Salesforce

Connectez Salesforce à Delos pour synchroniser votre CRM, automatiser vos processus commerciaux et enrichir vos données clients.

Prérequis

  • Être administrateur de l'organisation Delos
  • Être administrateur de l'organisation Salesforce — uniquement si vous créez votre propre application (Partie 1). L'activation des serveurs MCP requiert de toute façon un accès à la Configuration Salesforce.

Choisir son environnement Salesforce

L'intégration se configure dans l'organisation Salesforce à laquelle Delos doit accéder :

  • Sandbox — recommandé pour un premier test, copie de votre organisation sans risque pour vos données réelles : https://<domaine>--<sandbox>.sandbox.my.salesforce.com
  • Production — une fois la connexion validée : https://<domaine>.my.salesforce.com
  • Developer Edition — compte de test gratuit, indépendant de votre organisation : https://<domaine>.my.salesforce.com

⚠️ Tout se configure dans l'environnement auquel Delos se connectera. Une application créée en production n'existe pas dans la sandbox, et inversement — leurs identifiants sont différents. Il en va de même pour l'activation des serveurs MCP.

Pour retrouver vos sandbox : Configuration > Environnements > Sandbox. Le lien Se connecter de chaque ligne ouvre une session dans cet environnement.

📌 Notez l'URL de votre environnement, elle sera demandée à l'étape 5. Utilisez le domaine en my.salesforce.com, pas celui en lightning.force.com : le premier est l'adresse de l'API, le second celle de l'interface web.

Partie 1 — Créer son app Salesforce

ℹ️ Cette partie est optionnelle. Si vous comptez utiliser les identifiants Delos partagés (étape 5, option A), passez directement à la section Activer les serveurs MCP — elle reste obligatoire dans tous les cas.

  • Connectez-vous à l'environnement Salesforce choisi ci-dessus
  • Cliquez sur Paramètres > Configuration
  • Dans le panneau de gauche, cherchez le Gestionnaire des applications clientes externes
  • Cliquez sur Nouvelle application cliente externe
  • Remplissez les infos de base (nom de l'app, mail du contact, et autres si vous le souhaitez)
  • Laissez État de distribution sur Local
  • Cliquez sur le dropdown API (Activer les paramètres OAuth), puis sur la checkbox Activer OAuth
  • 3 étapes :
    • Dans le champ URL de rappel, entrez l'adresse suivante : https://app.delos.so/api/v1/integrations/salesforce/personal_oauth_callback
    • Dans le champ Étendues OAuth, activez les champs refresh_token, offline_access, mcp_api et api. Pour voir tous les outils disponibles via le MCP, rendez vous sur la page GitHub de Salesforce
    • Dans le champ Sécurité, cochez Exiger un secret pour le flux du serveur Web et Exiger un secret pour le flux de jeton d'actualisation

💡 À propos de l'étendue api — elle donne accès à l'API REST Salesforce, nécessaire pour la récupération automatique du schéma de vos objets et pour les outils de fichiers, rapports et flux. Si votre politique interne l'interdit, ne la cochez pas : le connecteur fonctionnera quand même, mais il faudra alors laisser décochée la case « Scope API activé » à l'étape 5. Les deux doivent toujours être cohérents.

  • Cliquez sur Créer

Régler les politiques de l'application

Une fois l'application créée, ouvrez l'onglet Politiques :

  • Utilisateurs autorisés : Tous les utilisateurs peuvent s'autoriser eux-mêmes
  • Assouplissement IP : Assouplir les restrictions IP
  • Politique de jeton d'actualisation : Expirer le jeton s'il n'est pas utilisé pendant → 30 Jour(s)

⚠️ L'assouplissement IP est indispensable. Les serveurs Delos n'ont pas d'adresse IP fixe garantie : avec Appliquer les restrictions IP, la connexion fonctionne puis échoue de façon aléatoire.

Récupérer les identifiants

  • Une fois l'app créée, cliquez sur Paramètres, puis sur le dropdown Paramètres OAuth, puis sur le bouton Clé et secret consommateur. Cela vous redirigera vers une page qui contiendra vos codes d'authentification, copiez-les dans un endroit sûr.

⏱️ Comptez environ 10 minutes après la création avant que l'application soit utilisable — Salesforce propage la configuration sur ses serveurs. Une tentative de connexion trop rapide échoue avec invalid_client_id.

Activer les serveurs MCP

Cette étape est obligatoire, quelle que soit l'option choisie à l'étape 5. Sans elle, l'Assistant Delos répondra qu'il ne parvient pas à se connecter à Salesforce, même avec une connexion parfaitement configurée.

  • Dans le panneau de gauche, cherchez le champ Serveurs MCP, et activez au minimum SObject Reads (lecture des comptes, contacts, opportunités, pistes), salesforce-api-context (contexte de l'organisation) et metadata-experts (schéma des objets)
  • Pour permettre à l'Assistant de créer et modifier des enregistrements, ajoutez SObject Mutations (et SObject Deletes pour les suppressions)
  • Headless360 (H360) donne accès à un ensemble d'opérations plus large (fichiers, flux, rapports) — service en version Beta chez Salesforce

💡 L'utilisation des serveurs MCP peut être facturée par Salesforce (Flex Credits).

