CXG 通过集成高德地图(Amap),为阿里云上的 Salesforce 提供解决方案。支持地址智能输入,点击地址查看高德地图等能力。
初始化配置指引
建议您根据以下顺序进行配置,以提高配置效率。
配置 Integration User 权限
Integration User 是指 CXG 后端同步数据到 Salesforce Platform 时所采用的身份,或者调用 Salesforce Platform API 的系统默认机器用户。我们需要赋予 Integration 用户对数据的 CRUD 权限,来操作 CXG 相关功能的实现。该用户需要管理员手动创建,并在创建后赋予 CXG Integration User 权限集和其他手动创建的权限集。
前提条件
Package 已经成功安装到您的 Salesforce 组织中。
前往 Setup > Permission Sets,检查以下权限集已经成功添加到组织内的权限集中:
操作步骤
创建 Integration User
注意:如果下述 Integration User 已经通过 Connected Experiences Gateway 中别的集成应用添加,那么可以跳过创建,直接使用同一个 Integration User。
登录 Salesforce Platform,点击 Setup > Users > New。
a. Last Name 填写用户名字,建议填 CXG Automated
b. Alias 填写名字简称,建议填 CXG
c. Email 填写用户邮箱
d. Username 填写用户名,不能重复
e. Nickname 填写昵称,或者使用默认
f. User License 选择 Salesforce Integration
g. Profile 选择 Salesforce API Only System Integrations
保存新创建的 User。
User 详情页中,点击 Permission Set Assignments > Edit Assignments,选择 CXG Integration User 权限集。
保存,完成。
赋予 Integration User 对于标准对象、应用、和查询配置的权限
注意:Permission Set 中的标准对象权限、应用权限、和查询配置等权限最终无法通过 Package 交付。因此这部分赋权需要管理员手动配置。Integration User 需要拥有以上权限,才能完成 CXG 预设的功能。因此管理员需要根据指引手动创建权限集,并将其分配给 Integration User。
这里需要手动创建的权限集为 CXG Integration User Setup Access。
注意:如果该权限集已经通过 Connected Experiences Gateway 中别的集成应用添加,那么可以直接使用该权限集,跳过步骤 1,继续步骤 2 之后的操作,直接对其进行更新。
登录 Salesforce Platform,点击 Setup > Permission Sets > New。
保存,跳转 Permission Set 详情页。
点击 Object Settings > Accounts > Edit > Object Permissions > 勾选 Read、View All > 保存。
点击 Object Settings > Cases > Edit > Object Permissions > 勾选 Read、 Create、 Edit、 View All > 保存。
点击 Object Settings > Contacts > Edit > Object Permissions > 勾选 Read、View All > 保存。
点击 Object Settings > Leads > Edit > Object Permissions > 勾选 Read、View All > 保存。
点击 Object Settings > Opportunity > Edit > Object Permissions > 勾选 Read、View All > 保存。
点击 Object Settings > Quick Text > Edit > Object Permissions > 勾选 Read、View All > 保存。
保存,跳转 Permission Set 详情页。
点击 System Permissions > Edit > System > 勾选 Access Activities、Edit Events。
点击 System Permissions > Edit > System > 勾选 View Setup and Configuration (系统会自动勾选 View Roles and Role Hierarchy) > 保存。
保存,跳转 Permission Set 详情页。
点击 Manage Assignment > Add Assignment,勾选 Integration User (CXG Automated)。
配置 Sharing Settings
I. 对于标准对象
出于安全考虑,本产品设计的权限集不要求 Modify All 权限。这意味着,如果您转移了由 Integration User 创建的记录的Owner关系,本产品集成可能将不再拥有该记录的编辑权限(取决于您的组织中对于该标准对象的 Sharing Setting ),这可能会导致产品出错。如果您确有这类修改 Owner 关系的需求,您可以考虑如下解决办法:
