Salesforce 커넥터 V2.0 - Amazon Kendra

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

Salesforce 커넥터 V2.0

Salesforce는 지원, 영업 및 마케팅 팀을 관리하기 위한 CRM(고객 관계 관리) 도구입니다. 를 Amazon Kendra 사용하여 Salesforce 표준 개체 및 사용자 지정 개체를 인덱싱할 수 있습니다.

Amazon Kendra Salesforce 데이터 소스 커넥터는 개발자 에디션 및 엔터프라이즈 에디션과 같은 Salesforce 에디션을 지원합니다.

참고

세일즈포스 커넥터 SalesforceConfiguration V1.0/API에 대한 지원은 2023년에 종료될 예정입니다. Salesforce 커넥터 V2.0/ API로 마이그레이션하거나 이를 사용하는 것이 좋습니다. TemplateConfiguration

Amazon Kendra Salesforce 데이터 소스 커넥터 문제 해결에 대한 자세한 내용은 을 참조하십시오. 데이터 소스 문제 해결

지원되는 기능

Amazon Kendra Salesforce 데이터 소스 커넥터는 다음 기능을 지원합니다.

  • 필드 매핑

  • 사용자 액세스 제어

  • 포함/제외 필터

  • 전체 및 점진적 콘텐츠 동기화

  • Virtual Private Cloud(VPC)

필수 조건

Salesforce 데이터 원본을 Amazon Kendra 인덱싱하는 데 사용하려면 먼저 Salesforce 및 계정에서 다음과 같이 변경하십시오. AWS

Salesforce에서 다음을 확인하세요.

  • Salesforce 관리자 계정을 생성하고 Salesforce에 연결하는 데 사용하는 사용자 이름 및 암호를 기록했습니다.

  • Salesforce에 연결하는 데 사용된 계정과 연결된 Salesforce 보안 토큰을 복사했습니다.

  • OAuth가 활성화된 상태로 Salesforce Connected 앱 계정을 만들고 Salesforce Connected 앱에 할당된 소비자 키(클라이언트 ID)와 소비자 보안 암호(클라이언트 보안 암호)를 복사했습니다. 클라이언트 ID와 클라이언트 암호는 암호에 저장된 인증 자격 증명으로 사용됩니다. AWS Secrets Manager 자세한 내용은 Connected 앱에 대한 Salesforce 설명서를 참조하세요.

    참고

    보안 인증 정보와 보안 암호를 정기적으로 새로 고치거나 교체하는 것이 좋습니다. 보안을 위해 필요한 액세스 수준만 제공하세요. 데이터 소스, 커넥터 버전 1.0 및 2.0(해당하는 경우) 간에 보안 인증 정보와 보안 암호를 재사용하지 않는 것이 좋습니다.

  • 인덱싱하려는 Salesforce 인스턴스의 URL을 복사했습니다. 일반적으로 이는 https://<company>.salesforce.com/입니다. 서버에서 Salesforce Connected 앱을 실행하고 있어야 합니다.

  • ReadOnly 프로필을 복제한 다음 모든 데이터 보기 및 문서 관리 권한을 추가하여 Salesforce에 대한 읽기 전용 액세스 권한을 가진 사용자를 위해 Salesforce 서버에 자격 증명을 추가했습니다. 이러한 자격 증명은 연결하는 사용자와 연결하는 Salesforce 연결 앱을 식별합니다. Amazon Kendra

  • Salesforce 및 동일한 인덱스에 사용할 다른 여러 데이터 소스에서 각 문서가 고유한지 확인했습니다. 인덱스에 사용하려는 각 데이터 소스에는 데이터 소스 전체에서 동일한 문서가 포함되어서는 안 됩니다. 문서 ID는 인덱스 전체에 적용되며 인덱스별로 고유해야 합니다.

에 다음이 AWS 계정있는지 확인하십시오.

  • Amazon Kendra 색인을 만들고 API를 사용하는 경우 색인 ID를 기록해 두었습니다.

  • 데이터 소스에 대한 IAM 역할을 만들고 API를 사용하는 경우 역할의 IAM ARN을 기록했습니다.

    참고

    인증 유형과 자격 증명을 변경하는 경우 올바른 AWS Secrets Manager 비밀 ID에 액세스하려면 IAM 역할을 업데이트해야 합니다.

  • Salesforce 보안 인증 정보를 AWS Secrets Manager 보안 암호에 저장했고 API를 사용하는 경우 보안 암호의 ARN을 기록했습니다.

