • 访问分析 REST API 图表地理数据资源 (eclair_api)

  • 管理 Pardot 服务 (pardot_api)

启用 OAuth 流程

选择以下流程选项:

  • 启用客户端凭证流程

  • 启用授权码和凭证流程

  • 启用代币交换流程

启用安全设置

选择以下安全选项:

  • 需要验证密钥才能进行代码交换 (PKCE)

  • Web 服务器流程需要密钥(默认选中)

  • 刷新令牌流需要密钥(默认选中)

选择 “创建” 以保存外部客户端应用程序。

第 3 步:获取消费者证书

  1. 创建后,您将进入 ECA 详情页面。

  2. 导航至 “设置” 选项卡或选择 “管理消费者详细信息”。

  3. 您可能需要验证自己的身份(电子邮件验证码)。

  4. 复制消费者密钥(客户端 ID)和消费者密钥(客户机密)。

重要

安全地保存这些凭证。当你在 Amazon Quick 中配置连接器时,你需要它们。

步骤 4:在 Amazon Quick 中配置 Salesforce 连接器

导航到 “连接器”

  1. 打开 Amazon Quick 并选择 “连接器”。

  2. 选择 “为你的团队创建” 选项卡。

  3. 找到并选择 Salesforce

  4. 如果系统提示连接器已存在,请选择 “否,新建”。

填写连接详情

输入以下连接详细信息:

Salesforce 连接器连接详情
Field Value
名称 描述性名称(例如,“Salesforce ECA”)
Network 公有网络
身份验证类型 自定义 OAuth 应用程序
基本网址 https://<your-domain>.my.salesforce.com/services/data/v60.0
客户端 ID 步骤 3 中的使用者密钥
客户机密钥 第 3 步中的消费者秘密
代币网址 https://<your-domain>.my.salesforce.com/services/oauth2/token
授权网址 https://<your-domain>.my.salesforce.com/services/oauth2/authorize
重定向网址 Pre-filled (不要改变)

选择下一步以继续。

第 5 步:验证并发布

  1. 在 “查看” 页面上,验证可用的 Salesforce 操作(最多 42 个操作)。

  2. 选择 “下一步” 继续进行用户共享。

  3. 选择应有权访问此连接器的用户或群组。

  4. 选择 “发布” 以发布连接器。

发布连接器后,您可以在 Amazon 快速聊天、流程和自动化中使用 Salesforce 操作。

可用操作

设置连接器后,可以使用以下 Salesforce 操作:

  • 对标准和自定义对象进行创建、读取、更新和删除 (CRUD) 操作。

  • 使用 SOQL(Salesforce 对象查询语言)查询 Salesforce 数据。

  • 管理潜在客户、客户、联系人和机会。

  • 执行 Apex 方法和自定义逻辑。

  • 管理案例、任务和活动。

  • 访问报告和仪表板。

注意

Salesforce 集成仅支持操作执行。Salesforce 系统不支持数据访问和知识库创建。

问题排查

要编辑、共享或删除您的连接器,请参阅管理现有集成

  • “网址已不存在” 错误 — 确保您在令牌网址和授权网址中使用了正确的 Salesforce 域名。请勿使用旧版终端节点。

  • OAuth 验证失败 — 验证 ECA 上是否启用了 PKCE,以及回调 URL 是否与附加的 Amazon Quick 实例 URL 完全匹配。/sn/oauthcallback

  • 缺少作用域错误 -返回 Salesforce 中的 ECA 配置,确保所有必需的 OAuth 作用域都在 “选定” 列表中,而不是仍在 “可用” 列表中。

  • “联网应用程序” 选项变为灰色——预计这将在26年Salesforce春季之后出现。改用外部客户端应用程序。ECA 是支持的替代品。