> ## Documentation Index
> Fetch the complete documentation index at: https://docs.oleria.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# Salesforce

Oleria provides adaptive and autonomous access security that sets your business free. As part of that promise, we provide deep integration of your Salesforce application into the Oleria platform. This document provides step-by-step guidance to integrate your Salesforce application instance with the Oleria workspace.

Oleria supports Sales Cloud and Service Cloud.

<img src="https://mintcdn.com/dev-oleria/gdgGSpwV1qJdY5tb/images/integrations/salesforce/step-1.png?fit=max&auto=format&n=gdgGSpwV1qJdY5tb&q=85&s=33048859b2baea69131157a5824f43a5" alt="Oleria supports Sales Cloud and Service Cloud" width="800" height="375" data-path="images/integrations/salesforce/step-1.png" />

## Prerequisites

* Salesforce Admin role

<Note>Use a service account (and not an employee account) with the suggested privileges for the integration to ensure continuity.</Note>

## Create the Oleria App in Salesforce

<Steps>
  <Step title="Open the integration">
    Log in to your Oleria workspace, select **Integrations** → select **Salesforce**.
  </Step>

  <Step title="Review prerequisites and continue">
    A side page opens with prerequisites and a link to the onboarding instructions. Select **Continue**.

    <img src="https://mintcdn.com/dev-oleria/gdgGSpwV1qJdY5tb/images/integrations/salesforce/step-3.png?fit=max&auto=format&n=gdgGSpwV1qJdY5tb&q=85&s=50eb66161dc236fd9c0276717239895f" alt="Opens a side page with pre-requisites and a link to the onboarding instructions. Click Continue" width="800" height="535" data-path="images/integrations/salesforce/step-3.png" />
  </Step>

  <Step title="Provide your Salesforce URL">
    Provide your Salesforce URL and select **Authenticate**.

    <img src="https://mintcdn.com/dev-oleria/gdgGSpwV1qJdY5tb/images/integrations/salesforce/step-4.png?fit=max&auto=format&n=gdgGSpwV1qJdY5tb&q=85&s=0d94562203117751088f8253574ec9e6" alt="Provide your Salesforce URL and click Authenticate." width="682" height="324" data-path="images/integrations/salesforce/step-4.png" />

    <Note>Turn the Sandbox switch on if you are integrating a Salesforce sandbox environment.</Note>
  </Step>

  <Step title="Authorize Oleria access">
    Authorize Oleria access to create a connected app called **Oleria** in your Salesforce application.

    <img src="https://mintcdn.com/dev-oleria/gdgGSpwV1qJdY5tb/images/integrations/salesforce/step-5.png?fit=max&auto=format&n=gdgGSpwV1qJdY5tb&q=85&s=7f666b0e23e97296dfc69c1c3e81f484" alt="Authorize Oleria access to create a connected app called &#x22;Oleria&#x22; in your Salesforce application." width="413" height="533" data-path="images/integrations/salesforce/step-5.png" />

    <Note>You will see an error notification: **"User hasn't approved this consumer"**. Ignore this message and continue with the next sections to install the Oleria app and Oleria Access permission set in your Salesforce application.</Note>

    <img src="https://mintcdn.com/dev-oleria/gdgGSpwV1qJdY5tb/images/integrations/salesforce/step-6.png?fit=max&auto=format&n=gdgGSpwV1qJdY5tb&q=85&s=3c192f9d523eb3b14a7e6edcc9198150" alt="Salesforce integration error: User hasn't approved this consumer" width="515" height="77" data-path="images/integrations/salesforce/step-6.png" />
  </Step>
</Steps>

## Install the Oleria App in Salesforce

<Steps>
  <Step title="Find and install the Oleria app">
    Log in to your Salesforce application, search for **Connected Apps OAuth Usage**, select the **Oleria** app, and select **Install**.

    <img src="https://mintcdn.com/dev-oleria/gdgGSpwV1qJdY5tb/images/integrations/salesforce/step-7.png?fit=max&auto=format&n=gdgGSpwV1qJdY5tb&q=85&s=459db32b8290f9b32d9b4ad5aeeabc9f" alt="Salesforce Connected Apps OAuth Usage page with Oleria app and Install button" width="800" height="315" data-path="images/integrations/salesforce/step-7.png" />
  </Step>

  <Step title="Edit policies">
    After completing the Oleria app installation, select **Edit Policies**.

