

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# Secret du client Salesforce
<a name="mes-partner-salesforce"></a>

## Champs de valeur secrète
<a name="w2aac27c11c33b3"></a>

Les champs suivants doivent figurer dans le secret du Secrets Manager :

```
{
  "consumerKey": "{{client ID}}", 
  "consumerSecret": "{{client secret}}", 
  "baseUri": "https://{{domain}}.my.salesforce.com", 
  "appId": "{{app ID}}", 
  "consumerId": "{{consumer ID}}"
}
```

Clé du consommateur  
La clé du consommateur, également appelée ID client, est l'identifiant des informations d'identification pour les informations d'identification OAuth 2.0. Vous pouvez récupérer la clé du consommateur directement depuis les paramètres OAuth de Salesforce External Client App Manager.

Secret du consommateur  
Le secret du consommateur, également appelé secret client, est le mot de passe privé utilisé avec la clé du consommateur pour s'authentifier à l'aide du flux d'informations d'identification du client OAuth 2.0. Vous pouvez récupérer le secret du consommateur directement dans les paramètres OAuth de Salesforce External Client App Manager.

baseUri  
L'URI de base est l'URL de base de votre organisation Salesforce utilisée pour interagir avec les API Salesforce. Cela prend la forme de l'exemple suivant :`https://{{domainName}}.my.salesforce.com`.

appId  
L'ID d'application est l'identifiant de votre application client externe Salesforce (ECA). Vous pouvez le récupérer en appelant le point de terminaison Salesforce OAuth Usage. Il doit commencer par `0x` et contenir uniquement des caractères alphanumériques. Ce champ fait référence à l'identifiant external\_client\_app\_identifier dans le guide de rotation de Salesforce. [https://help.salesforce.com/s/articleView?id=xcloud.eca_stage_oauth_credentials.htm&type=5](https://help.salesforce.com/s/articleView?id=xcloud.eca_stage_oauth_credentials.htm&type=5)

Identifiant du consommateur  
L'ID du consommateur est l'identifiant du client de votre application client externe Salesforce (ECA). Vous pouvez le récupérer en appelant les informations d'identification Salesforce OAuth via le point de terminaison App ID. Ce champ fait référence au consumer\_id dans le guide de rotation de [ Salesforce. ](https://help.salesforce.com/s/articleView?id=xcloud.eca_stage_oauth_credentials.htm&type=5)

## Champs de métadonnées secrets
<a name="w2aac27c11c33b5"></a>

Les champs de métadonnées suivants sont requis pour alterner un secret détenu par Salesforce.

```
{
  "apiVersion": "{{v65.0}}",
  "adminSecretArn": "arn:aws:secretsmanager:us-east-1:111122223333:secret:{{SalesforceClientSecret}}"
}
```

Version de l'API   
La version de l'API Salesforce est la version de l'API de votre organisation Salesforce. La version doit être au moins la v65.0. Il doit être au format `{{vXX.X}}` contenant `{{X}}` un caractère numérique.

administrateur SecretArn  
(Facultatif) L'ARN du secret d'administration est le nom de ressource Amazon (ARN) pour le secret qui contient les informations d'identification OAuth administratives qui doivent être utilisées pour alterner ce secret client Salesforce. Au minimum, le secret d'administration doit contenir une valeur ConsumerKey et ConsumerSecret dans la structure secrète. Ce champ est facultatif et s'il est omis, Secrets Manager utilisera les informations d'identification OAuth contenues dans ce secret pendant la rotation pour s'authentifier auprès de Salesforce.

## Flux d'utilisation
<a name="w2aac27c11c33b7"></a>

Avec AWS Secrets Manager, vous pouvez alterner un secret Salesforce à l'aide des informations d'identification du même secret ou utiliser les informations d'identification du secret d'administration pour la rotation. Vous pouvez créer votre secret à l'aide de l'[CreateSecret](https://docs.aws.amazon.com/secretsmanager/latest/apireference/API_CreateSecret.html)appel dont la valeur secrète contient les champs mentionnés ci-dessus et tapez le secret comme SalesforceClientSecret. Les configurations de rotation peuvent être définies à l'aide d'un [ RotateSecret ](https://docs.aws.amazon.com/secretsmanager/latest/apireference/API_RotateSecret.html) appel. Cet appel nécessite la spécification des champs de métadonnées comme dans l'exemple ci-dessus. Si vous optez pour une rotation en utilisant des informations d'identification dans le même secret, vous pouvez ignorer le SecretArn champ d'administration. En outre, les clients doivent fournir un ARN de rôle dans l'[RotateSecret](https://docs.aws.amazon.com/secretsmanager/latest/apireference/API_RotateSecret.html)appel qui accorde au service les autorisations requises pour alterner le secret. Pour un exemple de politique d'autorisations, voir [ Sécurité et autorisations](mes-security.md).

Pour alterner vos secrets à l'aide d'un ensemble distinct d'informations d'identification stockées dans un secret d'administration, créez le secret d'administration en AWS Secrets Manager suivant les mêmes étapes que votre secret de consommateur. Vous devez fournir l'ARN de ce secret d'administration dans les métadonnées de rotation lors d'un [ RotateSecret ](https://docs.aws.amazon.com/secretsmanager/latest/apireference/API_RotateSecret.html) appel pour votre secret de consommateur.

La logique de rotation suit les instructions fournies par Salesforce.