Salesforce Integration

CRM-Daten abfragen, Datensätze verwalten und mit Salesforce-Objekten arbeiten

Das Salesforce-Tool ermöglicht die direkte Integration mit Deinem Salesforce CRM. Frage Leads, Opportunities, Accounts und andere Objekte ab, erstelle oder aktualisiere Datensätze und greife auf angehängte Dateien zu – alles über natürliche Sprache in Deinem Chat oder Assistenten.

Wann nutzen

Ideal für:

  • Abfragen von Leads, Opportunities, Accounts und Kontakten
  • Erstellen und Aktualisieren einzelner CRM-Datensätze
  • Suchen nach bestimmten Datensätzen mit SOQL oder SOSL
  • Einsehen von Dateianhängen an Salesforce-Datensätzen
  • Schnelle Statusübersichten zu Pipeline oder Vertriebsaktivitäten

Nicht geeignet für:

  • Bulk-Datenexporte oder Massenupdates (verwende Salesforce Data Loader)
  • Komplexe Reporting-Aufgaben (verwende Salesforce Reports & Dashboards)
  • Automatisierte Workflows (verwende Salesforce Flow oder Process Builder)

Voraussetzungen

  1. Salesforce-Account mit API-Zugang (Professional, Enterprise oder Unlimited Edition)
  2. API-Berechtigungen für den verbundenen Benutzer
  3. Einmalige Freigabe durch Deinen Salesforce-Administrator (siehe nächster Abschnitt)
  4. OAuth-Verbindung in meinGPT eingerichtet

Einmalige Freigabe durch den Salesforce-Administrator

Achtung

Ohne diese Freigabe können sich nur Salesforce-Administratoren verbinden. Alle anderen Nutzer sehen im Salesforce-Fenster „Aufgrund eines OAuth-Fehlers ist die Autorisierung nicht möglich. Wenden Sie sich wegen weiterer Informationen an Ihren Salesforce-Administrator." — und zwar bevor sie überhaupt einen Freigabedialog zu sehen bekommen.

Salesforce erlaubt seit September 2025 nur noch Administratoren, eine nicht installierte Anwendung selbst freizugeben. Da meinGPT eine solche Anwendung ist, muss Dein Administrator sie einmalig in Eurer Organisation installieren. Danach können alle Nutzer sich selbst verbinden.

Ein beliebiger Nutzer klickt in meinGPT einmal auf „Verbinden". Erst dadurch wird meinGPT in Eurer Salesforce-Organisation überhaupt sichtbar — auch wenn der Versuch fehlschlägt.

Der Administrator öffnet in Salesforce Setup → Apps → OAuth-Verwendung verbundener Anwendungen

Direkt dorthin — <eure-domain> durch Eure My-Domain ersetzen:

https://<eure-domain>.my.salesforce-setup.com/lightning/setup/ConnectedAppsUsage/home

In der Zeile „meinGPT Connector Production" ganz rechts auf Aktionen laden klicken. Erst danach erscheinen die eigentlichen Aktionen — dort Installieren wählen, nicht „Blockieren".

Woran der Administrator erkennt, dass es genau dieses Problem ist: In der Zeile steht Benutzeranzahl 0, aber verweigerte Versuche aufgrund der Nutzungsbeschränkung größer als 0 — samt Zeitstempel des letzten Versuchs.

Fertig — alle Nutzer können sich ab jetzt selbst verbinden

Alternativ kann der Administrator einzelnen Profilen oder Permission Sets die Berechtigung „Nicht installierte verbundene Anwendungen genehmigen" geben. Das ist der aufwendigere Weg: Jedes neue Profil braucht sie erneut.

Achtung

Wird die Anwendung später wieder deinstalliert, widerruft Salesforce die Verbindungen aller Nutzer Eurer Organisation, nicht nur die neuen.

Einrichtung

Öffne den Assistenten-Editor und navigiere zu den Tool-Einstellungen – oder aktiviere das Salesforce-Tool direkt in einem Chat über das „+"-Menü

Wähle "Salesforce" aus der Tool-Liste

Klicke auf "Verbinden" und melde Dich mit Deinem Salesforce-Account an

Bestätige die angeforderten Berechtigungen (API-Zugriff)

Hauptfunktionen

Schema-Erkennung

  • salesforce_list_objects: Listet alle verfügbaren Salesforce-Objekte auf
  • salesforce_describe_object: Zeigt Felder und Metadaten eines Objekts

Abfragen

  • salesforce_run_soql_query: Führt SOQL-Abfragen aus (z.B. SELECT Name FROM Lead WHERE Status = 'Open')
  • salesforce_run_sosl_search: Führt Volltextsuche über mehrere Objekte aus
  • salesforce_query_more: Ruft weitere Ergebnisse bei paginierten Abfragen ab