创建分级角色,将 Integration User 置于高级角色,使其一直拥有遵照特定分组的记录的权限。参考:Salesforce Roles and Hierarchies
创建 Sharing Rules ,为特定的对象修改分享设置。参考:Salesforce Sharing Rules
II. 对于自定义对象
Amap集成产品在设计时对于所有自定义对象默认的 Sharing Settings 为:
Default Internal Access: Public Read/Write
Default External Access: Private
Grant Access Using Hierarchies: Yes
如果您确有需求去修改某个自定义对象的分享规则,比如将某个自定义对象的 Organization-Wide Default 修改为 Private,来控制不同用户之间的访问权限,为了防止产品出错,我们建议您采取创建分级角色的方法,来确保 Integration User 一直拥有自定义对象的权限。或者您可以手动为 Integration User 创建包含某自定义对象 Modify All 权限的权限集,由于本产品中所有自定义对象的记录都是由 Integration User 创建的,所以该方法并不会影响您的组织安全。
配置用户权限
通过 Salesforce 的权限管理能力,您可以对员工使用短信集成的数据和功能进行权限分配。在 Package 中,我们提供了基于权限集组(Permission Set Group)的默认身份体系,并针对不同功能模块设计了合适颗粒度的权限集(Permission Set),您可以直接给用户分配权限集组来完成赋权,也可以自定义组合我们交付的权限集来生成符合您需求的角色。
针对 Amap 功能,我们提供了一种身份:CXG Admin,来管理 Amap 配置;和一个权限集:CXG Use Amap Integration,用于使用 Amap 集成。您需要为员工分配合适的权限来完成相应工作。
前提条件
Package 已经成功安装到您的 Salesforce 组织中。
前往 Setup > Permission Set Groups,检查一个权限集组已经成功添加到您的组织中:
前往 Setup > Permission Sets,检查一个权限集组已经成功添加到您的组织中: - b. CXG Use Amap Integration
注意:当前这些权限集中包含的权限集的 License 设置均为 Salesforce,非 Salesforce license 的用户(比如 Chatter External,Service Cloud)无法获得这些权限集。
赋予 CXG Admin 权限
CXG Admin 权限集组主要是分配给具有更高配置权限的员工或者用户,它涵盖了 CXG 所拥有的所有自定义数据和功能配置的权限,也包括 Amap 集成的管理权限,如果用户需要配置 Amap 集成,请为其添加 CXG Admin 权限集组。
操作步骤
前往 Salesforce Platform,点击 Setup > Users > 选择需要操作 Amap 配置的员工账户。
找到 Permission Set Group Assignments, 点击 Edit Assignments。
在 Available Permission Set Groups 中,选择 CXG Admin 权限集组。
点击 Add > 保存。
赋予 CXG Use Amap Integration 权限
CXG Use Amap Integration 权限集主要是分配给对 CXG 相关自定义数据对象具有查看权限,以及对 Amap 位置组件具有使用权限的员工。
操作步骤
前往 Salesforce Platform,点击 Setup > Users > 选择需要使用 Amap 位置组件的员工账户。
找到 Permission Set Assignments, 点击 Edit Assignments。
在 Available Permission Sets 中,选择 CXG Use Amap Integration 权限集。
点击 Add > 保存
添加并启用 Amap 连接器
前提条件
安装 CXG Package 并且开通 CXG 服务。
操作者需要是 Salesforce 系统管理员身份或者被授予前文提到的 CXG Admin 身份
操作步骤
登录 Salesforce,在 App Launcher 中搜索并切换为 CXG,点击 Setup > 连接器。
点击新增连接器,选择 Amap。
输入参数:Name, Web Service Key, Web Service Secret。详细可看下面如何获取这些参数。
二次确认后提交,添加并且启用成功。
如何在 Amap 中获取连接参数和赋予 API 权限给 CXG?
操作步骤
登录高德开放平台, 前往控制台 > 我的应用
点击创建新应用, 名称和类型按需填入
在应用下点击添加 key , 选择服务平台为 Web 服务
打开数字签名以便获取 Web Service Secret
提交完成后,在应用列表中 Web Service Key, Web Service Secret