You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Palantir连接Salesforce后无法查看SObjects数据表,缺失哪些配置?

Salesforce连接器无法识别SObjects及UnknownHostException问题排查

我们已按照Palantir官方文档中Salesforce连接器的步骤完成Salesforce Connected App的连接,但在预览界面中无法看到所需的Salesforce数据表(SObjects),仅显示如下界面:
Salesforce连接器预览无数据表

Palantir日志中出现多条如下错误,疑似阻碍Salesforce数据表的识别进程:

Error: Invalid HTTP response! System error: UnknownHostException - xxxxxxxx-dev-ed.my.salesforce.com.

目前已完成的配置:

  • Palantir端配置了匹配的出口策略(Egress Policy)
  • Salesforce的Setup中添加了Palantir的IP地址至可信IP范围(Trusted IP Ranges)

可能遗漏的配置/排查方向

  • DNS解析验证:UnknownHostException核心是无法解析Salesforce域名,需确认Palantir集群节点的DNS服务器能正常解析目标域名。可在集群节点执行命令 nslookup xxxxxxxx-dev-ed.my.salesforce.com 或 dig xxxxxxxx-dev-ed.my.salesforce.com 验证解析结果。
  • Connected App与用户权限检查:
    • 确认Connected App已启用API Enabled权限
    • 确保连接器使用的Salesforce用户(或其关联的Profile/Permission Set)拥有目标SObjects的读取权限
  • 出口策略的域名覆盖范围:检查Egress Policy是否包含了Salesforce的完整域名后缀,比如*.my.salesforce.com和*.salesforce.com,避免仅配置单个子域名导致访问受限。
  • Salesforce Connected App的IP松弛设置:在Salesforce的Connected App配置中,确认IP Relaxation选项是否设置为Relax IP restrictions(即使已配置可信IP,该选项也可能影响连接)。
  • 认证有效性验证:检查连接器的OAuth2配置(Client ID/Secret)是否正确,确认已获取有效的访问令牌——无效认证可能导致后续SObjects列表拉取失败,同时触发间接的网络类错误。
  • 底层网络防火墙检查:除Palantir的Egress Policy外,确认集群所在的网络防火墙允许访问Salesforce的443端口,部分环境下底层防火墙会拦截已通过出口策略的流量。

内容的提问来源于stack exchange,提问作者Keith C

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.15 19:40:55