Amazon Kendra Tidak lagi terbuka untuk pelanggan baru. Untuk kemampuan yang mirip dengan Amazon Kendra, jelajahi Amazon Bedrock Knowledge Bases. Pelajari selengkapnya.
Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Konektor Salesforce V2.0
Salesforce adalah alat manajemen hubungan pelanggan (CRM) untuk mengelola tim dukungan, penjualan, dan pemasaran. Anda dapat menggunakan Amazon Kendra untuk mengindeks objek standar Salesforce Anda dan bahkan objek khusus.
Konektor sumber data Amazon Kendra Salesforce mendukung edisi Salesforce berikut: Edisi Pengembang dan Edisi Perusahaan.
Konek V1.0 tor/ SalesforceConfiguration API Salesforce berakhir pada tahun 2023. Kami merekomendasikan migrasi ke atau menggunakan konektor Salesforce V2.0 / TemplateConfiguration API.
Untuk mengatasi masalah konektor sumber data Amazon Kendra Salesforce Anda, lihatMengatasi masalah sumber data.
Fitur yang didukung
Amazon Kendra Konektor sumber data Salesforce mendukung fitur-fitur berikut:
-
Pemetaan bidang
-
Kontrol akses pengguna
-
Inclusion/exclusion filter
-
Sinkronisasi konten penuh dan tambahan
-
Cloud privat virtual (VPC)
Prasyarat
Sebelum Anda dapat menggunakan Amazon Kendra untuk mengindeks sumber data Salesforce Anda, buat perubahan ini di Salesforce dan AWS akun Anda.
Di Salesforce, pastikan Anda memiliki:
Untuk Alur KredenSIAL Klien (Direkomendasikan):
-
Buat Aplikasi Klien Eksternal di Salesforce dengan OAuth diaktifkan:
-
Di Pengaturan, pilih Aplikasi, Manajer Aplikasi, lalu pilih Aplikasi Klien Eksternal Baru.
-
Aktifkan Cakupan OAuth: Kelola data pengguna melalui API (api) dan Lakukan permintaan kapan saja (refresh h_token, offline_access).
-
Di bagian Alur Auth dan Penyempurnaan Aplikasi Klien Eksternal, aktifkan Aliran KredenSIAL Klien.
-
Konfigurasikan pengguna Run As untuk konteks eksekusi. Misalnya: J alankan Sebagai (Nama Pengguna).
-
Perhatikan kunci konsumen (client_id) dan rahasia konsumen (client_secret).
-
Salin URL Domain Saya dari instance Salesforce Anda (misalnya,https://<orgDomain>.my.salesforce.com). Untuk menemukan URL Domain Saya, dari Pengaturan, di kotak Pencarian Cepat, masukkan Domain Saya, lalu pilih Domain Saya. Untuk Aliran KredenSIAL Kli https://login.salesforce.com en, dan tidak https://test.salesforce.com didukung.
Untuk Username-Password Flow (Warisan — Tidak Digunakan di Musim Dingin 2027):
-
Membuat akun administratif Salesforce dan telah mencatat nama pengguna dan kata sandi yang Anda gunakan untuk terhubung ke Salesforce.
-
Menyalin token keamanan Salesforce yang terkait dengan akun yang digunakan untuk terhubung ke Salesforce.
-
Membuat akun Salesforce Connected App dengan OAuth diaktifkan dan telah menyalin kunci konsumen (ID klien) dan rahasia konsumen (rahasia klien) yang ditetapkan ke Aplikasi Salesforce Connected Anda. ID klien dan rahasia klien digunakan sebagai kredentif otentikasi Anda yang disimpan dalam AWS Secrets Manager rahasia. Untuk informasi selengkapnya, lihat dokumentasi Salesforce tentang Aplikasi Terhubung.
