Tarkennettu todennuskuvio: OAuth 2.1 -asiakkaan tunnusten kulku
Hyödynnä perustana olevaa todennuspinoa rekisteröidäksesi MCP-palvelimen, joka käyttää OAuth 2.1 -asiakastunnuksia.
Vaaditut versiot
| Käytettävissä: Lightning Experiencessa |
| Käytettävissä: Enterprise Edition-, Performance Edition-, Unlimited Edition- ja Developer Edition -versioissa. Pakolliset lisäosalisenssit vaihtelevat agentin tyypin mukaan. |
| Tarvittavat käyttöoikeudet | |
|---|---|
| MCP-palvelimen rekisteröinti: | AI-agenttien hallintaoikeus JA agenttityyppisi vaaditut käyttöoikeudet |
| Nimettyjen tunnusten, ulkoisten tunnusten tai ulkoisten todentajien luominen, muokkaaminen tai poistaminen: | Nimettyjen tunnusten hallintaoikeus tai sovelluksen mukautusoikeus |
Ei-todennuksen MCP-palvelimen rekisteröinti
Jos haluat ottaa käyttöön edistyneen todennuskuvioinnin, ensimmäinen vaihe on rekisteröidä MCP-palvelin Agentforce.
Aloita rekisteröimällä MCP-palvelin Agentforce-rekisteriin, joka luo perustana olevan nimetyn tunnuksen, ulkoisen tunnuksen ja käyttöoikeusjoukon todennusta varten.
Et voi suorittaa alustavaa rekisteröintiä palvelimella, joka käyttää OAuth 2.1:a tänään. Aloita sen sijaan yksinkertaisella paikanpitäjällä MCP-palvelimella, joka ei vaadi todennusta. Valitse palvelin Trust tarjoajasta ja rekisteröi se Agentforce. Suorita prosessi loppuun, mutta älä käytä mitään käytäntöjä tai salli työkaluja. (Palautetaan tähän myöhemmin).
Paikanpitäjän palvelimen rekisteröinti luo tietueen palvelinyhteydelle ja perustodennuspisteelle Salesforcessa. Seuraavaksi päivität todennuspinon rekisteröitävän palvelimen tiedoilla.
Lisätietoja nimetyistä tunnuksista, ulkoisista tunnuksista ja käyttöoikeusjoukoista.
Ulkoisen todentajan luominen
Ulkoiset henkilöllisyydentarjoajat saavat OAuth-valtuuksia ulkoisiin järjestelmiin lähetetyille callout-kutsuille. Ne ovat ensimmäinen vaihe, kun luot nimettyjä ja ulkoisia tunnuksia, jotka käyttävät OAuth 2.0- ja 2.1 -todennusta.
- Kirjoita Määritykset-valikon Pikahaku-kenttään Nimetyt tunnukset ja valitse Nimetyt tunnukset.
- Napsauta Ulkoinen todentaja -välilehteä.
-
Napsauta Uusi ja täytä seuraavat kentät.
Otsikko Ulkoisen henkilöllisyydentarjoajan käyttäjäystävällinen nimi. Suosittelemme käyttämään rekisteröimääsi MCP-palvelimeen liittyvää otsikkoa, jota voit käyttää todennuspinoissa. Nimi Yksilöllinen tunnus, jolla tähän ulkoiseen henkilöllisyydentarjoajaan viitataan callout-määritelmistä ja API:n kautta. Nimi voi sisältää vain alaviivoja ja aakkosnumeerisia merkkejä. Sen täytyy olla yksilöivä, alkaa kirjaimella, se ei saa sisältää välejä eikä se saa loppua alaviivaan eikä sisältää kahta peräkkäistä alaviivaa. Kuvaus Ulkoisen henkilöllisyydentarjoajan kuvaus. Todennusprotokolla OAuth 2.0 Todennuskulun tyyppi Asiakastunnukset Asiakastunnus MCP-palvelimen yksilöllinen tunnus, jota käytetään käyttöoikeuksien pyytämiseen valtuutuspalvelimen kautta. Asiakassalaisuus Salasana, joka on tunnettu vain MCP-palvelimelle ja valtuutuspalvelimelle ja jota käytetään todentamaan MCP-palvelin, kun pyydetään käyttöoikeusvaltuuksia. Täytyy olla suojattu. Tunnuksen päätepiste-URL OAuth-valtuuden URL-osoite valtuutuspalvelimelta. Esimerkiksi https://auth.partner.com/token - Tallenna muutokset.
