Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Este artigo descreve como registrar o Salesforce e como autenticar e interagir com o Salesforce no Microsoft Purview. Para obter mais informações sobre o Microsoft Purview, leia o artigo introdutório.
Recursos compatíveis
Recursos de digitalização
| Extração de metadados | Verificação Completa | Varredura incremental | Varredura com escopo |
|---|---|---|---|
| Sim | Sim | Não | Sim |
Ao verificar a origem do Salesforce, o Microsoft Purview dá suporte à extração de metadados técnicos, incluindo:
- Organização
- Objetos, incluindo campos, chaves estrangeiras e unique_constraints
Ao configurar a digitalização, você pode optar por digitalizar uma organização inteira do Salesforce ou definir o escopo da digitalização para um subconjunto de objetos que correspondam aos nomes ou padrões de nomes.
Outros recursos
Para classificações, rótulos de confidencialidade, políticas, linhagem de dados e exibição ao vivo, consulte a lista de recursos com suporte.
Limitações conhecidas
Quando o objeto é excluído da fonte de dados, atualmente a verificação subsequente não removerá automaticamente o ativo correspondente no Microsoft Purview.
Pré-requisitos
- Uma conta do Azure com uma assinatura ativa. Crie uma conta gratuitamente.
- Uma conta ativa do Microsoft Purview.
- Você precisa de permissões de Administrador de Fonte de Dados e Leitor de Dados para registrar uma fonte e gerenciá-la no portal de governança do Microsoft Purview. Para obter mais informações sobre permissões, consulte Controle de acesso no Microsoft Purview.
- Um aplicativo conectado do Salesforce, que será usado para acessar suas informações do Salesforce.
- Se precisar criar um aplicativo conectado, você pode seguir a documentação do Salesforce.
- Você precisará habilitar o OAuth para seu aplicativo Salesforce.
Observação
Se o repositório de dados não estiver acessível publicamente (se o repositório de dados limitar o acesso da rede local, rede privada ou IPs específicos etc.), você precisará configurar um runtime de integração auto-hospedada para se conectar a ele.
- Se sua fonte de dados não estiver acessível publicamente, configure o tempo de execução de integração auto-hospedada mais recente.
-
Escolha o runtime de integração certo para seu cenário:
-
Para usar um runtime de integração auto-hospedada:
- Siga o artigo para criar e configurar um runtime de integração auto-hospedada.
- Certifique-se de que o JDK 11 esteja instalado no computador em que o runtime de integração auto-hospedada está instalado. Reinicie a máquina depois de instalar o JDK para que ela entre em vigor.
- Certifique-se de que o Pacote Redistribuível do Visual C++ (versão Visual Studio 2012 Atualização 4 ou mais recente) esteja instalado no computador em que o runtime de integração auto-hospedada está sendo executado. Se você não tem essa atualização instalada, baixe-a agora.
- Verifique se o IP da máquina de runtime de integração auto-hospedada está dentro dos intervalos de IP confiáveis para sua organização definidos no Salesforce.
-
Para usar um runtime de integração auto-hospedada com suporte do kubernetes:
- Siga o artigo para criar e configurar um runtime de integração com suporte do kubernetes.
- Verifique se o IP da máquina de runtime de integração auto-hospedada está dentro dos intervalos de IP confiáveis para sua organização definidos no Salesforce.
-
Para usar um runtime de integração auto-hospedada:
-
Escolha o runtime de integração certo para seu cenário:
Permissões necessárias para verificação
Se os usuários enviarem documentos do Salesforce, determinadas configurações de segurança deverão ser definidas para permitir esse acesso em objetos Standard e objetos personalizados. Para configurar permissões:
- No Salesforce, selecione Configuração e, em seguida, selecione Gerenciar usuários.
- Na árvore Gerenciar usuários, selecione Perfis.
- Quando os Perfis aparecerem à direita, selecione qual Perfil você deseja editar e selecione o link Editar ao lado do perfil correspondente.
Para Objetos Standard, verifique se a seção "Documentos" tem as permissões de Leitura selecionadas. Para Objetos Personalizados, verifique se as permissões de Leitura estão selecionadas para cada objeto personalizado.
Registrar
Esta seção descreve como registrar o Salesforce no Microsoft Purview usando o portal de governança do Microsoft Purview.
Passos para se registrar
Para registrar uma nova fonte do Salesforce no Catálogo unificado do Microsoft Purview, siga estas etapas:
- Navegue até sua conta do Microsoft Purview no portal de governança do Microsoft Purview.
- Selecione Mapa de Dados na navegação à esquerda.
- Selecione Registrar
- Em Registrar fontes, selecione Salesforce. Selecione Continuar.
Na tela Registrar origens (Salesforce), siga estas etapas:
Insira um Nome em que a fonte de dados será listada no Catálogo.
Insira o URL do ponto de extremidade de login do Salesforce como URL do domínio. Por exemplo,
https://login.salesforce.com. Você pode usar a URL da instância de sua empresa (comohttps://na30.salesforce.com) ou a URL de Meu Domínio (comohttps://myCompanyName.my.salesforce.com/) ou a URL de Área Restrita (comohttps://myCompanyName.sandbox.my.salesforce.com/).Escolha uma coleção na lista.
