Conectar-se e gerenciar o Salesforce no Microsoft Purview
Este artigo descreve como registrar o Salesforce e como autenticar e interagir com o Salesforce no Microsoft Purview. Para obter mais informações sobre o Microsoft Purview, leia o artigo introdutório.
Recursos compatíveis
Extração de metadados | Verificação Completa | Verificação Incremental | Verificação em escopo | Classificação | Rotulamento | Política de Acesso | Linhagem | Compartilhamento de dados | Exibição ao vivo |
---|---|---|---|---|---|---|---|---|---|
Sim | Sim | Não | Sim | Não | Não | Não | Não | Não |
Ao examinar a origem do Salesforce, o Microsoft Purview dá suporte à extração de metadados técnicos, incluindo:
- Organização
- Objetos, incluindo campos, chaves estrangeiras e unique_constraints
Ao configurar a verificação, você pode optar por examinar uma organização salesforce inteira ou escopo da verificação para um subconjunto de objetos que correspondem aos nomes ou padrões de nome fornecidos.
Limitações conhecidas
Quando o objeto é excluído da fonte de dados, atualmente, a verificação subsequente não removerá automaticamente o ativo correspondente no Microsoft Purview.
Pré-requisitos
- Uma conta do Azure com uma assinatura ativa. Crie uma conta gratuitamente.
- Uma conta ativa do Microsoft Purview.
- Você precisa de permissões de Administrador de Fonte de Dados e Leitor de Dados para registrar uma fonte e gerenciá-la no portal de governança do Microsoft Purview. Para obter mais informações sobre permissões, consulte Controle de acesso no Microsoft Purview.
- Um aplicativo conectado do Salesforce, que será usado para acessar suas informações do Salesforce.
- Se você precisar criar um aplicativo conectado, poderá seguir a documentação do Salesforce.
- Você precisará habilitar o OAuth para seu aplicativo Salesforce.
Observação
Se o armazenamento de dados não estiver acessível publicamente (se o armazenamento de dados limitar o acesso de rede local, rede privada ou IPs específicos, etc.), você precisará configurar um runtime de integração auto-hospedado para se conectar a ele.
- Se o armazenamento de dados não estiver acessível publicamente, configure o runtime de integração auto-hospedado mais recente. Para obter mais informações, confira o guia criar e configurar um runtime de integração auto-hospedado.
- Verifique se o JDK 11 está instalado no computador em que o runtime de integração auto-hospedado está instalado. Reinicie o computador depois de instalar o JDK recentemente para que ele entre em vigor.
- Verifique se Pacote Redistribuível do Visual C++ (versão Visual Studio 2012 Atualização 4 ou mais recente) está instalada no computador de runtime de integração auto-hospedada. Se você não tiver essa atualização instalada, poderá baixá-la aqui.
- Verifique se o IP do computador de runtime de integração auto-hospedada está dentro dos intervalos de IP confiáveis para sua organização definido no Salesforce.
Permissões necessárias para verificação
Se os usuários enviarem Documentos do Salesforce, determinadas configurações de segurança devem ser configuradas para permitir esse acesso em Objetos Padrão e Objetos Personalizados. Para configurar permissões:
- No Salesforce, selecione Configurar e selecione Gerenciar Usuários.
- Na árvore Gerenciar Usuários, selecione Perfis.
- Depois que os Perfis aparecerem à direita, selecione qual perfil você deseja editar e selecione o link Editar ao lado do perfil correspondente.
Para Objetos Padrão, verifique se a seção "Documentos" tem as permissões de leitura selecionadas. Para Objetos Personalizados, verifique se as permissões de leitura selecionadas para cada objeto personalizado.
Registrar
Esta seção descreve como registrar o Salesforce no Microsoft Purview usando o portal de governança do Microsoft Purview.
Etapas para se registrar
Para registrar uma nova fonte do Salesforce no catálogo de dados, siga estas etapas:
- Navegue até sua conta do Microsoft Purview no portal de governança do Microsoft Purview.
- Selecione Mapa de Dados na navegação à esquerda.
- Selecionar Registrar
- Em Registrar fontes, selecione Salesforce. Selecione Continuar.
Na tela Registrar fontes (Salesforce), siga estas etapas:
Insira um Nome que a fonte de dados será listada no Catálogo.
Insira a URL do ponto de extremidade de logon do Salesforce como URL de Domínio. Por exemplo,
https://login.salesforce.com
. Você pode usar a URL de instância da sua empresa (comohttps://na30.salesforce.com
) ou minha URL de Domínio (comohttps://myCompanyName.my.salesforce.com/
).Selecione uma coleção ou crie uma nova (Opcional)
Conclua para registrar a fonte de dados.
Examinar
Siga as etapas abaixo para verificar o Salesforce para identificar automaticamente os ativos. Para obter mais informações sobre a verificação em geral, consulte nossa introdução a exames e ingestão.
