---
title: "Salesforce Integration"
description: "CRM-Daten abfragen, Datensätze verwalten und mit Salesforce-Objekten arbeiten"
canonical_url: "https://meingpt.com/docs/integrations/connectors/salesforce"
language: de
---

# Salesforce Integration

Das Salesforce-Tool ermöglicht die direkte Integration mit Deinem Salesforce CRM. Frage Leads, Opportunities, Accounts und andere Objekte ab, erstelle oder aktualisiere Datensätze und greife auf angehängte Dateien zu – alles über natürliche Sprache in Deinem Chat oder Assistenten.

## Wann nutzen

**Ideal für:**
- Abfragen von Leads, Opportunities, Accounts und Kontakten
- Erstellen und Aktualisieren einzelner CRM-Datensätze
- Suchen nach bestimmten Datensätzen mit SOQL oder SOSL
- Einsehen von Dateianhängen an Salesforce-Datensätzen
- Schnelle Statusübersichten zu Pipeline oder Vertriebsaktivitäten

**Nicht geeignet für:**
- Bulk-Datenexporte oder Massenupdates (verwende Salesforce Data Loader)
- Komplexe Reporting-Aufgaben (verwende Salesforce Reports & Dashboards)
- Automatisierte Workflows (verwende Salesforce Flow oder Process Builder)

## Voraussetzungen

1. **Salesforce-Account** mit API-Zugang (Professional, Enterprise oder Unlimited Edition)
2. **API-Berechtigungen** für den verbundenen Benutzer
3. **Einmalige Freigabe durch Deinen Salesforce-Administrator** (siehe nächster Abschnitt)
4. **OAuth-Verbindung** in meinGPT eingerichtet

## Einmalige Freigabe durch den Salesforce-Administrator

Ohne diese Freigabe können sich **nur Salesforce-Administratoren** verbinden. Alle anderen Nutzer sehen im Salesforce-Fenster „Aufgrund eines OAuth-Fehlers ist die Autorisierung nicht möglich. Wenden Sie sich wegen weiterer Informationen an Ihren Salesforce-Administrator." — und zwar bevor sie überhaupt einen Freigabedialog zu sehen bekommen.

Salesforce erlaubt seit September 2025 nur noch Administratoren, eine **nicht installierte** Anwendung selbst freizugeben. Da meinGPT eine solche Anwendung ist, muss Dein Administrator sie einmalig in Eurer Organisation installieren. Danach können alle Nutzer sich selbst verbinden.

Ein beliebiger Nutzer klickt in meinGPT einmal auf „Verbinden". Erst dadurch wird meinGPT in Eurer Salesforce-Organisation überhaupt sichtbar — auch wenn der Versuch fehlschlägt.

Der Administrator öffnet in Salesforce **Setup → Apps → OAuth-Verwendung verbundener Anwendungen**

Direkt dorthin — `<eure-domain>` durch Eure My-Domain ersetzen:

```
https://<eure-domain>.my.salesforce-setup.com/lightning/setup/ConnectedAppsUsage/home
```

In der Zeile „meinGPT Connector Production" ganz rechts auf **Aktionen laden** klicken. Erst danach erscheinen die eigentlichen Aktionen — dort **Installieren** wählen, nicht „Blockieren".

Woran der Administrator erkennt, dass es genau dieses Problem ist: In der Zeile steht **Benutzeranzahl 0**, aber **verweigerte Versuche aufgrund der Nutzungsbeschränkung** größer als 0 — samt Zeitstempel des letzten Versuchs.

Fertig — alle Nutzer können sich ab jetzt selbst verbinden

Alternativ kann der Administrator einzelnen Profilen oder Permission Sets die Berechtigung **„Nicht installierte verbundene Anwendungen genehmigen"** geben. Das ist der aufwendigere Weg: Jedes neue Profil braucht sie erneut.

Wird die Anwendung später wieder **deinstalliert**, widerruft Salesforce die Verbindungen **aller** Nutzer Eurer Organisation, nicht nur die neuen.