Kami menyarankan Anda menyegarkan atau memutar kredenSIAL dan rahasia Anda secara teratur. Berikan hanya tingkat akses yang diperlukan untuk keamanan Anda sendiri. Kami tidak menyarankan Anda menggunakan kembali kredensi dan rahasia di seluruh sumber data, dan konektor versi 1.0 dan 2.0 (jika berlaku).
-
Menyalin URL instance Salesforce yang ingin Anda indeks. Biasanya, ini adalah https://<company>.salesforce.com/. Server harus menjalankan aplikasi yang terhubung dengan Salesforce.
-
Menambahkan kredenSIAL ke server Salesforce Anda untuk pengguna dengan akses read-only ke Salesforce dengan mengkloning ReadOnly profil dan kemudian menambahkan izin Lihat Semua Data dan Kelola Artikel. KredenSIAL ini mengidentifikasi pengguna yang membuat koneksi dan aplikasi Salesforce yang Amazon Kendra terhubung ke.
Untuk kedua aliran:
Dalam Anda Akun AWS, pastikan Anda memiliki:
-
Membuat Amazon Kendra indeks dan, jika menggunakan API, catat ID indeks.
-
Membuat IAM peran untuk sumber data Anda dan, jika menggunakan API, catat ARN IAM peran tersebut.
Jika Anda mengubah jenis dan kredentif otentikasi, Anda harus memperbarui IAM peran Anda untuk mengakses ID AWS Secrets Manager rahasia yang benar.
-
Menyimpan kredentif otentikasi Salesforce Anda secara AWS Secrets Manager rahasia dan, jika menggunakan API, catat ARN rahasia tersebut.
Kami menyarankan Anda menyegarkan atau memutar kredenSIAL dan rahasia Anda secara teratur. Berikan hanya tingkat akses yang diperlukan untuk keamanan Anda sendiri. Kami tidak menyarankan Anda menggunakan kembali kredensi dan rahasia di seluruh sumber data, dan konektor versi 1.0 dan 2.0 (jika berlaku).
Jika Anda tidak memiliki IAM peran atau rahasia yang ada, Anda dapat menggunakan konsol untuk membuat IAM peran dan Secrets Manager rahasia baru saat menghubungkan sumber data Salesforce ke Amazon Kendra. Jika Anda menggunakan API, Anda harus memberikan ARN dari IAM peran dan Secrets Manager rahasia yang ada, dan ID indeks.
Instruksi koneksi
Untuk terhubung Amazon Kendra ke sumber data Salesforce Anda, Anda harus memberikan rincian yang diperlukan dari sumber data Salesforce Anda sehingga Amazon Kendra dapat mengakses data Anda. Jika Anda belum mengonfigurasi Salesforce untuk Amazon Kendra lihatPrasyarat.
- Console
-
Untuk terhubung Amazon Kendra ke Salesforce:
-
Masuk ke Konsol Manajemen AWS dan buka Amazon Kendra konsol.
-
Dari panel navigasi kiri, pilih Indeks dan kemudian pilih indeks yang ingin Anda gunakan dari daftar indeks.
Anda dapat memilih untuk mengonfigurasi atau mengedit pengaturan kontrol akses Pengguna di bawah Pengaturan indeks.
-
Pada halaman Memulai, pilih Tambahkan sumber data.
-
Pada halaman Tambahkan sumber data, pilih konektor Salesforce, lalu pilih Tambahkan konektor. Jika menggunakan versi 2 (jika ada), pilih konektor Salesforce dengan tag V2.0 "”.
-
Pada halaman Tentukan detail sumber data, masukkan informasi berikut:
-
Di Nama dan deskripsi, untuk Nama sumber data —Masukkan nama untuk sumber data Anda. Anda dapat menyertakan tanda hubung tetapi bukan spasi.
-
(Opsional) Deskripsi —Masukkan deskripsi opsional untuk sumber data Anda.
-
Dalam bahasa Def ault —Pilih bahasa untuk memfilter dokumen Anda untuk indeks. Kecuali Anda menentukan sebaliknya, bahasa default adalah bahasa Inggris. Bahasa yang ditentukan dalam metadata dokumen menggantikan bahasa yang dipilih.