    참고

    보안 인증 정보와 보안 암호를 정기적으로 새로 고치거나 교체하는 것이 좋습니다. 보안을 위해 필요한 액세스 수준만 제공하세요. 데이터 소스, 커넥터 버전 1.0 및 2.0(해당하는 경우) 간에 보안 인증 정보와 보안 암호를 재사용하지 않는 것이 좋습니다.

기존 IAM 역할이나 암호가 없는 경우 Salesforce 데이터 원본을 연결할 때 콘솔을 사용하여 새 IAM 역할과 Secrets Manager 암호를 만들 수 있습니다. Amazon Kendra API를 사용하는 경우 기존 IAM 역할 및 Secrets Manager 암호의 ARN과 인덱스 ID를 제공해야 합니다.

연결 지침

Salesforce 데이터 소스에 Amazon Kendra 연결하려면 데이터에 액세스할 수 있도록 Amazon Kendra Salesforce 데이터 원본의 필수 세부 정보를 제공해야 합니다. 아직 Salesforce를 구성하지 않은 경우 참조하십시오. Amazon Kendra 필수 조건

Console

Salesforce에 Amazon Kendra 연결하려면:

  1. 에 AWS Management Console 로그인하고 콘솔을 엽니다.Amazon Kendra

  2. 왼쪽 탐색 창에서 인덱스를 선택한 다음 인덱스 목록에서 사용할 인덱스를 선택합니다.

    참고

    인덱스 설정에서 사용자 액세스 제어 설정을 구성하거나 편집할 수 있습니다.

  3. 시작하기 페이지에서 데이터 소스 추가를 선택합니다.

  4. 데이터 원본 추가 페이지에서 Salesforce 커넥터를 선택한 다음 커넥터 추가를 선택합니다. 버전 2 (해당하는 경우) 를 사용하는 경우 “V2.0" 태그가 있는 Salesforce 커넥터를 선택하십시오.

  5. 데이터 소스 세부 정보 지정 페이지에서 다음 정보를 입력합니다.

    1. 이름 및 설명에서 데이터 소스 이름에 데이터 소스의 이름을 입력합니다. 하이픈은 포함할 수 있지만 공백은 포함할 수 없습니다.

    2. (선택 사항) 설명 - 데이터 소스에 대한 선택적 설명을 입력합니다.

    3. 기본 언어 - 색인을 기준으로 문서를 필터링할 언어를 선택합니다. 달리 지정하지 않는 한, 언어는 영어로 기본 설정됩니다. 문서 메타데이터에 지정된 언어가 선택한 언어보다 우선합니다.

    4. 태그의 새 태그 추가 - 리소스를 검색 및 필터링하거나 비용을 추적할 수 있는 선택적 태그를 포함합니다. AWS

    5. 다음을 선택합니다.

  6. 액세스 및 보안 정의 페이지에서 다음 정보를 입력합니다.

    1. Salesforce URL - 인덱싱하려는 Salesforce 사이트의 인스턴스 URL을 입력합니다.

    2. 승인 —ACL이 있고 액세스 제어에 사용하려는 경우 문서에 대한 액세스 제어 목록 (ACL) 정보를 켜거나 끕니다. ACL은 사용자와 그룹이 액세스할 수 있는 문서를 지정합니다. ACL 정보는 검색 결과를 문서에 대한 사용자 또는 그룹의 액세스 권한을 기준으로 필터링하는 데 사용됩니다. 자세한 내용은 사용자 컨텍스트 필터링을 참조하세요.

    3. 기존 암호를 입력하거나 새 암호를 만들면 AWS Secrets Manager 보안 암호 창이 열립니다.

      1. 인증 - 암호 만들기 창에 다음 정보를 입력합니다. AWS Secrets Manager

        1. 보안 암호 이름 - 보안 암호의 이름. 암호 이름에 접두사 AmazonKendra '-Salesforce-'가 자동으로 추가됩니다.

        2. 사용자 이름, 암호, 보안 토큰, 소비자 키, 소비자 보안 암호, 인증 URL - Salesforce 계정에서 생성하고 다운로드한 보안 인증 값을 입력합니다.