Partie 2 — Connecter son app sur Delos

5. Configurer l'intégration côté organisation

  • Dans Delos, accédez aux intégrations de l'organisation (droits administrateur requis — sinon, demandez à l'administrateur)
Chemin_1_integrations_organisation_Delos Chemin_2_integrations_organisation_Delos
  • Cliquez sur l'intégration Salesforce
  • Activez le connecteur avec le bouton Enable or disable the connector

Deux options s'offrent alors à vous :

Option A — Identifiants Delos partagés (le plus simple)

Activez Use shared Delos credentials. Delos utilise sa propre application Salesforce : vous n'avez ni Client ID ni Client Secret à renseigner, et la création d'application (Partie 1) devient inutile.

  • Renseignez uniquement le champ Login URL avec l'URL de votre environnement Salesforce (sandbox : https://<domaine>--<sandbox>.sandbox.my.salesforce.com, production : https://<domaine>.my.salesforce.com)
Identifiants Delos partagés

Option B — Votre propre application Salesforce

Laissez Use shared Delos credentials désactivé, et renseignez les identifiants récupérés à la Partie 1 :

  • Le champ Login URL avec l'URL de votre environnement
  • Le Client ID et le Client Secret de votre application
  • Cochez Scope API activé si — et seulement si — vous avez activé l'étendue api dans votre application
Entrer_credentials_sur_Delos

💡 Laquelle choisir ? Les identifiants partagés évitent toute création d'application côté Salesforce — c'est le chemin le plus rapide. Votre propre application est préférable si votre politique de sécurité impose que les accès OAuth soient émis et révocables depuis votre organisation, ou si vous voulez maîtriser finement les étendues accordées.

  • Choisissez la visibilité : All members, ou Select teams pour restreindre l'intégration à certaines équipes
  • Cliquez sur Save

Partie 3 — Connexion par les utilisateurs

6. Activer Salesforce au niveau utilisateur

  • Une fois l'intégration configurée au niveau organisation, chaque utilisateur peut cliquer sur Salesforce dans son espace personnel d'intégrations
Chemin vers intégrations espace personnel Carte Salesforce dans l'espace personnel d'intégrations
  • Renseignez l'URL de connexion de votre environnement Salesforce, notée plus haut
  • Cliquez sur Se connecter
  • L'utilisateur est redirigé vers une page Salesforce lui demandant d'autoriser l'accès aux droits configurés
  • Une fois l'autorisation accordée, la connexion est active

💡 Si l'autorisation échoue avec un message d'erreur Salesforce, ouvrez une fenêtre de navigation privée, connectez-vous d'abord à votre environnement Salesforce, puis relancez la connexion depuis Delos dans cette même fenêtre. Salesforce refuse l'autorisation lorsque la session active du navigateur appartient à une autre organisation.

Connecter un Worker

Un Worker dispose de sa propre connexion Salesforce, distincte de celle des utilisateurs. La procédure est la même, depuis son onglet Intégrations.

  • Ouvrez la fiche du Worker, puis l'onglet Intégrations
  • Recherchez Salesforce dans le catalogue de connecteurs
Catalogue des connecteurs du Worker
  • Cliquez sur la carte Salesforce
  • Renseignez l'URL de connexion de votre environnement Salesforce, la même qu'à l'étape 5
  • Cliquez sur Connect to an account
Connexion Salesforce du Worker
  • Le Worker est redirigé vers Salesforce pour autoriser l'accès
  • Une fois l'autorisation accordée, la connexion est active et le Worker peut interroger votre CRM

💡 Le Client ID et le Client Secret ne sont pas redemandés ici : le Worker réutilise ceux configurés au niveau de l'organisation (étape 5). Seule l'URL de connexion est nécessaire.


Vérifier que ça fonctionne

  • Dans l'Assistant Delos, posez une question utilisant Salesforce, par exemple : "Donne moi toutes les informations que tu possèdes sur Tim Barr."
  • Si la connexion est active, l'Assistant répond en listant les infos du profil client

En cas de problème

  • L'Assistant répond qu'il ne peut pas se connecter à Salesforce — aucun serveur MCP n'est activé. Activez-les (Partie 1).
  • invalid_client_id — identifiants incorrects, ou application créée dans un autre environnement. Vérifiez que le Client ID commence par 3MVG et provient du bon environnement.
  • invalid_scope — incohérence entre l'étendue api et la case « Scope API activé ». Les deux doivent être activés, ou aucun des deux.
  • redirect_uri_mismatch — l'URL de rappel ne correspond pas. Vérifiez-la caractère par caractère, /api/v1/ inclus.
  • L'autorisation est refusée par Salesforce — une session d'une autre organisation est active dans le navigateur. Reconnectez-vous en navigation privée.
  • La connexion fonctionne puis échoue après quelques heures — vérifiez l'assouplissement IP et la politique de jeton d'actualisation (Partie 1).