-
Di Tag, untuk Tambahkan tag baru —Sertakan tag opsional untuk mencari dan memfilter sumber daya Anda atau melacak AWS biaya Anda.
-
Pilih Berikutnya.
-
Pada halaman Tentukan akses dan keamanan, masukkan informasi berikut:
-
URL Salesforce —Masukkan URL instance untuk situs Salesforce yang ingin Anda indeks.
-
O torisasi — Aktifkan atau menonaktifkan informasi daftar kontrol akses (ACL) untuk dokumen Anda, jika Anda memiliki ACL dan ingin menggunakannya untuk kontrol akses. ACL menentukan dokumen mana yang dapat diakses pengguna dan grup. Informasi ACL digunakan untuk memfilter hasil pencarian berdasarkan pengguna atau akses grup mereka ke dokumen. Untuk informasi selengkapnya, lihat Pemfilteran konteks pengguna.
-
Masukkan rahasia yang ada atau jika Anda membuat rahasia baru, jendela AWS
Secrets Manager rahasia terbuka.
-
Otentikasi —Pilih jenis otentikasi Anda:
-
Aliran KredenSIAL Klien (Direkomendasikan) —Hanya menggunakan client_id dan client_secret untuk integrasi server-ke-server.
-
Username-Password Flow (Legacy) —Menggunakan nama pengguna, kata sandi, token keamanan, kunci konsumen, dan rahasia konsumen. Tidak digunakan lagi oleh Salesforce pada Musim Dingin 2027.
-
Nama rahasia —Nama untuk rahasia Anda. Awalan 'AmazonKendra-Salesforce-' secara otomatis ditambahkan ke nama rahasia Anda.
-
Untuk Alur KredenSIAL Klien:
-
Kunci konsumen —ID klien dari Aplikasi Klien Eksternal Salesforce Anda
-
Rahasia konsumen —Rahasia klien dari Aplikasi Klien Eksternal Salesforce Anda
-
URL Otentik asi —URL Domain Saya Anda (misalnya,
https://<orgDomain>.my.salesforce.com/services/oauth2/token).
https://login.salesforce.comdan https://test.salesforce.com tidak didukung untuk aliran ini.
-
Untuk Username-Password Aliran:
-
Nama pengguna —Nama pengguna admin Salesforce Anda
-
Kata Sandi —Kata sandi admin Salesforce Anda
-
Token keamanan —Token keamanan untuk akun Salesforce Anda
-
Kunci konsumen —ID klien dari Aplikasi Salesforce Connected Anda
-
Rahasia konsumen —Rahasia klien dari Aplikasi Salesforce Connected Anda
-
URL Otentikasi —Untuk Salesforce Developer Edition, gunakan https://login.salesforce.com/services/oauth2/token atau URL login Domain Saya (misalnya,
https://MyCompany.my.salesforce.com). Untuk Salesforce Sandbox Edition, gunakan https://test.salesforce.com/services/oauth2/token atau URL login Domain Saya (misalnya,
MyDomainName--SandboxName.sandbox.my.salesforce.com).
-
Pilih S impan otentikasi.
-
Virtual Private Cloud (VPC) —Anda dapat memilih untuk menggunakan VPC. Jika demikian, Anda harus menambahkan Subnets dan grup keamanan VPC.
-
Identity crawler —Tentukan apakah akan mengaktifkan peray Amazon Kendra ap identitas. Perayap identitas menggunakan informasi daftar kontrol akses (ACL) untuk dokumen Anda untuk memfilter hasil pencarian berdasarkan pengguna atau akses grup mereka ke dokumen. Jika Anda memiliki ACL untuk dokumen Anda dan memilih untuk menggunakan ACL Anda, Anda juga dapat memilih untuk mengaktifkan perayap Amazon Kendra identitas untuk mengonfigurasi pemfilteran konteks pengguna hasil pencarian. Sebaliknya, jika perayap identitas dinonaktifkan, semua dokumen dapat dicari secara publik. Jika Anda ingin menggunakan kontrol akses untuk dokumen dan perayap identitas dimatikan, Anda dapat menggunakan PutPrincipalMapping API untuk mengunggah informasi akses pengguna dan grup untuk pemfilteran konteks pengguna.