          참고

          세일즈포스 개발자 에디션을 사용하는 경우 내 도메인 로그인 URL (예: https://.my.salesforce.com) 을 인증 URL로 사용하십시오https://login.salesforce.com/services/oauth2/token. MyCompany 세일즈포스 샌드박스 에디션을 사용하는 경우 인증 URL로 https://test.salesforce.com/services/oauth2/token 또는 내 도메인 로그인 URL (예: -.sandbox.my.salesforce.com) 을 사용하십시오. MyDomainName SandboxName

        3. 인증 저장을 선택합니다.

    4. Virtual Private Cloud(VPC) - VPC를 사용하기로 선택할 수 있습니다. 그렇다면 서브넷VPC 보안 그룹을 추가해야 합니다.

    5. 아이덴티티 크롤러 - 아이덴티티 크롤러를 활성화할지 여부를 지정합니다. Amazon Kendra ID 크롤러는 문서에 대한 액세스 제어 목록 (ACL) 정보를 사용하여 문서에 대한 사용자 또는 그룹의 액세스 권한을 기준으로 검색 결과를 필터링합니다. 문서에 대한 ACL이 있고 ACL을 사용하기로 선택한 경우 ID 크롤러를 활성화하여 검색 결과에 대한 Amazon Kendra사용자 컨텍스트 필터링을 구성할 수도 있습니다. 그렇지 않으면 ID 크롤러를 끄면 모든 문서를 공개적으로 검색할 수 있습니다. 문서에 대한 액세스 제어를 사용하고 싶은데 ID 크롤러가 꺼져 있는 경우 PutPrincipalMappingAPI를 사용하여 사용자 컨텍스트 필터링을 위한 사용자 및 그룹 액세스 정보를 업로드할 수도 있습니다.

    6. IAM 역할 - 기존 역할을 선택하거나 새 IAM IAM 역할을 생성하여 리포지토리 자격 증명에 액세스하고 콘텐츠를 인덱싱합니다.

      참고

      IAM 색인에 사용되는 역할은 데이터 원본에 사용할 수 없습니다. 기존 역할을 인덱스나 FAQ에 사용하는지 확실하지 않은 경우 새 역할 생성을 선택하여 오류를 방지하세요.

    7. 다음을 선택합니다.

  7. 동기화 설정 구성 페이지에 다음 정보를 입력합니다.

    1. 첨부 파일 크롤링 - 첨부된 Salesforce 객체를 모두 크롤링하도록 선택합니다.

    2. 표준 객체, 첨부 파일이 있는 표준 객체첨부 파일 없는 표준 객체, 지식 문서 - 크롤링하려는 Salesforce 개체 또는 콘텐츠 유형을 선택합니다.

    3. 표준 객체, 지식 문서 또는 chatter 피드 중 하나 이상을 인덱싱하기 위한 구성 정보를 제공해야 합니다. 지식 문서를 크롤링하기로 선택한 경우 인덱싱할 지식 문서 유형을 지정해야 합니다. 게시, 보관, 초안 및 첨부 파일을 선택할 수 있습니다.

      정규식 필터 - 특정 카탈로그 항목을 포함하도록 정규식 패턴을 지정합니다.

  8. 추가 구성의 경우:

    • ACL 정보 모든 액세스 제어 목록이 기본적으로 포함됩니다. 액세스 제어 목록을 선택 취소하면 해당 범주의 모든 파일이 공개됩니다.

    • 정규식 패턴 - 특정 페이지 및 자산을 포함하거나 제외하기 위한 정규 표현식 패턴을 추가합니다. 최대 100개의 패턴을 추가할 수 있습니다.

    동기화 모드 - 데이터 소스 콘텐츠가 변경될 때 인덱스를 업데이트하는 방법을 선택합니다. 데이터 원본을 처음으로 동기화하는 경우 기본적으로 모든 콘텐츠가 크롤링되고 색인됩니다. Amazon Kendra 동기화 모드 옵션으로 전체 동기화를 선택하지 않더라도 초기 동기화에 실패한 경우 데이터의 전체 동기화를 실행해야 합니다.

    • 전체 동기화: 모든 콘텐츠를 새로 인덱싱하여 데이터 소스가 색인과 동기화될 때마다 기존 콘텐츠를 대체합니다.

    • 신규, 수정된 동기화: 데이터 소스가 색인과 동기화될 때마다 새 콘텐츠와 수정된 콘텐츠만 인덱싱합니다. Amazon Kendra 데이터 원본의 메커니즘을 사용하여 콘텐츠 변경 사항을 추적하고 마지막 동기화 이후 변경된 콘텐츠를 인덱싱할 수 있습니다.