    <img src="https://mintcdn.com/dev-oleria/gdgGSpwV1qJdY5tb/images/integrations/salesforce/step-8.png?fit=max&auto=format&n=gdgGSpwV1qJdY5tb&q=85&s=920d6c355c6aa163d55a2228f2d12c62" alt="After completing  the Oleria app installation, select &#x22;Edit Policies&#x22;" width="800" height="391" data-path="images/integrations/salesforce/step-8.png" />
  </Step>

  <Step title="Configure OAuth policies">
    Navigate to the **OAuth Policies** section, set **Permitted Users** to **Admin approved users are pre-authorized**, and select **Save**.

    <img src="https://mintcdn.com/dev-oleria/gdgGSpwV1qJdY5tb/images/integrations/salesforce/step-9.png?fit=max&auto=format&n=gdgGSpwV1qJdY5tb&q=85&s=9b03deeb50bb8945e1772889609d9bd8" alt="Salesforce OAuth Policies section with Permitted Users set to Admin approved users" width="800" height="413" data-path="images/integrations/salesforce/step-9.png" />
  </Step>
</Steps>

## Create a Permission Set for Oleria Access

<Steps>
  <Step title="Create the permission set">
    Navigate to **Permission Sets** and select **New** to create a new permission set named **Oleria Access**.

    <img src="https://mintcdn.com/dev-oleria/gdgGSpwV1qJdY5tb/images/integrations/salesforce/step-10.png?fit=max&auto=format&n=gdgGSpwV1qJdY5tb&q=85&s=824c4be5d4427f4d9203dade6ff7abae" alt="Navigate to Permission Sets and select New to create a new permission set &#x22;Oleria Access&#x22;" width="800" height="376" data-path="images/integrations/salesforce/step-10.png" />
  </Step>

  <Step title="Configure the permission set">
    Set the **Label** to **Oleria Access** and configure the API Name as shown below, then save the permission set.

    <img src="https://mintcdn.com/dev-oleria/gdgGSpwV1qJdY5tb/images/integrations/salesforce/step-11.png?fit=max&auto=format&n=gdgGSpwV1qJdY5tb&q=85&s=985146a0cb12f51cfe9f7628b43d4476" alt="Give Label as &#x22;Oleria Access&#x22; and API Name as shown below, save the permission set." width="800" height="501" data-path="images/integrations/salesforce/step-11.png" />
  </Step>

  <Step title="Assign a user">
    Open the **Oleria Access** permission set and select **Manage Assignments** to assign a user.

    <img src="https://mintcdn.com/dev-oleria/gdgGSpwV1qJdY5tb/images/integrations/salesforce/step-12.png?fit=max&auto=format&n=gdgGSpwV1qJdY5tb&q=85&s=f1c4da46674d9afd6f9b4287fbda18c9" alt="Open Oleria Access Permission set, select  Manage Assignments to assign  a user" width="800" height="395" data-path="images/integrations/salesforce/step-12.png" />

    Select **Add Assignment** and assign the user.

    <img src="https://mintcdn.com/dev-oleria/gdgGSpwV1qJdY5tb/images/integrations/salesforce/step-13.png?fit=max&auto=format&n=gdgGSpwV1qJdY5tb&q=85&s=767f682dbc2e0aeda55d1d25cbb9ad31" alt="Select Add Assignment and assign a user" width="800" height="183" data-path="images/integrations/salesforce/step-13.png" />
  </Step>

  <Step title="Assign the Oleria connected app">
    Open the **Oleria Access** permission set and select **Assigned Connected Apps** to add the **Oleria** app to the permission set.

    <img src="https://mintcdn.com/dev-oleria/gdgGSpwV1qJdY5tb/images/integrations/salesforce/step-14.png?fit=max&auto=format&n=gdgGSpwV1qJdY5tb&q=85&s=f0581337da62b5b39fc336a55ba60cc8" alt="Oleria Access Permission set Assigned Connected Apps section" width="800" height="446" data-path="images/integrations/salesforce/step-14.png" />

    Select **Edit** in the Assigned Connected Apps section, select **Oleria**, and select **Save**.