## Einrichtung

Öffne den Assistenten-Editor und navigiere zu den Tool-Einstellungen – oder aktiviere das Salesforce-Tool direkt in einem Chat über das „+"-Menü

Wähle "Salesforce" aus der Tool-Liste

Klicke auf "Verbinden" und melde Dich mit Deinem Salesforce-Account an

Bestätige die angeforderten Berechtigungen (API-Zugriff)

## Hauptfunktionen

### Schema-Erkennung
- **`salesforce_list_objects`**: Listet alle verfügbaren Salesforce-Objekte auf
- **`salesforce_describe_object`**: Zeigt Felder und Metadaten eines Objekts

### Abfragen
- **`salesforce_run_soql_query`**: Führt SOQL-Abfragen aus (z.B. `SELECT Name FROM Lead WHERE Status = 'Open'`)
- **`salesforce_run_sosl_search`**: Führt Volltextsuche über mehrere Objekte aus
- **`salesforce_query_more`**: Ruft weitere Ergebnisse bei paginierten Abfragen ab

### Datensatzverwaltung
- **`salesforce_get_record`**: Liest einen einzelnen Datensatz
- **`salesforce_create_record`**: Erstellt einen neuen Datensatz
- **`salesforce_update_record`**: Aktualisiert einen bestehenden Datensatz
- **`salesforce_delete_record`**: Löscht einen Datensatz (erfordert Bestätigung)

### Dateizugriff
- **`salesforce_list_record_files`**: Listet Dateien und Anhänge eines Datensatzes
- **`salesforce_ingest_record_files`**: Lädt Dateien in den Chat-Kontext

### Erweiterte Operationen
- **`salesforce_tooling_execute`**: Tooling-API-Aufrufe (für Entwickler)
- **`salesforce_apex_execute`**: Apex-REST-Aufrufe
- **`salesforce_rest_execute`**: Generische REST-Aufrufe

## Verwendungsbeispiele

### Offene Leads abfragen
```
Zeige mir alle offenen Leads aus den letzten 30 Tagen mit Unternehmen und Kontaktdaten
```

### Opportunity-Pipeline prüfen
```
Wie viele Opportunities sind diesen Monat im Stage "Negotiation" und was ist deren Gesamtwert?
```

### Neuen Kontakt erstellen
```
Erstelle einen neuen Kontakt in Salesforce:
- Vorname: Anna
- Nachname: Müller
- E-Mail: anna.mueller@beispiel.de
- Account: Beispiel GmbH
```

### Datensatzdetails abrufen
```
Zeige mir alle Details zum Account "Acme Corporation" inklusive verknüpfter Kontakte
```

## Berechtigungen und Scope

### Lesezugriff (Standard)
Folgende Aktionen benötigen nur Leseberechtigung:
- Objekte auflisten und beschreiben
- SOQL/SOSL-Abfragen ausführen
- Datensätze und Dateien lesen

### Schreibzugriff
Diese Aktionen ändern Daten in Salesforce:
- `salesforce_create_record` – Neue Datensätze erstellen
- `salesforce_update_record` – Bestehende Datensätze aktualisieren
- `salesforce_delete_record` – Datensätze löschen (als "dangerous" markiert)

### Zugängliche Objekte
Das Tool greift auf alle Objekte zu, für die der verbundene Benutzer Berechtigung hat:
- Standard-Objekte: Account, Contact, Lead, Opportunity, Case, Task, Event
- Custom-Objekte: Alle benutzerdefinierten Objekte (erkennbar am `__c` Suffix)
- Setup-Objekte: Über die Tooling-API (für Administratoren)

### Sicherheitsempfehlungen
1. **Minimale Rechte**: Verwende einen Salesforce-Benutzer mit eingeschränkten Profil-Berechtigungen
2. **Schreibaktionen bestätigen**: Bei kritischen Operationen fragt das System nach Bestätigung
3. **Audit-Trail**: Alle Änderungen werden im Salesforce-Audit-Log erfasst

## Fehlerbehebung

### Verbindungs- und Anmeldeprobleme

Diese Fälle betreffen die Salesforce-*Verbindung* selbst, nicht einzelne Abfragen – typisches Symptom: Der Login-Screen erscheint, aber danach passiert nichts oder Aktionen schlagen fehl.

