

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# Salesforce 集成
<a name="salesforce-integration"></a>

使用 Amazon Quick 中的 Salesforce 操作连接器，您可以在 Salesforce 组织内执行操作，包括管理记录、查询数据以及与 Salesforce API 交互。有关 Amazon Quick 订阅要求，请参阅[在控制台中设置集成](integration-console-setup-process.md)。

**注意**  
自Salesforce春季发布以来（2026年2月），默认情况下，所有Salesforce组织都禁止创建新的互联应用程序。本指南使用了 Salesforce 的外部客户端应用程序 (ECA)，它们与 Amazon Quick Salesforce 连接器完全兼容。

## 先决条件
<a name="salesforce-integration-prerequisites"></a>

在设置 Salesforce 集成之前，请确保您具备以下条件：
+ 具有系统管理员访问权限的 Salesforce 组织。
+ Amazon Quick Author 角色或更高
+ 您的 Amazon Quick 实例 URL（例如`https://us-east-1.quicksight.aws.amazon.com`）。

## 第 1 步：在 Salesforce 中创建外部客户端应用程序
<a name="salesforce-eca-setup"></a>

在 Salesforce 中创建外部客户端应用程序 (ECA)，使用 Amazon Quick 启用 OAuth 身份验证。

### 导航到外部客户端应用程序管理器
<a name="salesforce-eca-navigate"></a>

1. 登录到你的 Salesforce 组织并选择 “**设置**”（右上角的齿轮图标）。

1. 在导航窗格中，展开**平台工具** > **应用程序** > **外部客户端应用程序** > **外部客户端应用程序管理器**。

1. 选择 “**新建外部客户端应用程序**”。

### 填写基本信息
<a name="salesforce-eca-basic-info"></a>

为您的外部客户端应用程序输入以下基本信息：


**外部客户端应用程序基本信息**  

| Field | Value | 
| --- | --- | 
| 外部客户端应用程序名称 | 描述性名称（例如，“Amazon 快速集成”） | 
| API 名称 | Auto-generated 来自应用程序名称 | 
| 联系人邮箱 | 您的管理员电子邮件地址 | 
| 分发状态 | 本地（默认） | 

## 步骤 2：配置 OAuth 设置
<a name="salesforce-oauth-setup"></a>

### 启用 OAuth
<a name="salesforce-enable-oauth"></a>

在 **API（启用 OAuth 设置）**部分中，选择**启用 OAuth 以展开 OAuth** 配置面板。

### 设置回调网址
<a name="salesforce-callback-url"></a>

在回传网址字段中输入 Amazon Quick OAuth **回传网址**：

`{{<your-quick-instance-url>}}/sn/oauthcallback`

例如：`https://us-east-1.quicksight.aws.amazon.com/sn/oauthcallback`

### 添加 OAuth 作用域
<a name="salesforce-oauth-scopes"></a>

将以下范围从**可用的 OAuth 范围移至**选定**的 OAuth 作用域**：
+ 访问身份 URL 服务（id、profile、email、address、phone）
+ 通过 API (api) 管理用户数据
+ 通过 Web 浏览器 (Web) 管理用户数据
+ 完全访问权限（完整）
+ 访问 Visualforce 应用程序 (visualforce)
+ 随时执行请求（refresh\_token、offline\_access）
+ 访问唯一用户标识符 (openid)
+ 访问自定义权限 (custom\_permissions)
+ 访问 Connect REST API 资源 (chatter\_api)
+ 访问分析 REST API 资源 (wave\_api)
+ 访问分析 REST API 图表地理数据资源 (eclair\_api)
+ 管理 Pardot 服务 (pardot\_api)

### 启用 OAuth 流程
<a name="salesforce-oauth-flows"></a>

选择以下流程选项：
+ **启用客户端凭证流程**
+ **启用授权码和凭证流程**
+ **启用代币交换流程**

### 启用安全设置
<a name="salesforce-security-settings"></a>

选择以下安全选项：
+ **需要验证密钥才能进行代码交换 (PKCE)**
+ **Web 服务器流程需要密钥**（默认选中）
+ **刷新令牌流需要密钥**（默认选中）

