Guia de configuração · Salesforce

Conecte o Datasync ao seu Salesforce em 6 passos

Guia para o time de TI: crie um Connected App no Salesforce e libere o acesso somente leitura do Datasync aos seus objetos (contas, oportunidades, leads…) — sem exportar relatório à mão nem depender de ninguém puxar CSV.

scheduleTempo estimado: ~15 minutos
visibilityAcesso somente leitura
lockControle 100% no seu org
badgeVia usuário de integração dedicado
Arquitetura

Como a conexão funciona

O Datasync autentica com um Connected App criado por você, no seu org — via OAuth2 — e lê os dados pela API REST oficial do Salesforce, com consultas SOQL.

cloud_sync

GoPanel Datasync

Solicita token e consulta os objetos via SOQL

1 · OAuth2
usuário + senha
apps

Connected App

Valida o app (Consumer Key/Secret) e emite o token

2 · Token
de acesso
api

Salesforce REST API

query / sobjects — leitura via SOQL

3 · Leitura
dos objetos
hub

Seu Salesforce

Objetos (SObjects): Account, Opportunity, Lead…

check_circle O usuário de integração enxerga só o que o perfil permite
check_circle Escopo limitado aos objetos que você selecionar
check_circle Revogável a qualquer momento pelo seu time
Antes de começar

O que você vai precisar

admin_panel_settings

Administrador do Salesforce

Conta com acesso ao Setup para criar um Connected App e ajustar as políticas de OAuth do org.

badge

Usuário de integração

Um usuário dedicado (recomendado) com perfil somente leitura nos objetos a extrair — evita usar a conta de uma pessoa física.

vpn_key

Security Token (ou IP liberado)

O Security Token desse usuário — ou uma faixa de IP confiável liberada, para dispensar o token no login por API.

Mão na massa

Passo a passo da configuração

Siga na ordem. Os passos 1 a 3 são no Salesforce; os passos 4 a 6, dentro do GoPanel.

1

Criar o Connected App

public Setup → App Manager → New Connected App
  1. No Salesforce, clique na engrenagem ⚙ → Setup.
  2. Na busca rápida, digite App Manager e clique em New Connected App (opção Create a Connected App).
  3. Nome: GoPanel Datasync · e-mail de contato do seu time de TI.
  4. Marque Enable OAuth Settings.
  5. Callback URL: https://login.salesforce.com/services/oauth2/callback (placeholder — não usamos redirecionamento).
  6. Em Selected OAuth Scopes, adicione: Manage user data via APIs (api) e Perform requests at any time (refresh_token, offline_access).
  7. Salve e aguarde ~2 a 10 minutos até o app propagar.
MinhaOrg.lightning.force.com/lightning/setup/NavigationMenus/... — New Connected App
apps GoPanel Datasync · OAuth Settings
check_box Enable OAuth Settings
check_circle Ativado
key Scope api · Manage user data via APIs
check_circle Selecionado
key Scope refresh_token · offline_access
check_circle Selecionado
Save
timer
Após salvar, o Salesforce avisa que pode levar até 10 minutos para o app entrar em vigor. Se o teste de conexão falhar logo de cara, aguarde e tente de novo.
2

Habilitar o fluxo OAuth e copiar Consumer Key / Secret

public Setup → OAuth and OpenID Connect Settings + Manage Consumer Details
  1. Em Setup → OAuth and OpenID Connect Settings, ative Allow OAuth Username-Password Flows — é o fluxo que o Datasync usa. (Orgs recentes vêm com ele desligado.)
  2. Volte ao App Manager, localize GoPanel DatasyncView → Manage Consumer Details (confirme com o código enviado por e-mail).
  3. Copie o Consumer Key — é o Client ID.
  4. Copie o Consumer Secret — é o Client Secret.
MinhaOrg.lightning.force.com/.../ConnectedApps — Manage Consumer Details
vpn_key GoPanel Datasync · Consumer Details
3MVG9kR...aB1cD2eF3gH4iJ5kL6mN7oP8qR9sT
content_copy
9F8E7D6C5B4A•••••••••••••••••••••
content_copy
toggle_on
Sem "Allow OAuth Username-Password Flows", a autenticação falha. Esse é o erro mais comum em orgs criados a partir de 2023 — o fluxo vem desativado por padrão e precisa ser ligado uma vez, no nível do org.
3