**„Please connect your Salesforce account first. Click the Connect button in the tool settings."**
- Diese Meldung erscheint immer auf Englisch, unabhängig von Deiner App-Sprache
- Salesforce ist noch nicht verbunden, oder die gespeicherte Verbindung lässt sich nicht mehr nutzen (z. B. weil das Refresh-Token auf Salesforce-Seite widerrufen wurde)
- Salesforce liefert kein Ablaufdatum für das Zugriffstoken mit, daher erkennt meinGPT ein abgelaufenes Token erst beim nächsten fehlgeschlagenen Aufruf, nicht vorab – schlägt die automatische Erneuerung dabei fehl, erscheint stattdessen ein Salesforce-API-Fehler (401) statt dieser Meldung
- Lösung: Öffne die Tool-Einstellungen und klicke erneut auf „Verbinden"

**„Salesforce connection is missing instance URL metadata. Please reconnect Salesforce."**
- Die gespeicherte Verbindung ist unvollständig, meist nach einem unterbrochenen OAuth-Vorgang
- Lösung: Trenne die Verbindung und verbinde Dich erneut über die Tool-Einstellungen

**Die Verbindung gilt nur persönlich**
- Jede Person, die den Assistenten nutzt, muss Salesforce mit ihrem eigenen Konto verbinden – eine von einer Kollegin oder einem Kollegen hergestellte Verbindung gilt nicht automatisch für Dich
- Du kannst Deine Verbindung auch unabhängig von einem Assistenten zentral verwalten: **Konto → Verbindungen**

### Häufige Fehler

**„Aufgrund eines OAuth-Fehlers ist die Autorisierung nicht möglich" beim Verbinden**
- Die Anwendung ist in Eurer Salesforce-Organisation nicht installiert. Salesforce nennt den Grund nur in der Adresszeile der Fehlerseite: `error=invalid_client&error_description=app must be installed into org`
- Typisches Bild: Administratoren können sich verbinden, alle anderen nicht
- Lösung: siehe [Einmalige Freigabe durch den Salesforce-Administrator](#einmalige-freigabe-durch-den-salesforce-administrator)
- Zum Nachvollziehen im Anmeldeverlauf (`<eure-domain>` ersetzen): `https://<eure-domain>.my.salesforce-setup.com/lightning/setup/OrgLoginHistory/home`
- Hintergrund bei Salesforce: [Prepare for Connected App Usage Restrictions Change](https://help.salesforce.com/s/articleView?id=005132365&type=1)

**INVALID_FIELD oder INVALID_TYPE**
- Das angegebene Feld oder Objekt existiert nicht oder ist falsch geschrieben
- Lösung: Nutze `salesforce_describe_object`, um korrekte Feldnamen zu ermitteln

**INSUFFICIENT_ACCESS_ON_CROSS_REFERENCE_ENTITY**
- Der Benutzer hat keine Berechtigung für das referenzierte Objekt
- Lösung: Prüfe die Profil- und Freigabeberechtigungen in Salesforce

**REQUEST_LIMIT_EXCEEDED**
- API-Limit erreicht (täglich oder gleichzeitige Requests)
- Lösung: Warte oder kontaktiere Deinen Salesforce-Administrator
- Tipp: Verwende LIMIT in SOQL-Abfragen, um Ressourcen zu schonen

## Weitere Ressourcen

- [Salesforce SOQL Dokumentation](https://developer.salesforce.com/docs/atlas.en-us.soql_sosl.meta/soql_sosl/)
- [Salesforce REST API](https://developer.salesforce.com/docs/atlas.en-us.api_rest.meta/api_rest/)
- [Salesforce API Limits](https://developer.salesforce.com/docs/atlas.en-us.salesforce_app_limits_cheatsheet.meta/salesforce_app_limits_cheatsheet/)