-
IAM peran —Pilih peran yang ada atau buat IAM IAM peran baru untuk mengakses kredentif repositori dan konten indeks Anda.
IAM peran yang digunakan untuk indeks tidak dapat digunakan untuk sumber data. Jika Anda tidak yakin apakah peran yang ada digunakan untuk indeks atau FAQ, pilih Buat peran baru untuk menghindari kesalahan.
-
Pilih Berikutnya.
-
Pada halaman Konfigurasi pengaturan sinkronisasi, masukkan informasi berikut:
-
Untuk lampiran Crawl —Pilih untuk merayapi semua objek Salesforce yang terlampir.
-
Untuk objek Standar, objek Standar dengan lampiran, dan objek Standar tanpa lampiran dan Artikel Peng etahuan —Pilih entitas Salesforce atau jenis konten yang ingin Anda jelajahi.
-
Anda harus memberikan informasi konfigurasi untuk mengindeks setidaknya satu objek standar, artikel pengetahuan, atau umpan obrolan. Jika Anda memilih untuk merayapi artikel Peng etahuan, Anda harus menentukan jenis artikel pengetahuan yang akan diindeks. Anda dapat memilih yang diterbitkan, diarsipkan, draf, dan lampiran.
Filter Regex —Tentukan pola regex untuk menyertakan item katalog tertentu.
-
Untuk konfigurasi tambahan:
-
Informasi ACL Semua daftar kontrol akses disertakan secara default. Menghapus pilihan daftar kontrol akses akan membuat semua file dalam kategori itu publik.
-
Pola Regex —Tambahkan pola ekspresi reguler untuk memasukkan atau mengecualikan file tertentu. Anda dapat menambahkan hingga 100 pola.
Mode sinkronisasi —Pilih cara Anda ingin memperbarui indeks saat konten sumber data berubah. Saat Anda menyinkronkan sumber data Amazon Kendra
untuk pertama kalinya, semua konten akan di-crawl dan diindeks secara default. Anda harus menjalankan sinkronisasi penuh data jika sinkronisasi awal gagal, bahkan jika Anda tidak memilih sinkronisasi penuh sebagai opsi mode sinkronisasi.
-
Sinkronisasi penuh: Indeks semua konten baru, ganti konten yang ada setiap kali sumber data Anda disinkronkan dengan indeks Anda.
-
Sinkronisasi baru yang dimodifikasi: Indeks hanya konten baru dan yang dimodifikasi setiap kali sumber data Anda disinkronkan dengan indeks Anda. Amazon Kendra dapat menggunakan mekanisme sumber data Anda untuk melacak perubahan konten dan mengindeks konten yang berubah sejak sinkronisasi terakhir.
-
Sinkronisasi baru, dimodifikasi, dihapus: Indeks hanya konten baru, dimodifikasi, dan dihapus setiap kali sumber data Anda disinkronkan dengan indeks Anda. Amazon Kendra dapat menggunakan mekanisme sumber data Anda untuk melacak perubahan konten dan mengindeks konten yang berubah sejak sinkronisasi terakhir.
-
Pilih Berikutnya.
-
Pada halaman Set pemetaan bidang, masukkan informasi berikut:
-
Untuk artikel pengetahuan standar, lampiran objek standar, dan pem etaan bidang tambahan yang disarankan —Pilih dari bidang sumber data default Amazon Kendra yang dihasilkan yang ingin Anda petakan ke indeks Anda.
