Saltar al contenido

Esta página aún no está traducida — estás leyendo la versión en portugués. Ver en portugués

PreviewActualizado el 2026-09-08

Salesforce — conector

Lê objetos do CRM Salesforce (Account, Contact, Opportunity, Lead e objetos customizados) via SOQL e carrega na camada Bronze.

En esta página (15)

Estado: Preview — comportamento pode mudar; sem SLA. Métricas de nuvem (custo faturado, latência): NÃO MEDIDO.

Leia antes: ../conectores.md (mapa de estados) e fichas.md (índice das fichas).


O que é#

Lê objetos do CRM Salesforce (Account, Contact, Opportunity, Lead e objetos customizados) via SOQL e carrega na camada Bronze.

Modos de ingestão suportados:

  • Nós buscamos — Nós buscamos os dados na sua fonte.

Para que serve#

Trazer os dados de Salesforce para o seu datalake e disponibilizá-los às camadas Bronze/Silver/Gold, aos modelos de BI e ao wizard de perguntas em linguagem natural.

Quando usar / quando não usar#

Use quando você precisa consolidar esta fonte no datalake de forma agendada, com isolamento por workspace.

Lembre-se de que, em Preview, a liberação geral depende de credencial real e de uma execução controlada, validada manualmente pela nossa equipe.

Plano e permissões#

  • Plano: núcleo do produto (conectores fazem parte de todos os planos; o limite é o número de fontes do plano).
  • Acesso: exige workspace ativo — com a assinatura em atraso, suspensa ou cancelada, a execução fica bloqueada.
  • Desligamento: a execução de ingestão pode ser desligada temporariamente (manutenção ou incidente). Quando isso acontece, a tela informa que o recurso está indisponível no momento.

Pré-requisitos#

  • Uma conta Salesforce com acesso aos dados que você quer ingerir.
  • Crie um App Conectado no Salesforce (Setup → App Manager) com OAuth e os escopos de leitura (api, refresh_token) e informe a URL da instância, o Consumer Key/Secret e um refresh token. Os segredos são cifrados (AES-256-GCM) e nunca são exibidos de novo. Se a autorização expirar, basta reconectar — a fonte e o histórico são preservados.

Credenciais#

Forma de autenticação: OAuth 2.0 (client id/secret + refresh token). Todos os segredos são cifrados (AES-256-GCM) e nunca são exibidos de novo. Se a autorização expirar, basta reconectar — a fonte e o histórico são preservados.

Campos sensíveis. Eles são cifrados (AES-256-GCM) e nunca ficam no config da conexão, na definição do pipeline, no export ou na DAG. Por padrão o valor cifrado fica no banco; mover a credencial desta conexão para o cofre externo de credenciais é uma escolha explícita, feita por conexão depois de salvar — ver ../../administracao/credenciais-e-rotacao.md.

  • Consumer secret (clientSecret)
  • Refresh token (refreshToken) — Emitido no fluxo de autorização OAuth. Se expirar ou for revogado, reconecte a conta — não é preciso recriar a fonte.

Segredos nunca são reexibidos e passam pela redação em todo erro/log (token cru, URL-encoded e em JSON).

Campos do formulário#

CampoRótuloTipoObrigatórioObservação
instanceUrlURL da instânciatextosimA URL que aparece após o login (My Domain). Sem barra no final.
objectsObjetostextonãoSepare por vírgula ou ponto e vírgula. Aceita objetos customizados (terminados em __c). Vazio = Account, Contact, Opportunity e Lead.
loginUrlURL de login (sandbox)textonãoSó mude para https://test.salesforce.com se a conexão for com uma sandbox.
clientIdConsumer keytextosim—
clientSecret 🔒Consumer secretsenha/segredosimsegredo (cifrado; cofre externo opcional)
refreshToken 🔒Refresh tokensenha/segredosimsegredo (cifrado; cofre externo opcional); Emitido no fluxo de autorização OAuth. Se expirar ou for revogado, reconecte a conta — não é preciso recriar a fonte.

Passo a passo#

  1. No menu ETL/ELT → Conexões, use Nova conexão.
  2. Escolha Salesforce no catálogo.
  3. Preencha os campos do formulário (veja a tabela acima).
  4. Use Testar conexão. O resultado vem separado por Rede (alcance do servidor), Autenticação (usuário e senha) e Leitura (listar tabelas) — cada um com OK, Falhou, Não se aplica ou Não testado.
  5. Use Salvar conexão. Salvar NÃO inicia ingestão nenhuma.
  6. No cartão da conexão, use Montar extração (ou vá em ETL/ELT → Pipelines e use Novo pipeline). O pipeline aponta para a conexão salva — a credencial não é copiada.
  7. Na revisão, Publicar (agenda desligada) cria a versão 1 sem executar nada. Depois, Ativar agenda e Executar agora são ações separadas.

Exemplo — teste de conexão#

Configuração de exemplo (todos os valores são fictícios; segredos aparecem mascarados):

text
# Exemplo sintético (valores fictícios — não são credenciais reais)
instanceUrl = https://exemplo.my.salesforce.com
objects = Account; Contact
loginUrl = https://login.salesforce.com
clientId = exemplo-client-id-ficticio
clientSecret = •••••• (cifrado — nunca exibido)
refreshToken = •••••• (cifrado — nunca exibido)

Resultado esperado#

O Testar conexão retorna a lista de tabelas/recursos descobertos. Após a primeira carga, as linhas aparecem na camada Bronze do seu workspace, prontas para o pipeline.

Limites e custos#

  • Paginação: teto duro por execução (default 10.000 páginas / 5.000.000 linhas); guarda anti-loop.
  • Carga SaaS: default batchSize 5.000, maxRows 200.000 por recurso.
  • Volume estimado: ~1 GB/mês (estimativa de catálogo, não medição).
  • Custo: a extração em si não é cobrada pela plataforma; a carga Bronze consome carga no datalake (cobrável). Custo faturado real de nuvem = NÃO MEDIDO.

Segurança#

  • Escopo por workspace: cada cliente lê e escreve só no seu próprio datalake (<prefixo>_bronze / _silver / _gold); nunca há vazamento entre workspaces.
  • Segredos cifrados: material sensível é cifrado com AES-256-GCM antes de ser gravado. O cofre externo de credenciais é opcional e ligado por conexão; sem ele, o valor cifrado fica no banco. Trocar o valor aqui NÃO revoga a credencial na origem.
  • Redaction: todo erro/log passa pela redação de segredos (cru, URL-encoded e em JSON).
  • Produção não finge: um caminho que cairia em mock aciona a guarda de produção (falha explícita em vez de simular sucesso).

Erros comuns#

  • Autorização expirada/revogada — reconecte a fonte (a fonte e o histórico são preservados; não recrie a fonte).
  • Recurso não encontrado — confira o identificador do recurso (planilha/conta/objeto) e as permissões concedidas.
  • Limite de requisições (quota) — a extração respeita Retry-After e retenta; picos podem atrasar a execução.

Diagnóstico#

  • Use Testar conexão para isolar problemas de credencial/rede antes de agendar.
  • Acompanhe as execuções na observabilidade por conector (taxa de erro, p50/p95, freshness).
  • Uma mudança de esquema na origem é sinalizada pelo schema drift (coluna nova = info; coluna removida/tipo mudado = atenção).

Relacionados#


Última revisão: 2026-09-08. Ficha gerada automaticamente do catálogo de conectores do produto.

Enlaces relacionados