TL;DR
Slack과 Salesforce의 기본 통합은 Slack 관리자 쪽에서 연결을 시작하고 Salesforce 관리자가 승인하면 조직에 Connected App이 프로비저닝되는 방식으로 작동하며, 이 Connected App이 OAuth 스코프와 통합 사용자 정체성을 통해 호출 권한을 제어한다. 통합 사용자는 플랫폼 수준에서 동작하는 ID로서 API Only 프로파일로 최소 권한을 부여하고 필요한 객체 접근만 계층적으로 추가해야 하며, 실제 레코드 수준 접근은 개별 사용자 권한으로 위임해야 보안과 규정 준수를 유지할 수 있다.
아키텍처 관점에서 Slack–Salesforce 통합은 기본 org 연결, Slack에 배포된 Agentforce 에이전트, 그리고 Slackbot이 기본 연결·MCP 서버·Agentforce 에이전트를 MCP 도구로 호출하는 경로라는 세 가지 패턴으로 나뉜다. 각 패턴은 호출의 입력과 처리 경로, 권한 위임 방식이 달라 정체성 매핑(예: 이메일 또는 federation ID)과 OAuth 스코프 설계가 통합의 보안성·유지보수성·Agentforce 준비성에 직접적인 영향을 미친다.
Slack 측의 Record Channels와 Record Previews는 채널 멤버십과 데이터 접근을 동일시하지 않도록 별도로 설계해야 하며, 미리보기로 노출되는 필드를 제한하면 의도치 않은 데이터 노출을 줄일 수 있다. 따라서 통합 설계 단계에서 Connected App 스코프, 통합 사용자 프로파일, 아이덴티티 매핑, Slack의 노출 설정을 함께 계획해야 보안과 운영 효율성을 확보할 수 있다.
섹션별 상세
- Slack 관리자가 연결을 시작하고 Salesforce 관리자가 승인하면 조직에 Connected App이 프로비저닝된다. — 본문 첫 문단: 'When the Salesforce admin approves the connection request in Setup, a connected app is provisioned in the org'.
- 통합 연결은 Connected App의 OAuth 스코프와 개별 사용자의 Salesforce 권한 중 더 제한적인 쪽을 기준으로 접근이 결정된다. — 아이덴티티 매핑 및 권한 설명 단락: 'what they can access is constrained by the OAuth scopes defined on the connected app, and the individual user’s own Salesforce permissions. Whichever is more restrictive applies.'
- 통합 사용자는 API Only 프로파일로 시작하고 필요한 객체 접근만 부여하는 방식이 권장된다. — 통합 사용자 설계 권고 문단: 'Start with an API Only user profile with no UI login capability, then build object access up based on the specific access required'.

용어 해설
- 커넥티드 앱(Connected App)
- — Salesforce에서 외부 시스템과 OAuth 기반 통합을 허용하는 앱 구성요소로, 승인 시 조직에 프로비저닝되어 요청 가능한 OAuth 스코프와 연결 정체성을 제어한다. 통합의 권한 경계와 인증 흐름을 정의하므로 보안 설계에서 핵심적이다.
- 통합 사용자(Integration User)
- — 플랫폼 수준에서 연결이 실행되는 ID로, 프로파일과 권한 집합으로 통합이 접근할 수 있는 최대 범위를 정의한다. API Only 프로파일로 시작해 필요한 객체 접근만 부여하는 방식으로 최소 권한을 유지해야 한다.
- Model Context Protocol(MCP)
- — 에이전트 및 외부 도구가 Salesforce와 상호작용할 때 컨텍스트 교환을 표준화하는 프로토콜/아키텍처를 의미하며, Slackbot이 Salesforce 데이터를 조회하거나 Agentforce 에이전트를 도구로 호출할 때 경로로 사용될 수 있다.
- 레코드 미리보기(Record Preview)
- — Slack 내에서 Salesforce 레코드의 요약 정보를 보여주는 기능으로, 어떤 필드·채널에 요약이 노출되는지를 별도로 설계해야 의도치 않은 데이터 노출을 방지할 수 있다.
- 아이덴티티 해석(Identity Resolution)
- — Slack 사용자와 Salesforce 사용자 계정을 연결하기 위해 고유 식별자(예: 이메일, federation ID)를 매핑하는 절차로, 이 매핑에 따라 최종 권한과 레코드 접근 범위가 결정된다.
기술
- Salesforce Connected App
- Agentforce
- MCP
- Slack
- OAuth
활용 사례
- Slackbot을 통해 Salesforce 레코드 조회·편집
- Slack 내 Agentforce 에이전트 배포 및 도구 호출
- 조직 차원의 Slack–Salesforce 권한 위임 모델 구현
AI 요약 · 북마크 · 개인 피드 설정 — 무료
출처 · 인용 안내
인용 시 "요약 출처: AI Trends (aitrends.kr)"를 표기하고, 사실 확인은 원문 보기 기준으로 진행해 주세요. 자세한 기준은 운영 정책을 참고해 주세요.