breadcrumbDescription
Avanceret godkendelsesmønster: OAuth 2.1-klientlegitimationsoplysningsforløb
Anvend den underliggende godkendelsessæt til at registrere en MCP-server, der bruger OAuth 2.1-klientlegitimationsoplysninger.
EditionsHeading
| Tilgængelig i: Lightning Experience |
| Tilgængelig i: Enterprise, Performance, Unlimited og Developer Edition. Krav til tilføjelsesprogramlicenser varierer efter agenttype. |
| Brugertilladelser påkrævet | |
|---|---|
| Hvis du vil registrere en MCP-server: | Administrer AI-agenter OG de krævede tilladelser for din agenttype |
| Hvis du vil oprette, redigere eller slette navngivne legitimationsoplysninger, eksterne legitimationsoplysninger eller eksterne godkendelsesidentitetsudbydere: | Administrer navngivne legitimationsoplysninger, eller tilpas applikation |
Registrer en Ingen godkendelses-MCP-server
For at implementere et avanceret godkendelsesmønster er det første trin at registrere en MCP-server i Agentforce Registry.
Start med at registrere en MCP-server i Agentforce Registry, som opretter en underliggende navngivet legitimationsoplysning, en ekstern legitimationsoplysning og et tilladelsessæt til håndtering af godkendelse.
Du kan ikke fuldføre den indledende registrering med en server, der bruger OAuth 2.1 i dag. Start i stedet med en enkelt pladsholder MCP-server, der ikke kræver godkendelse. Vælg en server fra en udbyder, du har Trust til, og registrer derefter serveren i Agentforce. Fuldfør processen, men anvend ikke nogen politikker eller værktøjer på tilladelseslisten. (Du kommer tilbage til dette i et senere trin).
Registrering af en pladsholder-server opretter en registrering for serverforbindelsen og basisgodkendelsestaget i Salesforce. Derefter opdaterer du godkendelsesstakken med detaljerne for den server, du vil registrere.
Opret en ekstern identitetsudbyder
Eksterne godkendelsesidentitetsudbydere henter OAuth-tokener for udgående udkald til eksterne systemer. De er det første trin i oprettelse af navngivne og eksterne legitimationsoplysninger, der bruger OAuth 2.0- og 2.1-godkendelse.
- Skriv Navngivne legitimationsoplysninger i feltet Find hurtigt i Opsætning, og vælg derefter Navngivne legitimationsoplysninger.
- Klik på fanen Ekstern identitetsudbyder.
-
Klik på Ny, og udfyld følgende felter.
Betegnelse Et brugervenligt navn for den eksterne godkendelsesudbyder. Vi anbefaler en betegnelse, der er relateret til den MCP-server, du registrerer, og som du kan bruge i hele godkendelsessætningen. Navn En entydig identifikator, der bruges til at referere til denne eksterne identitetsudbyder fra udkaldsdefinitioner og gennem API. Navnet må kun indeholde understregningstegn og alfanumeriske tegn. Det skal være entydigt og begynde med et bogstav og må ikke indeholde mellemrum, ikke ende med en understregning og ikke indeholde to understregningstegn efter hinanden. Beskrivelse En beskrivelse af den eksterne godkendelsesudbyder. Godkendelsesprotokol OAuth 2.0 Godkendelsesforløbstype Klientlegitimationsoplysninger Klient-id Det entydige id for MCP-serveren, der bruges til at anmode om adgang via autorisationsserveren. Klienthemmelighed En adgangskode, der kun er kendt for MCP-serveren og autorisationsserveren, og som bruges til at godkende MCP-serveren, når der anmodes om adgangstokener. Skal bevares sikkert. Slutpunkts-URL for token URL'en til OAuth-tokenet fra autorisationsserveren. F.eks. https://auth.partner.com/token - Gem dine ændringer.
Føj ressourceparameteren til din eksterne godkendelsesudbyder
Tilføj en ressourceparameter som en tilpasset godkendelsesanmodningsparameter og en tilpasset tokenanmodningsparameter. Dette er nøgleforskellen mellem OAuth 2.0, hvor denne parameter er valgfri, og OAuth 2.1, hvor denne parameter er påkrævet.Ressourceværdien fortæller autorisationsserveren, hvilken MCP-server der skal acceptere dette token for. MCP-serveren afviser ethvert token, der ikke matcher.
- Klik på Ny i afsnittet Tilpassede anmodningsparametre.
-
Angiv følgende felter.
Navn ressource Værdi URL'en for den API, du kalder F.eks. https://api.partner.com Denne værdi er den samme som den tilknyttede navngivne legitimationsoplysnings-URL, da de repræsenterer den samme API, du kalder. Ressourceparameteren fortæller autorisationsserveren, hvem tokenet er til. De navngivne legitimationsoplysninger fortæller platformen, hvor anmodningen skal sendes. Anmodningstype Godkendelsesanmodning Parameters placering Forespørgselsparameter - Gem dine ændringer.
-
Gentag trinene med disse felter.
