Loading
Agentforce og Einstein Generative AI
Indhold
Vælg filtre

          Ingen resultater
          Ingen resultater
          Her er nogle søgetips

          Kontroller stavemåden for dine søgeord.
          Brug mere generelle søgeudtryk.
          Vælg færre filtre for at gøre søgningen bredere.

          Søg efter alle i Hjælp til Salesforce
          Avanceret godkendelsesmønster: OAuth 2.1-klientlegitimationsoplysningsforløb

          Avanceret godkendelsesmønster: OAuth 2.1-klientlegitimationsoplysningsforløb

          Anvend den underliggende godkendelsessæt til at registrere en MCP-server, der bruger OAuth 2.1-klientlegitimationsoplysninger.

          EditionsHeading

          Tilgængelig i: Lightning Experience
          Tilgængelig i: Enterprise, Performance, Unlimited og Developer Edition. Krav til tilføjelsesprogramlicenser varierer efter agenttype.
          Brugertilladelser påkrævet  
          Hvis du vil registrere en MCP-server: Administrer AI-agenter OG de krævede tilladelser for din agenttype
          Hvis du vil oprette, redigere eller slette navngivne legitimationsoplysninger, eksterne legitimationsoplysninger eller eksterne godkendelsesidentitetsudbydere: Administrer navngivne legitimationsoplysninger, eller tilpas applikation

          Registrer en Ingen godkendelses-MCP-server

          For at implementere et avanceret godkendelsesmønster er det første trin at registrere en MCP-server i Agentforce Registry.

          Start med at registrere en MCP-server i Agentforce Registry, som opretter en underliggende navngivet legitimationsoplysning, en ekstern legitimationsoplysning og et tilladelsessæt til håndtering af godkendelse.

          Du kan ikke fuldføre den indledende registrering med en server, der bruger OAuth 2.1 i dag. Start i stedet med en enkelt pladsholder MCP-server, der ikke kræver godkendelse. Vælg en server fra en udbyder, du har Trust til, og registrer derefter serveren i Agentforce. Fuldfør processen, men anvend ikke nogen politikker eller værktøjer på tilladelseslisten. (Du kommer tilbage til dette i et senere trin).

          Registrering af en pladsholder-server opretter en registrering for serverforbindelsen og basisgodkendelsestaget i Salesforce. Derefter opdaterer du godkendelsesstakken med detaljerne for den server, du vil registrere.

          Få mere at vide om navngivne legitimationsoplysninger, eksterne legitimationsoplysninger og tilladelsessæt.

          Opret en ekstern identitetsudbyder

          Eksterne godkendelsesidentitetsudbydere henter OAuth-tokener for udgående udkald til eksterne systemer. De er det første trin i oprettelse af navngivne og eksterne legitimationsoplysninger, der bruger OAuth 2.0- og 2.1-godkendelse.

          1. Skriv Navngivne legitimationsoplysninger i feltet Find hurtigt i Opsætning, og vælg derefter Navngivne legitimationsoplysninger.
          2. Klik på fanen Ekstern identitetsudbyder.
          3. Klik på Ny, og udfyld følgende felter.
            Betegnelse Et brugervenligt navn for den eksterne godkendelsesudbyder. Vi anbefaler en betegnelse, der er relateret til den MCP-server, du registrerer, og som du kan bruge i hele godkendelsessætningen.
            Navn En entydig identifikator, der bruges til at referere til denne eksterne identitetsudbyder fra udkaldsdefinitioner og gennem API. Navnet må kun indeholde understregningstegn og alfanumeriske tegn. Det skal være entydigt og begynde med et bogstav og må ikke indeholde mellemrum, ikke ende med en understregning og ikke indeholde to understregningstegn efter hinanden.
            Beskrivelse En beskrivelse af den eksterne godkendelsesudbyder.
            Godkendelsesprotokol OAuth 2.0
            Godkendelsesforløbstype Klientlegitimationsoplysninger
            Klient-id Det entydige id for MCP-serveren, der bruges til at anmode om adgang via autorisationsserveren.
            Klienthemmelighed En adgangskode, der kun er kendt for MCP-serveren og autorisationsserveren, og som bruges til at godkende MCP-serveren, når der anmodes om adgangstokener. Skal bevares sikkert.
            Slutpunkts-URL for token URL'en til OAuth-tokenet fra autorisationsserveren. F.eks. https://auth.partner.com/token
          4. Gem dine ændringer.

          Føj ressourceparameteren til din eksterne godkendelsesudbyder

          Tilføj en ressourceparameter som en tilpasset godkendelsesanmodningsparameter og en tilpasset tokenanmodningsparameter. Dette er nøgleforskellen mellem OAuth 2.0, hvor denne parameter er valgfri, og OAuth 2.1, hvor denne parameter er påkrævet.Ressourceværdien fortæller autorisationsserveren, hvilken MCP-server der skal acceptere dette token for. MCP-serveren afviser ethvert token, der ikke matcher.

          Bemærk
          Bemærk Nogle autorisationsserver kræver en anden parameter, f.eks. målgruppe i stedet for ressource. Disse trin kan også følges for andre kundeparametre.
          1. Klik på Ny i afsnittet Tilpassede anmodningsparametre.
          2. Angiv følgende felter.
            Navn ressource
            Værdi URL'en for den API, du kalder F.eks. https://api.partner.com Denne værdi er den samme som den tilknyttede navngivne legitimationsoplysnings-URL, da de repræsenterer den samme API, du kalder. Ressourceparameteren fortæller autorisationsserveren, hvem tokenet er til. De navngivne legitimationsoplysninger fortæller platformen, hvor anmodningen skal sendes.
            Anmodningstype Godkendelsesanmodning
            Parameters placering Forespørgselsparameter
          3. Gem dine ændringer.
          4. Gentag trinene med disse felter.
            Navn ressource
            Værdi URL'en for den API, du kalder F.eks. https://api.partner.com Denne værdi er den samme som den tilknyttede navngivne legitimationsoplysnings-URL, da de repræsenterer den samme API, du kalder. Ressourceparameteren fortæller autorisationsserveren, hvem tokenet er til. De navngivne legitimationsoplysninger fortæller platformen, hvor anmodningen skal sendes.
            Anmodningstype Tokenanmodning
            Parameters placering Brødtekstparameter
          5. Gem dine ændringer.

