와 QRadar Salesforce 간의 통신을 활성화하려면, Salesforce 콘솔에서 ‘외부 클라이언트 앱’을 구성하고 해당 애플리케이션에서 생성된 인증 정보를 수집하십시오. 로그 QRadar 소스를 구성할 때 이러한 세부 정보가 필요합니다.
시작하기 전에
Salesforce 서버에서 RESTful API가 활성화되어 있지 않은 경우, Salesforce 지원팀에 문의하십시오.
프로시저
- 클라이언트 자격 증명 흐름(Client Credential Flow)을 위해 ‘ Salesforce ’ 외부 클라이언트 앱을 구성합니다.
- Salesforce Security Monitoring 서버에 로그인하십시오.
- 으로 이동합니다.
- 외부 클라이언트 앱 이름, API 이름, 연락처 이메일 주소 및 기타 필수 입력 항목과 같은 다음 정보를 입력해 주십시오.
- “ OAuth 설정 활성화”를 선택하고 “ OAuth ” 옵션을 활성화하십시오.
- ‘앱 설정 ’에서 ‘콜백’ URL 을 구성하십시오. 사용자가 해당 애플리케이션에 대한 자세한 정보를 확인하기 위해 이동할 수 있는 URL 주소를 입력하세요. 예를 들어: https://login.salesforce.com/
https://login.salesforce.com/
- ‘ OAuth ’ 범위 중 ‘API를 통해 사용자 데이터 관리(api) ’를 선택합니다.
- 필요에 따라 나머지 선택적 매개변수를 구성하십시오
- '플로우 활성화 '에서 '클라이언트 자격 증명 플로우 활성화'를 선택합니다.
- ‘저장/생성’을 클릭하여 외부 클라이언트 앱을 생성하세요.
- Salesforce 외부 클라이언트 앱에 대한 ‘ OAuth ’ 정책 및 ‘Run As(사용자 이름) ’ 설정을 구성합니다.
- ’로 이동합니다.
- 앞서 생성한 외부 클라이언트 앱을 실행하세요.
- ‘정책’ 탭을 클릭한 다음 ‘편집’을 클릭합니다.
- ‘앱 정책 ’에서 ‘ OAuth ’을 선택합니다.
- '권한 관리 설정 ' 창에서 '권한 관리 사용' 확인란을 선택하십시오.
- OAuth 정책에서 ‘허용된 사용자’를 ‘모든 사용자가 자체 승인할 수 있음’으로 설정합니다.
- “ OAuth 흐름 및 외부 클라이언트 앱 개선 사항 ”에서 “클라이언트 자격 증명 흐름 활성화”를 선택합니다.
- “Run As (사용자 이름) ” 필드에서 클라이언트 자격 증명 흐름에서 사용할 “ Salesforce ” 사용자를 선택합니다.
일부 Salesforce UI 버전에서는 이 필드가 ‘실행 사용자’로 표시됩니다.
- 필요에 따라 나머지 선택적 매개변수를 설정하십시오.
- ‘저장’을 클릭하세요.
다음에 수행할 작업
소비자 키와 비밀 키를 얻으려면 다음 단계를 따르십시오:
- 탐색 메뉴에서 로 이동합니다.
- 앞서 생성한 외부 클라이언트 앱을 실행하세요.
- '설정' 탭을 클릭하세요.
- OAuth 설정을 펼치세요.
- ‘앱 설정 ’에서 ‘컨슈머 키 및 시크릿’을 클릭하세요. 메시지가 표시되면 필요한 인증 코드를 입력하세요.
- ‘소비자 세부 정보 ’ 페이지에서 ‘소비자 키 ’와 ‘소비자 비밀 키’ 값을 확인해 주세요.