选择 “**创建**” 以保存外部客户端应用程序。

## 第 3 步：获取消费者证书
<a name="salesforce-consumer-details"></a>

1. 创建后，您将进入 ECA 详情页面。

1. 导航至 “**设置**” 选项卡或选择 “**管理消费者详细信息**”。

1. 您可能需要验证自己的身份（电子邮件验证码）。

1. 复制**消费者密钥**（客户端 ID）和**消费者密钥**（客户机密）。

**重要**  
安全地保存这些凭证。当你在 Amazon Quick 中配置连接器时，你需要它们。

## 步骤 4：在 Amazon Quick 中配置 Salesforce 连接器
<a name="salesforce-integration-setup"></a>

### 导航到 “连接器”
<a name="salesforce-navigate-connectors"></a>

1. 打开 Amazon Quick 并选择 “**连接器**”。

1. 选择 “**为你的团队创建**” 选项卡。

1. 找到并选择 **Salesforce**。

1. 如果系统提示连接器已存在，请选择 “**否，新建**”。

### 填写连接详情
<a name="salesforce-connection-details"></a>

输入以下连接详细信息：


**Salesforce 连接器连接详情**  

| Field | Value | 
| --- | --- | 
| 名称 | 描述性名称（例如，“Salesforce ECA”） | 
| Network | 公有网络 | 
| 身份验证类型 | 自定义 OAuth 应用程序 | 
| 基本网址 | https://{{<your-domain>}}.my.salesforce.com/services/data/v60.0 | 
| 客户端 ID | 步骤 3 中的使用者密钥 | 
| 客户机密钥 | 第 3 步中的消费者秘密 | 
| 代币网址 | https://{{<your-domain>}}.my.salesforce.com/services/oauth2/token | 
| 授权网址 | https://{{<your-domain>}}.my.salesforce.com/services/oauth2/authorize | 
| 重定向网址 | Pre-filled （不要改变） | 

选择**下一步**以继续。

## 第 5 步：验证并发布
<a name="salesforce-verify-publish"></a>

1. 在 “**查看**” 页面上，验证可用的 Salesforce 操作（最多 42 个操作）。

1. 选择 “**下一步**” 继续进行用户共享。

1. 选择应有权访问此连接器的用户或群组。

1. 选择 “**发布**” 以发布连接器。

发布连接器后，您可以在 Amazon 快速聊天、流程和自动化中使用 Salesforce 操作。

## 可用操作
<a name="salesforce-integration-actions"></a>

设置连接器后，可以使用以下 Salesforce 操作：
+ 对标准和自定义对象进行创建、读取、更新和删除 (CRUD) 操作。
+ 使用 SOQL（Salesforce 对象查询语言）查询 Salesforce 数据。
+ 管理潜在客户、客户、联系人和机会。
+ 执行 Apex 方法和自定义逻辑。
+ 管理案例、任务和活动。
+ 访问报告和仪表板。

**注意**  
Salesforce 集成仅支持操作执行。Salesforce 系统不支持数据访问和知识库创建。

## 问题排查
<a name="salesforce-integration-troubleshooting"></a>

要编辑、共享或删除您的连接器，请参阅[管理现有集成](integration-workflows.md#managing-existing-integrations)。
+ **“网址已不存在” 错误** — 确保您在令牌网址和授权网址中使用了正确的 Salesforce 域名。请勿使用旧版终端节点。
+ **OAuth 验证失败 — 验证** ECA 上是否启用了 PKCE，以及回调 URL 是否与附加的 Amazon Quick 实例 URL 完全匹配。`/sn/oauthcallback`
+ **缺少作用域错误** **-返回 Salesforce 中的 ECA 配置，确保所有必需的 OAuth 作用域都在 “**选定**” 列表中，而不是仍在 “可用” 列表中。**
+ **“联网应用程序” 选项变为灰色——预计这将在26年Salesforce春季之后出**现。改用外部客户端应用程序。ECA 是支持的替代品。