    • 새 콘텐츠, 수정된 콘텐츠, 삭제된 동기화: 데이터 원본이 색인과 동기화될 때마다 새 콘텐츠, 수정된 콘텐츠, 삭제된 콘텐츠만 색인화합니다. Amazon Kendra 데이터 원본의 메커니즘을 사용하여 콘텐츠 변경 사항을 추적하고 마지막 동기화 이후 변경된 콘텐츠를 인덱싱할 수 있습니다.

  9. 다음을 선택합니다.

  10. 필드 매핑 설정 페이지에 다음 정보를 입력합니다.

    1. 표준 참조 문서, 표준 개체 첨부 파일추가 제안 필드 매핑의 경우 - Amazon Kendra 생성된 기본 데이터 원본 필드 중에서 색인에 매핑하려는 필드를 선택합니다.

      참고

      _document_body에 대한 인덱스 매핑이 필요합니다. Salesforce ID 필드와 Amazon Kendra _document_id 필드 간의 매핑은 변경할 수 없습니다. 모든 Salesforce 필드를 문서 제목 또는 문서 본문 Amazon Kendra 예약/기본 색인 필드에 매핑할 수 있습니다.

      Salesforce 필드를 Amazon Kendra 문서 제목 및 문서 본문 필드에 매핑하는 경우 Amazon Kendra는 검색 응답에서 문서 제목 및 본문 필드의 데이터를 사용합니다.

    2. 필드 추가 - 사용자 지정 데이터 소스 필드를 추가하려면 매핑할 인덱스 필드 이름과 필드 데이터 유형을 만듭니다.

    3. 다음을 선택합니다.

  11. 검토 및 생성 페이지에서 입력한 정보가 정확한지 확인한 다음 데이터 소스 추가를 선택합니다. 이 페이지에서 정보를 편집하도록 선택할 수도 있습니다. 데이터 소스가 성공적으로 추가된 후 데이터 소스 페이지에 데이터 소스가 표시됩니다.

API

세일즈포스에 연결하려면 Amazon Kendra

API를 사용하여 데이터 소스 스키마의 JSON을 지정해야 합니다. TemplateConfiguration 다음 정보를 제공해야 합니다.

  • 데이터 원본 - TemplateConfigurationJSON 스키마를 사용할 SALESFORCEV2 때와 같이 데이터 원본 유형을 지정합니다. 또한 API를 TEMPLATE 호출할 때와 같이 데이터 소스를 지정하십시오. CreateDataSource

  • 호스트 URL - Salesforce 인스턴스 호스트 URL을 지정합니다.

  • 동기화 모드 - 데이터 소스 콘텐츠가 변경될 때 색인을 업데이트하는 방법을 Amazon Kendra 지정합니다. 데이터 원본을 처음으로 동기화하는 경우 기본적으로 모든 콘텐츠가 크롤링되고 색인됩니다. Amazon Kendra 동기화 모드 옵션으로 전체 동기화를 선택하지 않더라도 초기 동기화에 실패한 경우 데이터의 전체 동기화를 실행해야 합니다. 다음 중에서 선택할 수 있습니다.

    • FORCED_FULL_CRAWL모든 콘텐츠를 새로 인덱싱하려면 데이터 원본이 색인과 동기화될 때마다 기존 콘텐츠를 교체해야 합니다.

    • FULL_CRAWL데이터 원본이 색인과 동기화될 때마다 새 콘텐츠, 수정된 콘텐츠, 삭제된 콘텐츠만 인덱싱합니다. Amazon Kendra 데이터 원본의 메커니즘을 사용하여 콘텐츠 변경 사항을 추적하고 마지막 동기화 이후 변경된 콘텐츠를 인덱싱할 수 있습니다.

    • CHANGE_LOG데이터 소스가 색인과 동기화될 때마다 새 콘텐츠와 수정된 콘텐츠만 인덱싱합니다. Amazon Kendra 데이터 원본의 메커니즘을 사용하여 콘텐츠 변경 사항을 추적하고 마지막 동기화 이후 변경된 콘텐츠를 인덱싱할 수 있습니다.

  • 비밀 Amazon 리소스 이름 (ARN) —Salesforce 계정의 인증 자격 증명이 포함된 Secrets Manager 암호의 Amazon 리소스 이름 (ARN) 을 제공하십시오. 보안 암호는 다음 키가 있는 JSON 구조로 저장됩니다.