Preparar o usuário de integração, o acesso a objetos e o Security Token

person Setup → Users · Permission Sets · Reset Security Token
  1. Use (ou crie) um usuário de integração dedicado — nunca a conta de uma pessoa física.
  2. Logado como esse usuário, vá em Configurações (Settings) → Reset My Security Token. O token é enviado por e-mail.
  3. Guarde o usuário, a senha e o Security Token recém-gerado.

shield É aqui que você escolhe os objetos O CONTROLE REAL DE ACESSO

O Connected App e o escopo api não limitam objetos — o token herda exatamente o que o usuário de integração enxerga. Quem define isso é o Permission Set (ou Profile) dele. Crie um permission set read-only e marque apenas Read nos objetos desejados:

  1. Em Setup → Permission Sets → New, crie GoPanel Datasync — Read Only.
  2. Em Object Settings, marque Read somente nos objetos a extrair (ex.: Account, Opportunity, Lead) — deixe o resto sem Read.
  3. (Opcional) Ajuste a Field-Level Security para esconder campos sensíveis (CPF, salário…).
  4. Clique em Manage Assignments → Add Assignment e atribua ao usuário de integração.
MinhaOrg.lightning.force.com/.../PermSets — GoPanel Datasync — Read Only
shield Object Settings · somente Read
table_view Account
check_circle Read
table_view Opportunity
check_circle Read
table_view Lead
check_circle Read
visibility_off Contract, Case, …
Sem acesso
shield
É este permission set que trava o GoPanel. Na descoberta de objetos (passo 5), o GoPanel só consegue listar e ler o que este usuário tem Read — nenhum outro objeto do org fica acessível, por mais amplo que seja o escopo OAuth.
verified_user
Camada extra (opcional): no Connected App, defina Permitted Users = "Admin approved users are pre-authorized" e autorize apenas o perfil/permission set da integração. Assim você controla também quem pode autenticar pelo app, não só quais objetos são lidos.
MinhaOrg.lightning.force.com/.../ResetApiTokenConfirm — Reset Security Token
mail Security Token enviado por e-mail
integracao.datasync@suaempresa.com
XyZ12aBcD34eFgH56
content_copy
lan
Dispensar o token? Se preferir, um admin pode liberar a faixa de IP do GoPanel em Setup → Network Access (Trusted IP Ranges) ou afrouxar as restrições de IP no Connected App. Aí o campo Security Token fica opcional. Sem uma coisa ou outra, o login por API é bloqueado.
event_busy
O Security Token muda sozinho. Ele é resetado quando a senha do usuário é alterada. Por isso o usuário de integração deve ter senha que não expira — do contrário a sincronização para quando a senha for trocada.
4

Criar o conector Salesforce no GoPanel

cloud_sync GoPanel → Datasync → Fontes → Novo conector → Salesforce
  1. No GoPanel, vá em Datasync → Fontes → Novo conector → Salesforce.
  2. Instance URL: o endereço do seu org (ex.: https://suaempresa.my.salesforce.com).
  3. Client ID e Client Secret: o Consumer Key e o Consumer Secret (passo 2).
  4. Usuário e Senha: os do usuário de integração (passo 3).
  5. Security Token (opcional): cole o token — ou deixe em branco se o IP estiver liberado.
portal.gopanel.com.br/data/connectors/new — Salesforce
cloud_sync Novo conector · Salesforce
https://suaempresa.my.salesforce.com
3MVG9kR…9sT
••••••••••••••••••••••••
integracao.datasync@suaempresa.com
••••••••••••
XyZ12aBcD34eFgH56
Salvar
verified_user
Credenciais protegidas. Client Secret, senha e Security Token são gravados criptografados no Azure Key Vault — não aparecem mais na tela depois de salvos.
5

