O Oracle Autonomous AI Database pode consultar dados do Salesforce CRM por meio de um database link gerenciado pela Oracle. A consulta é executada no ambiente do ADW com a sintaxe usual objeto@database_link, enquanto a autenticação e o acesso remoto são intermediados pelo gateway heterogêneo gerenciado. O padrão é de consulta Zero Copy: não há uma tabela local criada no ADW, exceto se o usuário optar explicitamente por materializar os dados com CTAS ou materialized view.
Ao longo desta série, vamos analisar como projetar, conectar e explorar os dados no AIDP na OCI
A série será dividida em tres partes:
- Conexão Autonomous AI Database com Salesforce CRM .
- Explorando dados do Salesforce com Oracle AI Data Platform
- Da análise à ação: previsão de risco e agente de IA para vendas
Use Case
Imagine que sua empresa usa o Salesforce CRM e também possui sistemas corporativos críticos para a tomada de decisão. O CRM contém as contas, os contatos e as interações comerciais. Outros sistemas corporativos podem informar a segmentação do cliente, o responsável interno, o valor contratado, a data de renovação e prioridades de atendimento.
Quando o objetivo é responder uma pergunta simples, como “Quais contas estratégicas exigem ações do time comercial agora?”, o caminho tradicional normalmente cria um novo pipeline (ETL/ELT): extrair dados do CRM, copiá-los para uma plataforma analítica, manter cargas e tratar divergências. Isso adiciona custo, tempo e mais uma cópia a ser governada.
Neste primeiro artigo da série, vamos demonstrar como a funcionalidade Oracle-managed Heterogeneous Connectivity do Autonomous AI Database permite que seu time consulte, sob demanda, os dados disponibilizados pelo Salesforce CRM Data Stream e os enriqueça com dados corporativos locais. O resultado é uma visão pronta para análise, sem que seja necessário criar uma cópia local dos dados de conta para iniciar a jornada.
Arquitetura e escopo
O recurso utilizado do Autonomous AI Database é o Oracle-Managed Heterogeneous Connectivity. Que permite ao Autonomous Data Warehouse (ADW) acessar dados hospedados em bancos de dados não Oracle por meio de database links gerenciados pela própria Oracle. não é necessário instalar ou administrar um driver ODBC no ambiente do ADW. As conexões heterogêneas gerenciadas são de somente leitura no sistema remoto.
Essa abordagem disponibiliza uma opção de conectividade segura entre o ADW e fontes não Oracle, com menor necessidade de administração de componentes no ambiente. A adequação da solução deve ser avaliada de acordo com os requisitos técnicos e operacionais de cada cenário.
Documentação Oracle-Managed Heterogeneous Connectivity