Diperlukan pem _document_body etaan indeks ke. Anda tidak dapat mengubah pemetaan antara bidang Salesforce ID dan bidang Amazon Kendra
_document_id . Anda dapat memetakan bidang Salesforce apa pun ke judul dokumen atau badan dokumen bidang reserved/default indeks Amazon Kendra.
Jika Anda memetakan bidang Salesforce apa pun ke bidang judul dokumen dan badan dokumen Amazon Kendra, Amazon Kendra akan menggunakan data dari judul dokumen dan bidang isi dalam tanggapan pencarian.
-
Tambahkan bidang —Untuk menambahkan bidang sumber data kustom untuk membuat nama bidang indeks untuk dipetakan dan jenis data bidang.
-
Pilih Berikutnya.
-
Pada halaman Tinjau dan buat, periksa apakah informasi yang Anda masukkan benar, lalu pilih Tambahkan sumber data. Anda juga dapat memilih untuk mengedit informasi Anda dari halaman ini. Sumber data Anda akan muncul di halaman Sumber data setelah sumber data berhasil ditambahkan.
- API
-
Untuk terhubung Amazon Kendra ke Salesforce
Anda harus menentukan JSON dari skema sumber data menggunakan TemplateConfiguration API. Anda harus memberikan informasi berikut ini:
-
Sumber data —Tentukan jenis sumber data seperti SALESFORCEV2 saat Anda menggunakan skema TemplateConfiguration JSON. Juga tentukan sumber data seperti TEMPLATE saat Anda memanggil CreateDataSource API.
-
URL host —Tentukan URL host instance Salesforce.
-
Mode sinkronisasi —Tentukan bagaimana Amazon Kendra
harus memperbarui indeks Anda saat konten sumber data Anda berubah. Saat Anda menyinkronkan sumber data Amazon Kendra untuk pertama kalinya, semua konten akan di-crawl dan diindeks secara default. Anda harus menjalankan sinkronisasi penuh data jika sinkronisasi awal gagal, bahkan jika Anda tidak memilih sinkronisasi penuh sebagai opsi mode sinkronisasi. Anda dapat memilih antara:
-
FORCED_FULL_CRAWLuntuk mengindeks semua konten baru, mengganti konten yang ada setiap kali sumber data Anda disinkronkan dengan indeks Anda.
-
FULL_CRAWLuntuk mengindeks hanya konten baru, dimodifikasi, dan dihapus setiap kali sumber data Anda disinkronkan dengan indeks Anda. Amazon Kendra dapat menggunakan mekanisme sumber data Anda untuk melacak perubahan konten dan mengindeks konten yang berubah sejak sinkronisasi terakhir.
-
CHANGE_LOGuntuk mengindeks hanya konten baru dan dimodifikasi setiap kali sumber data Anda disinkronkan dengan indeks Anda. Amazon Kendra dapat menggunakan mekanisme sumber data Anda untuk melacak perubahan konten dan mengindeks konten yang berubah sejak sinkronisasi terakhir.
-
Nama Sumber Daya Amazon Rahasia (ARN) —Berikan Nama Sumber Daya Amazon (ARN) dari Secrets Manager rahasia yang berisi kredentif otentikasi untuk akun Salesforce Anda. Rahasia disimpan dalam struktur JSON dengan kunci berikut:
{
"authenticationUrl": "OAUTH endpoint that Amazon Kendra connects to get an OAUTH token",
"consumerKey": "Application public key generated when you created your Salesforce application",
"consumerSecret": "Application private key generated when you created your Salesforce application",
"password": "Password associated with the user logging in to the Salesforce instance",
"securityToken": "Token associated with the user account logging in to the Salesforce instance",
"username": "User name of the user logging in to the Salesforce instance"
}
-
IAM peran —Tentukan RoleArn kapan Anda memang CreateDataSource gil untuk memberikan IAM peran dengan izin untuk mengakses Secrets Manager rahasia Anda dan untuk memanggil API publik yang diperlukan untuk konektor Salesforce dan. Amazon Kendra Untuk informasi selengkapnya, lihat IAM peran untuk sumber data Salesforce.