Descobrir e selecionar os objetos a ler

cloud_sync GoPanel → no mesmo conector → Explorar objetos
  1. Depois de salvar, o GoPanel descobre automaticamente os objetos consultáveis (SObjects) do seu org — padrão e customizados (*__c).
  2. Clique em Explorar em qualquer objeto para ver a contagem de registros e uma amostra das primeiras linhas.
  3. Marque os objetos que quer trazer (ex.: Account, Opportunity, Lead). Só o que você marcar é ingerido.
portal.gopanel.com.br/data/pipelines/… — Objetos do Salesforce
hub Objetos disponíveis · selecione o que ler
table_view Account · Contas
12.480 registros
table_view Opportunity · Oportunidades
8.213 registros
table_view Lead · Leads
24.905 registros
table_view Contract__c · Contrato (custom)
1.902 registros
Salvar seleção
visibility
Você só enxerga o que o perfil enxerga. A descoberta e a leitura respeitam as permissões do usuário de integração. Se um objeto esperado não aparece, revise o perfil / permission set desse usuário no Salesforce.
6

Testar a conexão e sincronizar

cloud_sync GoPanel → no conector → Testar conexão
  1. Clique em Testar conexão. O GoPanel faz o login OAuth, valida o token e confirma o acesso à API do Salesforce.
  2. Conferiu os objetos certos? Salve e dispare a primeira sincronização.
check_circle
Deu erro de autorização? Reveja o fluxo username-password ligado (passo 2) e o Security Token (passo 3). Erro invalid_grant quase sempre é senha+token errados ou o token que mudou.

A partir daí, a sincronização é incremental — objeto por objeto, via SOQL por SystemModstamp:

fiber_new
Novo
Registro inédito → traz.
edit
Alterado
SystemModstamp mudou → atualiza.
cached
Inalterado
Fica fora da janela → pula.
bolt
Volume alto
Usa a Bulk API automaticamente.
bolt
Em objetos com milhões de registros, só o que mudou desde a última execução é consultado — a maioria das sincronizações incrementais leva segundos a poucos minutos.
Segurança

O acesso fica sob o seu controle — sempre

Quatro garantias do modelo de conexão por Connected App (OAuth2).

visibility

Somente leitura

O Datasync apenas consulta (SOQL/REST) — nunca cria, altera ou apaga registros. Use um perfil de integração read-only para reforçar.

crop_free

Escopo mínimo

Só os objetos que você marcar são lidos, e apenas o que o perfil do usuário de integração enxerga. Nada além disso.

do_not_disturb_on

Revogação imediata

Desative o Connected App, bloqueie o usuário ou resete a senha/token no Salesforce — a conexão é cortada na hora.

enhanced_encryption

Credenciais em cofre

Client Secret, senha e Security Token ficam criptografados em Azure Key Vault. Nunca expostos em tela, logs ou repositórios.

Conferência final

Checklist antes de sincronizar

Marque cada item conforme concluir. Tudo verde? É só rodar a primeira sincronização.

0 de 8 itens
Suporte

Problemas comuns e como resolver

block Erro invalid_grant / authentication failure
Quase sempre é senha + Security Token incorretos, ou o token mudou (foi resetado ao trocar a senha do usuário). Confirme usuário e senha, gere um novo Security Token (passo 3) e atualize no conector. Verifique também que a Instance URL aponta para o org certo.
toggle_off Erro dizendo que o fluxo username-password está desabilitado
Ative Allow OAuth Username-Password Flows em Setup → OAuth and OpenID Connect Settings (passo 2). Em orgs criados nos últimos anos ele vem desligado por padrão e precisa ser habilitado uma vez, no nível do org.
gpp_bad Erro invalid_client_id ou invalid_client
O Consumer Key (Client ID) ou o Consumer Secret estão errados, ou o Connected App ainda não propagou. Recopie os dois de Manage Consumer Details e aguarde até 10 minutos após criar/editar o app.
lan Login bloqueado por IP não confiável
O Salesforce exige o Security Token quando o login vem de um IP não confiável — ou libere a faixa de IP do GoPanel em Setup → Network Access. Escolha uma das duas abordagens (passo 3).
search_off Um objeto esperado não aparece na descoberta
A descoberta respeita o perfil / permission set do usuário de integração. Se um objeto não aparece, confirme que esse usuário tem Read nele no Salesforce. Objetos customizados terminam em __c.
event_busy A conexão funcionava e parou de repente
Provavelmente a senha do usuário de integração expirou/foi trocada — isso reseta o Security Token. Gere um novo token e atualize o conector. Para evitar recorrência, use senha que não expira nesse usuário.

Prefere fazer junto com a gente?

Agendamos uma chamada de 30 minutos e executamos os 6 passos ao vivo com o seu time de TI.

Agendar com especialista Conectar ao SharePoint