Palantir连接Salesforce后无法查看SObjects数据表,缺失哪些配置?
Salesforce连接器无法识别SObjects及UnknownHostException问题排查
我们已按照Palantir官方文档中Salesforce连接器的步骤完成Salesforce Connected App的连接,但在预览界面中无法看到所需的Salesforce数据表(SObjects),仅显示如下界面:
Palantir日志中出现多条如下错误,疑似阻碍Salesforce数据表的识别进程:
Error: Invalid HTTP response! System error: UnknownHostException - xxxxxxxx-dev-ed.my.salesforce.com.
目前已完成的配置:
- Palantir端配置了匹配的出口策略(Egress Policy)
- Salesforce的Setup中添加了Palantir的IP地址至可信IP范围(Trusted IP Ranges)
可能遗漏的配置/排查方向
- DNS解析验证:
UnknownHostException核心是无法解析Salesforce域名,需确认Palantir集群节点的DNS服务器能正常解析目标域名。可在集群节点执行命令nslookup xxxxxxxx-dev-ed.my.salesforce.com或dig xxxxxxxx-dev-ed.my.salesforce.com验证解析结果。 - Connected App与用户权限检查:
- 确认Connected App已启用API Enabled权限
- 确保连接器使用的Salesforce用户(或其关联的Profile/Permission Set)拥有目标SObjects的读取权限
- 出口策略的域名覆盖范围:检查Egress Policy是否包含了Salesforce的完整域名后缀,比如
*.my.salesforce.com和*.salesforce.com,避免仅配置单个子域名导致访问受限。 - Salesforce Connected App的IP松弛设置:在Salesforce的Connected App配置中,确认IP Relaxation选项是否设置为
Relax IP restrictions(即使已配置可信IP,该选项也可能影响连接)。 - 认证有效性验证:检查连接器的OAuth2配置(Client ID/Secret)是否正确,确认已获取有效的访问令牌——无效认证可能导致后续SObjects列表拉取失败,同时触发间接的网络类错误。
- 底层网络防火墙检查:除Palantir的Egress Policy外,确认集群所在的网络防火墙允许访问Salesforce的443端口,部分环境下底层防火墙会拦截已通过出口策略的流量。
内容的提问来源于stack exchange,提问作者Keith C
相关产品推荐
相关产品推荐