    { "authenticationUrl": "OAUTH endpoint that Amazon Kendra connects to get an OAUTH token", "consumerKey": "Application public key generated when you created your Salesforce application", "consumerSecret": "Application private key generated when you created your Salesforce application", "password": "Password associated with the user logging in to the Salesforce instance", "securityToken": "Token associated with the user account logging in to the Salesforce instance", "username": "User name of the user logging in to the Salesforce instance" }
  • IAM 역할 —역할을 CreateDataSource 호출하여 Secrets Manager 비밀에 액세스할 권한을 제공하고 IAM Salesforce 커넥터 및 에 필요한 공개 API를 호출할 RoleArn 시기를 지정합니다. Amazon Kendra자세한 내용은 Salesforce 데이터 소스에 대한IAM 역할을 참조하세요.

다음 선택적 기능도 추가할 수 있습니다.

  • Virtual Private Cloud(VPC) - CreateDataSource를 호출할 때 VpcConfiguration을 지정합니다. 자세한 정보는 를 사용하도록 Amazon Kendra 구성하기 Amazon VPC을 참조하세요.

  • 포함 및 제외 필터 - 특정 문서, 계정, 캠페인, 사례, 연락처, 잠재 고객, 기회, 솔루션, 작업, 그룹, 채팅 및 사용자 지정 개체 파일을 포함할지 또는 제외할지 여부를 지정할 수 있습니다.

    참고

    대부분의 데이터 소스는 필터라고 하는 포함 또는 제외 패턴인 정규 표현식 패턴을 사용합니다. 포함 필터를 지정하는 경우 포함 필터와 일치하는 콘텐츠만 인덱싱됩니다. 포함 필터와 일치하지 않는 문서는 인덱싱되지 않습니다. 포함 및 제외 필터를 지정하는 경우 제외 필터와 일치하는 문서는 포함 필터와 일치하더라도 인덱싱되지 않습니다.

  • 아이덴티티 크롤러 - 아이덴티티 크롤러를 활성화할지 여부를 지정합니다. Amazon Kendra ID 크롤러는 문서에 대한 액세스 제어 목록 (ACL) 정보를 사용하여 문서에 대한 사용자 또는 그룹의 액세스 권한을 기준으로 검색 결과를 필터링합니다. 문서에 대한 ACL이 있고 ACL을 사용하기로 선택한 경우 ID 크롤러를 활성화하여 검색 결과에 대한 Amazon Kendra사용자 컨텍스트 필터링을 구성할 수도 있습니다. 그렇지 않으면 ID 크롤러를 끄면 모든 문서를 공개적으로 검색할 수 있습니다. 문서에 대한 액세스 제어를 사용하고 싶은데 ID 크롤러가 꺼져 있는 경우 PutPrincipalMappingAPI를 사용하여 사용자 컨텍스트 필터링을 위한 사용자 및 그룹 액세스 정보를 업로드할 수도 있습니다.

  • 필드 매핑 - Salesforce 데이터 소스 필드를 Amazon Kendra 인덱스 필드에 매핑하기로 선택합니다. 자세한 내용을 알아보려면 데이터 소스 필드 매핑을 참조하세요.

    참고

    문서를 Amazon Kendra 검색하려면 문서 본문 필드 또는 문서에 해당하는 문서 본문이 필요합니다. 데이터 원본의 문서 본문 필드 이름을 색인 필드 이름에 매핑해야 _document_body 합니다. 다른 모든 필드는 선택 사항입니다.

    참고

    _document_body에 대한 인덱스 매핑이 필요합니다. Salesforce ID 필드와 Amazon Kendra _document_id 필드 간의 매핑은 변경할 수 없습니다. 모든 Salesforce 필드를 문서 제목 또는 문서 본문 Amazon Kendra 예약/기본 색인 필드에 매핑할 수 있습니다.

    Salesforce 필드를 Amazon Kendra 문서 제목 및 문서 본문 필드에 매핑하는 경우 Amazon Kendra는 검색 응답에서 문서 제목 및 본문 필드의 데이터를 사용합니다.

구성해야 할 기타 중요한 JSON 키 목록은 Salesforce 템플릿 스키마를 참조하십시오.

자세히 알아보기

Salesforce 데이터 Amazon Kendra 소스와의 통합에 대한 자세한 내용은 다음을 참조하십시오.