Anda juga dapat menambahkan fitur opsional berikut:
-
Virtual Private Cloud (VPC) —Tentukan VpcConfiguration kapan Anda menelepon. CreateDataSource Untuk informasi selengkapnya, lihat Mengkonfigurasi Amazon Kendra untuk menggunakan Amazon VPC.
-
Filter inklusi dan pengecualian —Anda dapat menentukan apakah akan menyertakan atau mengecualikan dokumen, akun, kampanye, kasus, kontak, prospek, peluang, solusi, tugas, grup, obrolan, dan file entitas khusus tertentu.
Sebagian besar sumber data menggunakan pola ekspresi reguler, yang merupakan pola inklusi atau pengecualian yang disebut sebagai filter. Jika Anda menentukan filter inklusi, hanya konten yang cocok dengan filter inklusi yang diindeks. Dokumen apa pun yang tidak cocok dengan filter inklusi tidak diindeks. Jika Anda menentukan filter inklusi dan pengecualian, dokumen yang cocok dengan filter pengecualian tidak diindeks, bahkan jika dokumen tersebut cocok dengan filter inklusi.
-
Identity crawler —Tentukan apakah akan mengaktifkan peray Amazon Kendra ap identitas. Perayap identitas menggunakan informasi daftar kontrol akses (ACL) untuk dokumen Anda untuk memfilter hasil pencarian berdasarkan pengguna atau akses grup mereka ke dokumen. Jika Anda memiliki ACL untuk dokumen Anda dan memilih untuk menggunakan ACL Anda, Anda juga dapat memilih untuk mengaktifkan perayap Amazon Kendra identitas untuk mengonfigurasi pemfilteran konteks pengguna hasil pencarian. Sebaliknya, jika perayap identitas dinonaktifkan, semua dokumen dapat dicari secara publik. Jika Anda ingin menggunakan kontrol akses untuk dokumen dan perayap identitas dimatikan, Anda dapat menggunakan PutPrincipalMapping API untuk mengunggah informasi akses pengguna dan grup untuk pemfilteran konteks pengguna.
-
Pemetaan bidang —Pilih untuk memetakan bidang sumber data Salesforce Anda ke bidang indeks Anda. Amazon Kendra Untuk informasi lebih lanjut, lihat Memetakan bidang sumber data.
Bidang badan dokumen atau badan dokumen yang setara untuk dokumen Anda diperlukan Amazon Kendra untuk mencari dokumen Anda. Anda harus memetakan nama bidang badan dokumen Anda di sumber data Anda ke nama bidang indeks_document_body. Semua kolom lain bersifat opsional.
Diperlukan pem _document_body etaan indeks ke. Anda tidak dapat mengubah pemetaan antara bidang Salesforce ID dan bidang Amazon Kendra
_document_id . Anda dapat memetakan bidang Salesforce apa pun ke judul dokumen atau badan dokumen bidang reserved/default indeks Amazon Kendra.
Jika Anda memetakan bidang Salesforce apa pun ke bidang judul dokumen dan badan dokumen Amazon Kendra, Amazon Kendra akan menggunakan data dari judul dokumen dan bidang isi dalam tanggapan pencarian.
Untuk daftar kunci JSON penting lainnya untuk dikonfigurasi, lihat skema template Salesforce.
Pelajari selengkapnya
Untuk mempelajari selengkapnya tentang mengintegrasikan Amazon Kendra dengan sumber data Salesforce Anda, lihat:
Catatan
-
Saat Daftar Kontrol Akses (ACL) diaktifkan, opsi “Sinkronkan hanya konten baru atau yang dimodifikasi” tidak tersedia karena keterbatasan API Salesforce. Sebaiknya gunakan mode “Sinkronisasi penuh” atau “Sinkronisasi konten baru, dimodifikasi, atau dihapus” sebagai gantinya, atau nonaktifkan ACL jika Anda perlu menggunakan mode sinkronisasi ini.