Conclua para registrar a fonte de dados.
Examinar
Siga estas etapas para verificar o Salesforce para identificar ativos automaticamente. Para obter mais informações sobre a verificação em geral, consulte nossa introdução às verificações e ingestão.
O Microsoft Purview usa a API REST do Salesforce versão 41.0 para extrair metadados, incluindo solicitações REST como URI "Describe Global" (/v41.0/sobjects/), URI "sObject Basic Information" (/v41.0/sobjects/sObject/) e URI "SOQL Query" (/v41.0/query?).
Autenticação para uma verificação
O tipo de autenticação compatível com uma origem do Salesforce é a autenticação de chave do consumidor.
Criar e executar verificação
Para criar e executar uma nova verificação, siga estas etapas:
Se o seu servidor for acessível publicamente, vá para a etapa dois. Caso contrário, você precisará verificar se o runtime de integração auto-hospedada está configurado:
- No portal de governança do Microsoft Purview, acesse o Centro de Gerenciamento e selecione Runtimes de integração.
- Verifique se um runtime de integração auto-hospedada está disponível. Se um não estiver configurado, use as etapas mencionadas nos pré-requisitos para configurar um runtime de integração auto-hospedada.
No portal de governança do Microsoft Purview, navegue até Fontes.
Selecione a fonte registrada do Salesforce.
Selecione + Nova verificação.
Forneça os detalhes abaixo:
Name: O nome da verificação
Conectar-se por meio do runtime de integração: selecione o runtime de integração de resolução automática do Azure se o seu servidor for acessível publicamente ou o runtime de integração auto-hospedada configurado se ele não estiver disponível publicamente.
Credencial: selecione a credencial para se conectar à sua fonte de dados. Certifique-se de:
- Selecione a chave de consumidor ao criar uma credencial.
- Forneça o nome de usuário do usuário que o aplicativo conectado está imitando no campo de entrada Nome do usuário.
- Armazene a senha do usuário que o aplicativo conectado está imitando em um Azure Key Vault segredo.
- Se o IP da máquina de runtime de integração auto-hospedada estiver dentro dos intervalos de IP confiáveis para sua organização definidos no Salesforce, forneça apenas a senha do usuário.
- Caso contrário, concatene a senha e o token de segurança como o valor do segredo. O token de segurança é uma chave gerada automaticamente que deve ser adicionada ao final da senha ao fazer login no Salesforce a partir de uma rede não confiável. Saiba mais sobre como obter ou redefinir um token de segurança.
- Forneça a chave do consumidor da definição do aplicativo conectado. Você pode encontrá-lo na página Gerenciar Aplicativos Conectados do aplicativo conectado ou na definição do aplicativo conectado.
- Armazenou o segredo do consumidor da definição do aplicativo conectado em um segredo Azure Key Vault. Você pode encontrá-la junto com a chave de consumidor.
Objetos: Forneça uma lista de nomes de objetos para definir o escopo da verificação. Por exemplo,
object1; object2. Uma lista vazia significa que ele está recuperando todos os objetos disponíveis. Você pode especificar nomes de objeto como um padrão curinga. Por exemplo,topic?,*topic*outopic_?,*topic*.Memória máxima disponível (aplicável ao usar o runtime de integração auto-hospedada): memória máxima (em GB) disponível na VM do cliente para ser usada pelos processos de verificação. Isso depende do tamanho da fonte do Salesforce a ser verificada.
Observação
Como regra geral, forneça 1 GB de memória para cada 1000 tabelas
Selecione Testar conexão para validar as configurações (disponíveis ao usar o Azure Integration Runtime).
Selecione Continuar.
Escolha o gatilho de verificação. Você pode configurar uma programação ou executar a verificação uma vez.
Analise a digitalização e selecione Salvar e Executar.
Exibir suas verificações e execuções de verificação
Para exibir as verificações existentes:
- Acesse o portal do Microsoft Purview. No painel esquerdo, selecione Mapa de dados.
- Selecione a fonte de dados. Você pode exibir uma lista de verificações existentes nessa fonte de dados em Verificações recentes ou pode exibir todas as verificações na guia Verificações .
- Selecione a verificação que tem os resultados que você deseja visualizar. O painel mostra todas as execuções de verificação anteriores, juntamente com o status e as métricas de cada execução de verificação.
- Selecione a ID de execução para marcar os detalhes da execução de verificação.
Gerenciar suas varreduras
Para editar, cancelar ou excluir uma verificação:
Acesse o portal do Microsoft Purview. No painel esquerdo, selecione Mapa de Dados.
Selecione a fonte de dados. Você pode exibir uma lista de verificações existentes nessa fonte de dados em Verificações recentes ou pode exibir todas as verificações na guia Verificações .
Selecione a verificação que você quer gerenciar. Você poderá:
- Edite a verificação selecionando Editar verificação.
- Cancele uma verificação em andamento selecionando Cancelar execução de verificação.
- Exclua a verificação selecionando Excluir verificação.
Observação
- A exclusão da verificação não exclui os ativos do catálogo criados a partir de verificações anteriores.
Próximas etapas
Agora que você registrou sua fonte, siga os guias abaixo para saber mais sobre o Microsoft Purview e seus dados.