    <img src="https://mintcdn.com/dev-oleria/gdgGSpwV1qJdY5tb/images/integrations/salesforce/step-15.png?fit=max&auto=format&n=gdgGSpwV1qJdY5tb&q=85&s=aff3a40a6d08e329f4a8561ccdff8b66" alt="Select Edit in the Assigned Connected Apps section, select Oleria and click save." width="742" height="617" data-path="images/integrations/salesforce/step-15.png" />
  </Step>

  <Step title="Configure system permissions">
    Select **System Permissions**.

    <img src="https://mintcdn.com/dev-oleria/gdgGSpwV1qJdY5tb/images/integrations/salesforce/step-16.png?fit=max&auto=format&n=gdgGSpwV1qJdY5tb&q=85&s=df816b36ba4a4b1dd0461cee8ea66fcd" alt="Select System Permissions" width="800" height="625" data-path="images/integrations/salesforce/step-16.png" />

    Select **Edit** and select **View All Data**, **View Health Check**, and **Manage Multi-Factor Authentication in API**.

    <img src="https://mintcdn.com/dev-oleria/gdgGSpwV1qJdY5tb/images/integrations/salesforce/step-17.png?fit=max&auto=format&n=gdgGSpwV1qJdY5tb&q=85&s=3f03f5aa8c772bdd13d24424de9f4af4" alt="Salesforce System Permissions with View All Data and View Health Check selected" width="800" height="474" data-path="images/integrations/salesforce/step-17.png" />

    <img src="https://mintcdn.com/dev-oleria/gdgGSpwV1qJdY5tb/images/integrations/salesforce/step-18.png?fit=max&auto=format&n=gdgGSpwV1qJdY5tb&q=85&s=eb296d0d431fa96db4932a19c5b8e825" alt="Salesforce System Permissions continued with MFA management permission selected" width="800" height="95" data-path="images/integrations/salesforce/step-18.png" />

    To perform remediations, and to enable additional detection signals, also select the following permissions:

    * To **disable accounts** and to collect password-change-based dormancy signals, enable **Manage Users**

          <img src="https://mintcdn.com/dev-oleria/gdgGSpwV1qJdY5tb/images/integrations/salesforce/step-19.png?fit=max&auto=format&n=gdgGSpwV1qJdY5tb&q=85&s=d6d47676903ecc396cb9929ae41549f9" alt="To 'disable account', enable Manage Users under permission sets" width="800" height="416" data-path="images/integrations/salesforce/step-19.png" />

    <Note>**Manage Users** is required for Oleria to read each user's last password change date. Without it, Salesforce omits that field entirely, so password-change-based dormancy signals will be unavailable — the sync will still complete successfully with no error surfaced.</Note>

    * To **remove users from groups** - enable **Modify All Data**

          <img src="https://mintcdn.com/dev-oleria/gdgGSpwV1qJdY5tb/images/integrations/salesforce/step-20.png?fit=max&auto=format&n=gdgGSpwV1qJdY5tb&q=85&s=3a7acc666c1bcec3403c7784c07fdb39" alt="To 'remove user from group', enabled Modify All Data under permission sets" width="800" height="204" data-path="images/integrations/salesforce/step-20.png" />

    Search for and select **Orders**.

    <img src="https://mintcdn.com/dev-oleria/gdgGSpwV1qJdY5tb/images/integrations/salesforce/step-21.png?fit=max&auto=format&n=gdgGSpwV1qJdY5tb&q=85&s=b2e7084bf31653da1fcded358b2381ae" alt="Search order and select Orders" width="594" height="304" data-path="images/integrations/salesforce/step-21.png" />

    Select **Edit** and select **Order Name** as shown below.

    <img src="https://mintcdn.com/dev-oleria/gdgGSpwV1qJdY5tb/images/integrations/salesforce/step-22.png?fit=max&auto=format&n=gdgGSpwV1qJdY5tb&q=85&s=5c16e6474ca4228795ed3a864c81cc04" alt="Click Edit and select Order Name as shown below" width="398" height="192" data-path="images/integrations/salesforce/step-22.png" />

    <Note>Skip the Orders step if the Orders object does not exist.</Note>
  </Step>
</Steps>

## Configure Event Monitoring

Oleria recommends enabling and configuring Event Monitoring (Shield) in your Salesforce instance. This captures all user activity and provides insights into it. Without Event Monitoring (Shield), user activity insights are limited to login and logout activities.