Considerações de conectividade e rede
– O Salesforce deve estar acessível por um **hostname público** e usar TLS com certificado assinado por uma CA confiável.
– Para o parâmetro `hostname`, use a forma `*.my.salesforce.com`. A forma exibida na interface Lightning, como `*.develop.lightning.force.com`, **não é suportada** por esse conector.
– A conexão é criada a partir do ADW para o endpoint Salesforce; não há necessidade de abrir porta de entrada para a internet no ADW para esta integração.
– Em ambientes com endpoint privado, firewall corporativo, *egress* restrito, proxy ou DNS privado, valide com a equipe rede a saída necessária e a resolução do hostname público Salesforce.
– A porta `19937` deve ser informada no `CREATE_DATABASE_LINK`, pois é a porta exigida pelo gateway heterogêneo gerenciado para Salesforce; ela não é uma porta que o administrador precisa abrir no Salesforce.
Pré-requisitos no Autonomous AI Database
1. Uma instância do Autonomous AI Database com acesso ao SQL Worksheet ou a outro cliente SQL.
2. Usuário `ADMIN` ou usuário com privilégios para executar `DBMS_CLOUD_ADMIN` e criar database links. Em produção, prefira um usuário de integração dedicado e conceda somente os privilégios necessários.
3. Acesso ao pacote `DBMS_CLOUD` para armazenar a credencial do Salesforce.
4. Hostname público válido da org Salesforce na forma `minha-org.my.salesforce.com`.
5. Credenciais Salesforce e o *security token* do usuário de integração.
Para realizar o setup e concetar na Salesforce, o tipo de destino é `salesforce` e a porta obrigatória do gateway é `19937`. A lista de tipos e portas suportados pode ser consultada diretamente no ADW:
SELECT database_type,
required_port,
sample_usage
FROM heterogeneous_connectivity_info
WHERE database_type = 'salesforce';
Pré-requisitos Salesforce
Criar uma org de laboratório e acessar o Data Cloud
confirme com o administrador Salesforce que os itens abaixo estão disponíveis para o usuário de integração:
- Credenciais de login do usuário Salesforce;
- Security token do usuário, que será informado separadamente nas configurações do gateway;
- Hostname da organização no formato seu-dominio.my.salesforce.com;
- Permissões de login e acesso à API;
- Permissão de leitura para os objetos e campos CRM que serão consultados.
Recomenda-se utilizar um usuário de integração dedicado, com acesso limitado aos objetos e campos necessários, conforme as políticas de segurança da organização.
Pré-requisitos adicionais para objetos disponibilizados pelo Data Cloud Esta seção se aplica apenas quando os dados CRM precisarem ser previamente disponibilizados ou organizados no Salesforce Data Cloud.
- Data Cloud habilitado na organização Salesforce;
- Data Stream configurado com o conector Salesforce CRM;
- Objetos CRM e campos necessários selecionados no Data Stream;
- Data Stream com status Active;
- Permissões do usuário para acessar os recursos correspondentes no Data Cloud, conforme o modelo de segurança adotado pela organização.
- A criação de Data Streams e a definição de data spaces, categorias e mapeamentos devem ser realizadas ou validadas pelo time administrador do Salesforce, pois dependem da configuração e das licenças da organização.
- Observação sobre autenticação A conexão atualmente utiliza autenticação por usuário, senha e security token. Como a Salesforce está descontinuando gradualmente o método SOAP API login() em determinados cenários e versões de API, a viabilidade desse padrão deve ser validada com o time Salesforce antes de uma adoção produtiva. Comunicado da Salesforce sobre a retirada do SOAP API login

Configuração no Autonomous AI Database
Criar a credencial Salesforce
Conecte-se ao banco como `ADMIN` ou com um usuário autorizado. Substitua os valores indicados.
BEGIN
DBMS_CLOUD.CREATE_CREDENTIAL(
credential_name => 'SALESFORCE_CRED',
username => '<NOME_DE_USUARIO_SALESFORCE>',
password => '<SENHA_SALESFORCE>'
);
END;
/
Criar o database link
BEGIN
DBMS_CLOUD_ADMIN.CREATE_DATABASE_LINK(
db_link_name => 'SALESFORCE_LINK',
hostname => '<MINHA_ORG>.my.salesforce.com',
port => 19937,
service_name => 'salesforce',
ssl_server_cert_dn => NULL,
credential_name => 'SALESFORCE_CRED',
gateway_params => JSON_OBJECT(
'db_type' VALUE 'salesforce',
'security_token' VALUE '<SECURITY_TOKEN_SALESFORCE>'
)
);
END;
/
O `ssl_server_cert_dn` deve receber `NULL`: a conectividade heterogênea gerenciada utiliza wallet e certificados confiáveis administrados pela Oracle.
Com o link criado, podemos consultar os dados do CRM diretamente. Neste exemplo, limitamos a saída às colunas necessárias para validar o acesso:
SELECT id,
name,
accountnumber,
billingcountry
FROM account@SALESFORCE_LINK
FETCH FIRST 20 ROWS ONLY;

Limitações e Metadados disponíveis
O database link para Salesforce permite consultar os objetos de dados expostos pelo conector, mas não disponibiliza uma instância Oracle remota. Por esse motivo, ele não expõe as visões de dicionário de dados do Oracle, como
USER_TABLES,ALL_TABLESeDBA_TABLES.
Referências
- Oracle: Create Database Links to Non-Oracle Databases with Oracle-Managed Heterogeneous Connectivity
- Oracle: DBMS_CLOUD_ADMIN — CREATE_DATABASE_LINK e DROP_DATABASE_LINK
- Oracle Blog: Exploit the Power: Salesforce CRM Zero Data Copy Sharing in Autonomous Database
- Salesforce: Reset Your Security Token
- Salesforce: SOAP API login() Call is Disabled by Default in New Orgs
- Salesforce: Restrict Login Access to SOAP API