Datensatzverwaltung

  • salesforce_get_record: Liest einen einzelnen Datensatz
  • salesforce_create_record: Erstellt einen neuen Datensatz
  • salesforce_update_record: Aktualisiert einen bestehenden Datensatz
  • salesforce_delete_record: Löscht einen Datensatz (erfordert Bestätigung)

Dateizugriff

  • salesforce_list_record_files: Listet Dateien und Anhänge eines Datensatzes
  • salesforce_ingest_record_files: Lädt Dateien in den Chat-Kontext

Erweiterte Operationen

  • salesforce_tooling_execute: Tooling-API-Aufrufe (für Entwickler)
  • salesforce_apex_execute: Apex-REST-Aufrufe
  • salesforce_rest_execute: Generische REST-Aufrufe

Verwendungsbeispiele

Offene Leads abfragen

Zeige mir alle offenen Leads aus den letzten 30 Tagen mit Unternehmen und Kontaktdaten

Opportunity-Pipeline prüfen

Wie viele Opportunities sind diesen Monat im Stage "Negotiation" und was ist deren Gesamtwert?

Neuen Kontakt erstellen

Erstelle einen neuen Kontakt in Salesforce:
- Vorname: Anna
- Nachname: Müller
- E-Mail: anna.mueller@beispiel.de
- Account: Beispiel GmbH

Datensatzdetails abrufen

Zeige mir alle Details zum Account "Acme Corporation" inklusive verknüpfter Kontakte

Berechtigungen und Scope

Lesezugriff (Standard)

Folgende Aktionen benötigen nur Leseberechtigung:

  • Objekte auflisten und beschreiben
  • SOQL/SOSL-Abfragen ausführen
  • Datensätze und Dateien lesen

Schreibzugriff

Diese Aktionen ändern Daten in Salesforce:

  • salesforce_create_record – Neue Datensätze erstellen
  • salesforce_update_record – Bestehende Datensätze aktualisieren
  • salesforce_delete_record – Datensätze löschen (als "dangerous" markiert)

Zugängliche Objekte

Das Tool greift auf alle Objekte zu, für die der verbundene Benutzer Berechtigung hat:

  • Standard-Objekte: Account, Contact, Lead, Opportunity, Case, Task, Event
  • Custom-Objekte: Alle benutzerdefinierten Objekte (erkennbar am __c Suffix)
  • Setup-Objekte: Über die Tooling-API (für Administratoren)

Sicherheitsempfehlungen

  1. Minimale Rechte: Verwende einen Salesforce-Benutzer mit eingeschränkten Profil-Berechtigungen
  2. Schreibaktionen bestätigen: Bei kritischen Operationen fragt das System nach Bestätigung
  3. Audit-Trail: Alle Änderungen werden im Salesforce-Audit-Log erfasst

Fehlerbehebung

Häufige Fehler

„Aufgrund eines OAuth-Fehlers ist die Autorisierung nicht möglich" beim Verbinden

  • Die Anwendung ist in Eurer Salesforce-Organisation nicht installiert. Salesforce nennt den Grund nur in der Adresszeile der Fehlerseite: error=invalid_client&error_description=app must be installed into org
  • Typisches Bild: Administratoren können sich verbinden, alle anderen nicht
  • Lösung: siehe Einmalige Freigabe durch den Salesforce-Administrator
  • Zum Nachvollziehen im Anmeldeverlauf (<eure-domain> ersetzen): https://<eure-domain>.my.salesforce-setup.com/lightning/setup/OrgLoginHistory/home
  • Hintergrund bei Salesforce: Prepare for Connected App Usage Restrictions Change

INVALID_FIELD oder INVALID_TYPE

  • Das angegebene Feld oder Objekt existiert nicht oder ist falsch geschrieben
  • Lösung: Nutze salesforce_describe_object, um korrekte Feldnamen zu ermitteln

INSUFFICIENT_ACCESS_ON_CROSS_REFERENCE_ENTITY

  • Der Benutzer hat keine Berechtigung für das referenzierte Objekt
  • Lösung: Prüfe die Profil- und Freigabeberechtigungen in Salesforce

REQUEST_LIMIT_EXCEEDED

  • API-Limit erreicht (täglich oder gleichzeitige Requests)
  • Lösung: Warte oder kontaktiere Deinen Salesforce-Administrator
  • Tipp: Verwende LIMIT in SOQL-Abfragen, um Ressourcen zu schonen

Weitere Ressourcen

War diese Seite hilfreich?