          Godkendelsesparameteren tilføjes som en forespørgselsparameter, når brugeren omdirigeres til godkendelsesserverens loginside eller samtykkeside.

          https://auth.partner.com/authorize?
           response_type=code
           &client_id=YOUR_CLIENT_ID
           &redirect_uri=https://login.salesforce.com/services/authcallback/...
           &scope=read+write
           &code_challenge=E9Melhoa2OwvFrEMTJguCHaoeK1t8URWbuGJSstw-cM
           &code_challenge_method=S256
           &resource=https%3A%2F%2Fapi.partner.com    ← added by the custom parameter

          Token-parameteren er inkluderet som en formularbrødtekst-parameter i POST til tokenslutpunktet.

          POST /token HTTP/1.1
          Host: auth.partner.com
          Content-Type: application/x-www-form-urlencoded
          
          grant_type=authorization_code
          &code=AUTHORIZATION_CODE
          &redirect_uri=https://login.salesforce.com/services/authcallback/...
          &client_id=YOUR_CLIENT_ID
          &client_secret=YOUR_CLIENT_SECRET
          &code_verifier=dBjftJeZ4CVP-mB92K27uhbUJU1p1r_wW1gFWFOEjXk
          &resource=https%3A%2F%2Fapi.partner.com    ← added by the custom parameter

          Rediger de tilknyttede eksterne legitimationsoplysninger

          En ekstern OAuth 2.0- eller OAuth 2.1-legitimationsoplysning, der bruger forløb for klientlegitimationsoplysninger administreret af en ekstern godkendelsesidentitetsudbyder, bruger den klientidentifikation, der er konfigureret i den linkede eksterne godkendelsesidentitetsudbyder.

          1. Skriv Navngivne legitimationsoplysninger i feltet Find hurtigt i Opsætning, og vælg derefter Navngivne legitimationsoplysninger.
          2. Klik på fanen Eksterne legitimationsoplysninger.
          3. Find de eksterne legitimationsoplysninger, der er knyttet til den MCP-server, du registrerede. Vælg derefter i rullemenuen Rediger.
          4. Angiv følgende felter.
            Betegnelse Et brugervenligt navn for den eksterne godkendelsesudbyder. Vi anbefaler en betegnelse, der er relateret til den MCP-server, du registrerer, og som du kan bruge i hele godkendelsessætningen.
            Navn En entydig identifikator, der bruges til at referere til denne eksterne legitimationsoplysning fra udkaldsdefinitioner og gennem API'en. Navnet må kun indeholde understregningstegn og alfanumeriske tegn. Det skal være entydigt og begynde med et bogstav og må ikke indeholde mellemrum, ikke ende med en understregning og ikke indeholde to understregningstegn efter hinanden.
            Godkendelsesprotokol OAuth 2.0
            Godkendelsesforløbstype Konfigureret i en ekstern identitetsudbyder
            Omfang Valgfrit. En liste over tilladelser, som MCP-serveren kræver for klienten for at få adgang til serverværktøjer og API'er, formateret som en kommasepareret liste.
            Ekstern godkendelsesudbyder Vælg den eksterne godkendelsesidentitetsudbyder, som du oprettede i de forrige trin.
          5. Gem dine ændringer.

          (Valgfrit) Rediger de tilknyttede navngivne legitimationsoplysninger

          Navngivne legitimationsoplysninger angiver URL'en for et udkaldsslutpunkt.

          Navngivne legitimationsoplysninger angiver URL'en for et udkaldsslutpunkt. Du behøver ikke foretage ændringer af de navngivne legitimationsoplysninger, før de fungerer, men vi anbefaler, at du opdaterer betegnelsen, navnet og beskrivelsen, så de stemmer overens med den MCP-server, du registrerer, de underliggende eksterne legitimationsoplysninger og den eksterne identitetsudbyder.

          1. Skriv Navngivne legitimationsoplysninger i feltet Find hurtigt i Opsætning, og vælg derefter Navngivne legitimationsoplysninger.
          2. Klik på fanen Navngivne legitimationsoplysninger.
          3. Find de navngivne legitimationsoplysninger, der er knyttet til den MCP-server, du registrerede. Vælg derefter i rullemenuen Rediger.
          4. Rediger betegnelse, navn og beskrivelse.
          5. Gem dine ændringer.

          Efterkrav

          Nu da du har opsat godkendelsesstakken for din server, skal du sætte de serverværktøjer, du vil bruge med din agent, på tilladelseslisten og eventuelt anvende politikker.

          Fra serverregistreringssiden kan du tildele de værktøjer, du vil bruge sammen med din agent.

          Hvis du har oprettet nogen politikker for MCP-servere i Agentforce Gateway, der kan tilføjes manuelt, kan du også anvende dem på din server fra serverregistreringssiden i Agentforce-registreringen. Hvis din server opfylder betingelserne for eventuelle regelbaserede MCP-serverpolitikker, du har oprettet, anvendes politikkerne automatisk. Du kan oprette, anvende og fjerne politikker fra Agentforce Gateway. Skriv Agentforce Gateway i feltet Find hurtigt i Opsætning, og vælg derefter Policer.

           
          Indlæser
          Salesforce Help | Article