Salesforce 외부 클라이언트를 구성하여 통신하도록 설정하기 QRadar

QRadar Salesforce 간의 통신을 활성화하려면, Salesforce 콘솔에서 ‘외부 클라이언트 앱’을 구성하고 해당 애플리케이션에서 생성된 인증 정보를 수집하십시오. 로그 QRadar 소스를 구성할 때 이러한 세부 정보가 필요합니다.

시작하기 전에

Salesforce 서버에서 RESTful API가 활성화되어 있지 않은 경우, Salesforce 지원팀에 문의하십시오.

프로시저

  1. 클라이언트 자격 증명 흐름(Client Credential Flow)을 위해 ‘ Salesforce ’ 외부 클라이언트 앱을 구성합니다.
    1. Salesforce Security Monitoring 서버에 로그인하십시오.
    2. ‘설정’ > ‘앱 관리자’ > ‘새 외부 클라이언트 앱’ 버튼 으로 이동합니다.
    3. 외부 클라이언트 앱 이름, API 이름, 연락처 이메일 주소 및 기타 필수 입력 항목과 같은 다음 정보를 입력해 주십시오.
    4. “ OAuth 설정 활성화”를 선택하고 “ OAuth ” 옵션을 활성화하십시오.
    5. ‘앱 설정 ’에서 ‘콜백’ URL 을 구성하십시오. 사용자가 해당 애플리케이션에 대한 자세한 정보를 확인하기 위해 이동할 수 있는 URL 주소를 입력하세요. 예를 들어: https://login.salesforce.com/
      https://login.salesforce.com/
    6. ‘ OAuth ’ 범위‘API를 통해 사용자 데이터 관리(api) ’를 선택합니다.
    7. 필요에 따라 나머지 선택적 매개변수를 구성하십시오
    8. '플로우 활성화 '에서 '클라이언트 자격 증명 플로우 활성화'를 선택합니다.
    9. ‘저장/생성’을 클릭하여 외부 클라이언트 앱을 생성하세요.
  2. Salesforce 외부 클라이언트 앱에 대한 ‘ OAuth ’ 정책 및 ‘Run As(사용자 이름) ’ 설정을 구성합니다.
    1. ‘설정 ’ > ‘외부 클라이언트 앱 관리자 ’로 이동합니다.
    2. 앞서 생성한 외부 클라이언트 앱을 실행하세요.
    3. ‘정책’ 탭을 클릭한 다음 ‘편집’을 클릭합니다.
    4. ‘앱 정책 ’에서 ‘ OAuth ’을 선택합니다.
    5. '권한 관리 설정 ' 창에서 '권한 관리 사용' 확인란을 선택하십시오.
    6. OAuth 정책에서 ‘허용된 사용자’를 ‘모든 사용자가 자체 승인할 수 있음’으로 설정합니다.
    7. OAuth 흐름 및 외부 클라이언트 앱 개선 사항 ”에서 “클라이언트 자격 증명 흐름 활성화”를 선택합니다.
    8. Run As (사용자 이름) ” 필드에서 클라이언트 자격 증명 흐름에서 사용할 “ Salesforce ” 사용자를 선택합니다.
      일부 Salesforce UI 버전에서는 이 필드가 ‘실행 사용자’로 표시됩니다.
    9. 필요에 따라 나머지 선택적 매개변수를 설정하십시오.
    10. ‘저장’을 클릭하세요.

다음에 수행할 작업

소비자 키와 비밀 키를 얻으려면 다음 단계를 따르십시오:
  1. 탐색 메뉴에서 설정 > 외부 클라이언트 앱 관리자 로 이동합니다.
  2. 앞서 생성한 외부 클라이언트 앱을 실행하세요.
  3. '설정' 탭을 클릭하세요.
  4. OAuth 설정을 펼치세요.
  5. ‘앱 설정 ’에서 ‘컨슈머 키 및 시크릿’을 클릭하세요. 메시지가 표시되면 필요한 인증 코드를 입력하세요.
  6. ‘소비자 세부 정보 ’ 페이지에서 ‘소비자 키 ’와 ‘소비자 비밀 키’ 값을 확인해 주세요.