O Microsoft Purview usa a versão 41.0 da API REST do Salesforce para extrair metadados, incluindo solicitações REST como URI 'Describe Global' (/v41.0/sobjects/),URI do sObject Basic Information (/v41.0/sobjects/sObject/) e URI 'SOQL Query' (/v41.0/query?).
Autenticação para uma verificação
O tipo de autenticação com suporte para uma fonte salesforce é autenticação de chave do consumidor.
Criar e executar a verificação
Para criar e executar uma nova verificação, siga estas etapas:
Se o servidor estiver acessível publicamente, pule para a etapa dois. Caso contrário, você precisará garantir que o runtime de integração auto-hospedado esteja configurado:
- No portal de governança do Microsoft Purview, acesse o Centro de Gerenciamento e selecione Runtimes de integração.
- Verifique se um runtime de integração auto-hospedado está disponível. Se um não estiver configurado, use as etapas mencionadas aqui para configurar um runtime de integração auto-hospedado.
No portal de governança do Microsoft Purview, navegue até Fontes.
Selecione a fonte salesforce registrada.
Selecione + Nova verificação.
Forneça os detalhes a seguir:
Nome: o nome da verificação
Conecte-se por meio do runtime de integração: selecione o runtime de integração resolvido automaticamente do Azure se o servidor estiver acessível publicamente ou o runtime de integração auto-hospedado configurado se ele não estiver disponível publicamente.
Credencial: selecione a credencial para se conectar à fonte de dados. Certifique-se de:
- Selecione Chave do consumidor ao criar uma credencial.
- Forneça o nome de usuário do usuário que o aplicativo conectado está imitando no campo de entrada Nome de usuário.
- Armazene a senha do usuário que o aplicativo conectado está imitando em um segredo Key Vault do Azure.
- Se o IP do computador de runtime de integração auto-hospedada estiver dentro dos intervalos de IP confiáveis para sua organização definidos no Salesforce, forneça apenas a senha do usuário.
- Caso contrário, concatene a senha e o token de segurança como o valor do segredo. O token de segurança é uma chave gerada automaticamente que deve ser adicionada ao final da senha ao fazer logon no Salesforce de uma rede não confiável. Saiba mais sobre como obter ou redefinir um token de segurança.
- Forneça a chave do consumidor a partir da definição do aplicativo conectado. Você pode encontrá-lo na página Gerenciar Aplicativos Conectados do aplicativo conectado ou na definição do aplicativo conectado.
- Armazenou o segredo do consumidor da definição do aplicativo conectado em um segredo Key Vault do Azure. Você pode encontrá-lo junto com a chave do consumidor.
Objetos: forneça uma lista de nomes de objeto para escopo da verificação. Por exemplo,
object1; object2
. Uma lista vazia significa recuperar todos os objetos disponíveis. Você pode especificar nomes de objeto como um padrão curinga. Por exemplo,topic?
,*topic*
outopic_?,*topic*
.Memória máxima disponível (aplicável ao usar o runtime de integração auto-hospedada): memória máxima (em GB) disponível na VM do cliente a ser usada pela verificação de processos. Isso depende do tamanho da origem do Salesforce a ser examinada.
Observação
Como regra geral, forneça memória de 1 GB para cada 1000 tabelas
Selecione Testar conexão para validar as configurações (disponíveis ao usar o Azure Integration Runtime).
Selecione Continuar.
Escolha o gatilho de verificação. Você pode configurar uma agenda ou executar a verificação uma vez.
Examine a verificação e selecione Salvar e Executar.
Exibir suas verificações e verificar execuções
Para exibir as verificações existentes:
- Acesse o portal de governança do Microsoft Purview. No painel esquerdo, selecione Mapa de dados.
- Selecione a fonte de dados. Você pode exibir uma lista de verificações existentes nessa fonte de dados em Verificações recentes ou exibir todas as verificações na guia Verificações .
- Selecione a verificação que tem resultados que você deseja exibir. O painel mostra todas as execuções de verificação anteriores, juntamente com as status e métricas para cada execução de verificação.
- Selecione a ID de execução para marcar os detalhes da execução de verificação.
Gerenciar suas verificações
Para editar, cancelar ou excluir uma verificação:
Acesse o portal de governança do Microsoft Purview. No painel esquerdo, selecione Mapa de Dados.
Selecione a fonte de dados. Você pode exibir uma lista de verificações existentes nessa fonte de dados em Verificações recentes ou exibir todas as verificações na guia Verificações .
Selecione a verificação que você deseja gerenciar. Você poderá:
- Edite a verificação selecionando Editar verificação.
- Cancele uma verificação em andamento selecionando Cancelar execução de verificação.
- Exclua sua verificação selecionando Excluir verificação.
Observação
- A exclusão da verificação não exclui os ativos de catálogo criados de verificações anteriores.
- O ativo não será mais atualizado com alterações de esquema se sua tabela de origem tiver sido alterada e você examinar novamente a tabela de origem depois de editar a descrição na guia Esquema do Microsoft Purview.
Próximas etapas
Agora que você registrou sua origem, siga os guias a seguir para saber mais sobre o Microsoft Purview e seus dados.