概要
Salesforce は顧客関係管理サービスと、カスタマーサービス、マーケティングオートメーション、アナリティクス、アプリケーション開発に特化したエンタープライズアプリケーションのスイートを提供しています。
Salesforce と Datadog の統合により次のことが行えます:
- Datadog ログ管理を使用して、Salesforce のユーザーアクティビティ、プラットフォームアクセスアクティビティ、セキュリティログを表示し、パースします。
- Salesforce プラットフォームからのイベントにモニターを設定する。
- Datadogのセキュリティプラットフォームを活用して、Salesforce プラットフォームに対する脅威を監視および検知する。
- Salesforce API の使用量を監視し、API の制限以下で運用を行っていることを確認する。
セットアップ
インストール
インストールは必要ありません。
構成
Datadog にデータを送信するよう Salesforce を構成するには、Salesforce イベントモニタリングにアクセスし、Salesforce イベント上のストレージを有効化して Salesforce の組織を Datadog に接続する必要があります。
権限
Salesforce Shield を使用している場合、すべてのイベントに対して必要な権限が設定されています。Shield をご利用でない場合は、イベントモニタリングアドオンが必要です。
イベントストレージを有効化する
プラットフォームまたはリアルタイムイベントの使用を計画している場合、イベントマネージャーでこれを設定する必要があります。イベントログファイルイベントの場合は、このステップは必要ありません。
- (Lightning インターフェースを使用して) Salesforce のアカウントにログインします。
- Event Manager を検索します。
- Event Manager ページで、クロールしたい各イベントについて右矢印をクリックして Enable Storage を選択します。ストリーミングを有効にする必要はありません。
サポートされているイベントの一覧は、Salesforce インテグレーションタイルの Configuration タブにある Platform Events セクションで確認できます。
組織を接続する
Salesforce の組織で、固有のシステムアカウントを作成します。
Salesforce インテグレーションタイルの ** Configuration** タブにある New Production Org または New Sandbox Org をクリックします。
これらのイベントに付けたいカスタムタグを、カンマ区切りのリストとして設定します。有効にするイベントを選択することができます。
Save をクリックします。これにより、Salesforce アカウントにログインし、Datadog のアクセス権限を付与するよう促されます。
ログインフローが完了したら、Datadog の Salesforce インテグレーションタイルに戻ります。組織には、すぐに使えるデフォルトのタグが含まれています。
使用するタグを選択し、Connect をクリックします。
この手順を繰り返して、残りの組織を接続します。追加しようとする組織へのアクセス権が必要です。
注: Salesforce org ID にデフォルトタグが追加されますが、このタグは企業にとってより意味の通りやすいものになるよう編集することができます。
結果
しばらくすると、salesforce
のソース下にログが表示されます。Salesforce は頻繁にイベントログファイルに書き込むわけではないため、イベントログファイルベースのイベントが Datadog に表示されるまでに、1 時間以上かかる場合があります。
収集データ
メトリクス
salesforce.limits.max (gauge) | The maximum limit for this resource |
salesforce.limits.remaining (gauge) | The remaining limit for this resource |
イベント
ログイベントの一覧は、リアルタイムイベント監視データ保存と EventLogFile イベントを参照してください。
サービスチェック
Salesforce インテグレーションには、サービスのチェック機能は含まれません。
トラブルシューティング
Configuration タブで The authenticated connection does not have access
エラーが発生した場合、要求されたイベントにアクセスするための権限が欠落している可能性があります。Salesforce の Datadog ロールの管理者権限を一時的に有効にして、不足しているアクセス権限を確認することができます。
最低限、ユーザーには以下の権限が必要です。
- API Enabled
- View Setup and Configuration
- View Real-Time Event Monitoring Events
- View Event Log Files
- View Threat Detection Events
ユーザーは、構成で選択されている基礎となるイベントオブジェクトの読み取り権限も持っている必要があります。
ご不明な点は、Datadog のサポートチームまでお問合せください。
その他の参考資料