本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
Salesforce 集成
使用 Amazon Quick 中的 Salesforce 操作连接器,您可以在 Salesforce 组织内执行操作,包括管理记录、查询数据以及与 Salesforce API 交互。有关 Amazon Quick 订阅要求,请参阅在控制台中设置集成。
注意
自Salesforce春季发布以来(2026年2月),默认情况下,所有Salesforce组织都禁止创建新的互联应用程序。本指南使用了 Salesforce 的外部客户端应用程序 (ECA),它们与 Amazon Quick Salesforce 连接器完全兼容。
先决条件
在设置 Salesforce 集成之前,请确保您具备以下条件:
-
具有系统管理员访问权限的 Salesforce 组织。
-
Amazon Quick Author 角色或更高
-
您的 Amazon Quick 实例 URL(例如
https://us-east-1.quicksight.aws.amazon.com)。
第 1 步:在 Salesforce 中创建外部客户端应用程序
在 Salesforce 中创建外部客户端应用程序 (ECA),使用 Amazon Quick 启用 OAuth 身份验证。
导航到外部客户端应用程序管理器
-
登录到你的 Salesforce 组织并选择 “设置”(右上角的齿轮图标)。
-
在导航窗格中,展开平台工具 > 应用程序 > 外部客户端应用程序 > 外部客户端应用程序管理器。
-
选择 “新建外部客户端应用程序”。
填写基本信息
为您的外部客户端应用程序输入以下基本信息:
| Field | Value |
|---|---|
| 外部客户端应用程序名称 | 描述性名称(例如,“Amazon 快速集成”) |
| API 名称 | Auto-generated 来自应用程序名称 |
| 联系人邮箱 | 您的管理员电子邮件地址 |
| 分发状态 | 本地(默认) |
步骤 2:配置 OAuth 设置
启用 OAuth
在 API(启用 OAuth 设置)部分中,选择启用 OAuth 以展开 OAuth 配置面板。
设置回调网址
在回传网址字段中输入 Amazon Quick OAuth 回传网址:
<your-quick-instance-url>/sn/oauthcallback
例如:https://us-east-1.quicksight.aws.amazon.com/sn/oauthcallback
添加 OAuth 作用域
将以下范围从可用的 OAuth 范围移至选定的 OAuth 作用域:
-
访问身份 URL 服务(id、profile、email、address、phone)
-
通过 API (api) 管理用户数据
-
通过 Web 浏览器 (Web) 管理用户数据
-
完全访问权限(完整)
-
访问 Visualforce 应用程序 (visualforce)
-
随时执行请求(refresh_token、offline_access)
-
访问唯一用户标识符 (openid)
-
访问自定义权限 (custom_permissions)
-
访问 Connect REST API 资源 (chatter_api)
-
访问分析 REST API 资源 (wave_api)
-
访问分析 REST API 图表地理数据资源 (eclair_api)
-
管理 Pardot 服务 (pardot_api)
启用 OAuth 流程
选择以下流程选项:
-
启用客户端凭证流程
-
启用授权码和凭证流程
-
启用代币交换流程
启用安全设置
选择以下安全选项:
-
需要验证密钥才能进行代码交换 (PKCE)
-
Web 服务器流程需要密钥(默认选中)
-
刷新令牌流需要密钥(默认选中)
选择 “创建” 以保存外部客户端应用程序。
第 3 步:获取消费者证书
-
创建后,您将进入 ECA 详情页面。
-
导航至 “设置” 选项卡或选择 “管理消费者详细信息”。
-
您可能需要验证自己的身份(电子邮件验证码)。
-
复制消费者密钥(客户端 ID)和消费者密钥(客户机密)。
重要
安全地保存这些凭证。当你在 Amazon Quick 中配置连接器时,你需要它们。
步骤 4:在 Amazon Quick 中配置 Salesforce 连接器
导航到 “连接器”
-
打开 Amazon Quick 并选择 “连接器”。
-
选择 “为你的团队创建” 选项卡。
-
找到并选择 Salesforce。
-
如果系统提示连接器已存在,请选择 “否,新建”。
填写连接详情
输入以下连接详细信息:
| Field | Value |
|---|---|
| 名称 | 描述性名称(例如,“Salesforce ECA”) |
| Network | 公有网络 |
| 身份验证类型 | 自定义 OAuth 应用程序 |
| 基本网址 | https:// |
| 客户端 ID | 步骤 3 中的使用者密钥 |
| 客户机密钥 | 第 3 步中的消费者秘密 |
| 代币网址 | https:// |
| 授权网址 | https:// |
| 重定向网址 | Pre-filled (不要改变) |
选择下一步以继续。
第 5 步:验证并发布
-
在 “查看” 页面上,验证可用的 Salesforce 操作(最多 42 个操作)。
-
选择 “下一步” 继续进行用户共享。
-
选择应有权访问此连接器的用户或群组。
-
选择 “发布” 以发布连接器。
发布连接器后,您可以在 Amazon 快速聊天、流程和自动化中使用 Salesforce 操作。
可用操作
设置连接器后,可以使用以下 Salesforce 操作:
-
对标准和自定义对象进行创建、读取、更新和删除 (CRUD) 操作。
-
使用 SOQL(Salesforce 对象查询语言)查询 Salesforce 数据。
-
管理潜在客户、客户、联系人和机会。
-
执行 Apex 方法和自定义逻辑。
-
管理案例、任务和活动。
-
访问报告和仪表板。
注意
Salesforce 集成仅支持操作执行。Salesforce 系统不支持数据访问和知识库创建。
问题排查
要编辑、共享或删除您的连接器,请参阅管理现有集成。
-
“网址已不存在” 错误 — 确保您在令牌网址和授权网址中使用了正确的 Salesforce 域名。请勿使用旧版终端节点。
-
OAuth 验证失败 — 验证 ECA 上是否启用了 PKCE,以及回调 URL 是否与附加的 Amazon Quick 实例 URL 完全匹配。
/sn/oauthcallback -
缺少作用域错误 -返回 Salesforce 中的 ECA 配置,确保所有必需的 OAuth 作用域都在 “选定” 列表中,而不是仍在 “可用” 列表中。
-
“联网应用程序” 选项变为灰色——预计这将在26年Salesforce春季之后出现。改用外部客户端应用程序。ECA 是支持的替代品。