<Steps>
  <Step title="Enable Event Manager storage and streaming">
    Select **Set up** → search **Event Manager** → enable **Storage** and **Streaming** for all events.

    <img src="https://mintcdn.com/dev-oleria/gdgGSpwV1qJdY5tb/images/integrations/salesforce/step-23.png?fit=max&auto=format&n=gdgGSpwV1qJdY5tb&q=85&s=b0401538edf13c6854e62c8691d1fccb" alt="Select Set up → search Event Manager -> Enable storage and Enable streaming for all the events" data-og-width="800" width="800" data-og-height="287" height="287" data-path="images/integrations/salesforce/step-23.png" data-optimize="true" data-opv="3" srcset="https://mintcdn.com/dev-oleria/gdgGSpwV1qJdY5tb/images/integrations/salesforce/step-23.png?w=280&fit=max&auto=format&n=gdgGSpwV1qJdY5tb&q=85&s=4c948ac95efc6d8522f3b2673e680641 280w, https://mintcdn.com/dev-oleria/gdgGSpwV1qJdY5tb/images/integrations/salesforce/step-23.png?w=560&fit=max&auto=format&n=gdgGSpwV1qJdY5tb&q=85&s=d88b289d3a42e47b486ad19c887ed8a2 560w, https://mintcdn.com/dev-oleria/gdgGSpwV1qJdY5tb/images/integrations/salesforce/step-23.png?w=840&fit=max&auto=format&n=gdgGSpwV1qJdY5tb&q=85&s=63505a9936050b8542c537b8eb2a0cfa 840w, https://mintcdn.com/dev-oleria/gdgGSpwV1qJdY5tb/images/integrations/salesforce/step-23.png?w=1100&fit=max&auto=format&n=gdgGSpwV1qJdY5tb&q=85&s=d0b959da07336cdd972eb6efe9ead523 1100w, https://mintcdn.com/dev-oleria/gdgGSpwV1qJdY5tb/images/integrations/salesforce/step-23.png?w=1650&fit=max&auto=format&n=gdgGSpwV1qJdY5tb&q=85&s=cab007ef57c689195d363b192309f0c2 1650w, https://mintcdn.com/dev-oleria/gdgGSpwV1qJdY5tb/images/integrations/salesforce/step-23.png?w=2500&fit=max&auto=format&n=gdgGSpwV1qJdY5tb&q=85&s=f16e01c002b0589830e03828f5bc906c 2500w" />
  </Step>
</Steps>

## Connect Salesforce to Oleria

<Steps>
  <Step title="Open the integration">
    Go to your Oleria workspace, select **Integrations** → select **Salesforce**.

    <img src="https://mintcdn.com/dev-oleria/gdgGSpwV1qJdY5tb/images/integrations/salesforce/step-2.png?fit=max&auto=format&n=gdgGSpwV1qJdY5tb&q=85&s=808a8381b35bfc4fd0a9bc0587b00888" alt="Goto your Oleria workspace, select Integrations → select Salesforce" width="800" height="293" data-path="images/integrations/salesforce/step-2.png" />
  </Step>

  <Step title="Authenticate">
    Provide your Salesforce URL and select **Authenticate**.

    <img src="https://mintcdn.com/dev-oleria/gdgGSpwV1qJdY5tb/images/integrations/salesforce/step-24.png?fit=max&auto=format&n=gdgGSpwV1qJdY5tb&q=85&s=b607bf2d72a5e6ffa99663184a0de828" alt="Provide your Salesforce URL and click Authenticate." width="724" height="408" data-path="images/integrations/salesforce/step-24.png" />
  </Step>

  <Step title="Confirm the connection">
    You can find the newly integrated Salesforce instance in your Oleria workspace connected integrations.

    <img src="https://mintcdn.com/dev-oleria/gdgGSpwV1qJdY5tb/images/integrations/salesforce/step-25.png?fit=max&auto=format&n=gdgGSpwV1qJdY5tb&q=85&s=797ec1804e6788fb49a68c356679d51f" alt="You can find a newly integrated Salesforce instance in your Oleria workspace connected integrations" width="800" height="407" data-path="images/integrations/salesforce/step-25.png" />
  </Step>
</Steps>

## Contact us

For questions about this integration, contact us at [support@oleria.com](mailto:support@oleria.com).