Navn ressource Værdi URL'en for den API, du kalder F.eks. https://api.partner.com Denne værdi er den samme som den tilknyttede navngivne legitimationsoplysnings-URL, da de repræsenterer den samme API, du kalder. Ressourceparameteren fortæller autorisationsserveren, hvem tokenet er til. De navngivne legitimationsoplysninger fortæller platformen, hvor anmodningen skal sendes. Anmodningstype Tokenanmodning Parameters placering Brødtekstparameter - Gem dine ændringer.
Godkendelsesparameteren tilføjes som en forespørgselsparameter, når brugeren omdirigeres til godkendelsesserverens loginside eller samtykkeside.
https://auth.partner.com/authorize?
response_type=code
&client_id=YOUR_CLIENT_ID
&redirect_uri=https://login.salesforce.com/services/authcallback/...
&scope=read+write
&code_challenge=E9Melhoa2OwvFrEMTJguCHaoeK1t8URWbuGJSstw-cM
&code_challenge_method=S256
&resource=https%3A%2F%2Fapi.partner.com ← added by the custom parameterToken-parameteren er inkluderet som en formularbrødtekst-parameter i POST til tokenslutpunktet.
POST /token HTTP/1.1
Host: auth.partner.com
Content-Type: application/x-www-form-urlencoded
grant_type=authorization_code
&code=AUTHORIZATION_CODE
&redirect_uri=https://login.salesforce.com/services/authcallback/...
&client_id=YOUR_CLIENT_ID
&client_secret=YOUR_CLIENT_SECRET
&code_verifier=dBjftJeZ4CVP-mB92K27uhbUJU1p1r_wW1gFWFOEjXk
&resource=https%3A%2F%2Fapi.partner.com ← added by the custom parameterRediger de tilknyttede eksterne legitimationsoplysninger
En ekstern OAuth 2.0- eller OAuth 2.1-legitimationsoplysning, der bruger forløb for klientlegitimationsoplysninger administreret af en ekstern godkendelsesidentitetsudbyder, bruger den klientidentifikation, der er konfigureret i den linkede eksterne godkendelsesidentitetsudbyder.
- Skriv Navngivne legitimationsoplysninger i feltet Find hurtigt i Opsætning, og vælg derefter Navngivne legitimationsoplysninger.
- Klik på fanen Eksterne legitimationsoplysninger.
- Find de eksterne legitimationsoplysninger, der er knyttet til den MCP-server, du registrerede. Vælg derefter i rullemenuen Rediger.
-
Angiv følgende felter.
Betegnelse Et brugervenligt navn for den eksterne godkendelsesudbyder. Vi anbefaler en betegnelse, der er relateret til den MCP-server, du registrerer, og som du kan bruge i hele godkendelsessætningen. Navn En entydig identifikator, der bruges til at referere til denne eksterne legitimationsoplysning fra udkaldsdefinitioner og gennem API'en. Navnet må kun indeholde understregningstegn og alfanumeriske tegn. Det skal være entydigt og begynde med et bogstav og må ikke indeholde mellemrum, ikke ende med en understregning og ikke indeholde to understregningstegn efter hinanden. Godkendelsesprotokol OAuth 2.0 Godkendelsesforløbstype Konfigureret i en ekstern identitetsudbyder Omfang Valgfrit. En liste over tilladelser, som MCP-serveren kræver for klienten for at få adgang til serverværktøjer og API'er, formateret som en kommasepareret liste. Ekstern godkendelsesudbyder Vælg den eksterne godkendelsesidentitetsudbyder, som du oprettede i de forrige trin. - Gem dine ændringer.
(Valgfrit) Rediger de tilknyttede navngivne legitimationsoplysninger
Navngivne legitimationsoplysninger angiver URL'en for et udkaldsslutpunkt.
Navngivne legitimationsoplysninger angiver URL'en for et udkaldsslutpunkt. Du behøver ikke foretage ændringer af de navngivne legitimationsoplysninger, før de fungerer, men vi anbefaler, at du opdaterer betegnelsen, navnet og beskrivelsen, så de stemmer overens med den MCP-server, du registrerer, de underliggende eksterne legitimationsoplysninger og den eksterne identitetsudbyder.
- Skriv Navngivne legitimationsoplysninger i feltet Find hurtigt i Opsætning, og vælg derefter Navngivne legitimationsoplysninger.
- Klik på fanen Navngivne legitimationsoplysninger.
- Find de navngivne legitimationsoplysninger, der er knyttet til den MCP-server, du registrerede. Vælg derefter i rullemenuen Rediger.
- Rediger betegnelse, navn og beskrivelse.
- Gem dine ændringer.
Efterkrav
Nu da du har opsat godkendelsesstakken for din server, skal du sætte de serverværktøjer, du vil bruge med din agent, på tilladelseslisten og eventuelt anvende politikker.
Fra serverregistreringssiden kan du tildele de værktøjer, du vil bruge sammen med din agent.
Hvis du har oprettet nogen politikker for MCP-servere i Agentforce Gateway, der kan tilføjes manuelt, kan du også anvende dem på din server fra serverregistreringssiden i Agentforce-registreringen. Hvis din server opfylder betingelserne for eventuelle regelbaserede MCP-serverpolitikker, du har oprettet, anvendes politikkerne automatisk. Du kan oprette, anvende og fjerne politikker fra Agentforce Gateway. Skriv Agentforce Gateway i feltet Find hurtigt i Opsætning, og vælg derefter Policer.