Resurssi-parametrin lisääminen ulkoiseen todentajaasi
Lisää resurssin parametri mukautetun valtuutuspyynnön parametrinä ja mukautetun valtuuspyynnön parametrinä. Tämä on tärkein ero OAuth 2.0:n, jossa tämä parametri on valinnainen, ja OAuth 2.1:n, jossa tämä parametri on pakollinen.Resurssin arvo kertoo valtuutuspalvelimelle, mille MCP-palvelimelle tämä valtuus hyväksytään. MCP-palvelin hylkää kaikki valtuudet, jotka eivät vastaa toisiaan.
- Napsauta Mukautetun pyynnön parametrit -osiosta Uusi.
-
Määritä seuraavat kentät.
Nimi resurssi Arvo Kutsuvan API:n URL-osoite Esimerkiksi https://api.partner.com Tämä arvo on sama kuin siihen liittyvä nimetyn tunnuksen URL-osoite, koska ne edustavat samaa API-rajapintaa, jota kutsut. Resurssi-parametri kertoo valtuutuspalvelimelle, kenelle valtuus on tarkoitettu. Nimetty tunnus kertoo sovellusalustalle, mihin pyyntö lähetetään. Pyynnön tyyppi Valtuutuspyyntö Parametrin sijainti Kyselyparametri - Tallenna muutokset.
-
Toista vaiheet näille kentille.
Nimi resurssi Arvo Kutsuvan API:n URL-osoite Esimerkiksi https://api.partner.com Tämä arvo on sama kuin siihen liittyvä nimetyn tunnuksen URL-osoite, koska ne edustavat samaa API-rajapintaa, jota kutsut. Resurssi-parametri kertoo valtuutuspalvelimelle, kenelle valtuus on tarkoitettu. Nimetty tunnus kertoo sovellusalustalle, mihin pyyntö lähetetään. Pyynnön tyyppi Valtuuspyyntö Parametrin sijainti Tekstiosa-parametri - Tallenna muutokset.
Valtuutusparametri lisätään kyselyparametrinä, kun käyttäjä ohjataan valtuutuspalvelimen sisäänkirjautumis- tai suostumussivulle.
https://auth.partner.com/authorize?
response_type=code
&client_id=YOUR_CLIENT_ID
&redirect_uri=https://login.salesforce.com/services/authcallback/...
&scope=read+write
&code_challenge=E9Melhoa2OwvFrEMTJguCHaoeK1t8URWbuGJSstw-cM
&code_challenge_method=S256
&resource=https%3A%2F%2Fapi.partner.com ← added by the custom parametertoken-parametri sisällytetään lomakkeen tekstiosa -parametrinä POST-arvoon valtuuden päätepisteeseen.
POST /token HTTP/1.1
Host: auth.partner.com
Content-Type: application/x-www-form-urlencoded
grant_type=authorization_code
&code=AUTHORIZATION_CODE
&redirect_uri=https://login.salesforce.com/services/authcallback/...
&client_id=YOUR_CLIENT_ID
&client_secret=YOUR_CLIENT_SECRET
&code_verifier=dBjftJeZ4CVP-mB92K27uhbUJU1p1r_wW1gFWFOEjXk
&resource=https%3A%2F%2Fapi.partner.com ← added by the custom parameterLiitetyn ulkoisen tunnuksen muokkaaminen
Ulkoinen OAuth 2.0- tai OAuth 2.1 -tunnus, joka käyttää ulkoisen todentajan hallitsemaa Asiakastunnusten kulkua, käyttää linkitetyssä ulkoisessa todentajassa määritettyä asiakastunnusta.
- Kirjoita Määritykset-valikon Pikahaku-kenttään Nimetyt tunnukset ja valitse Nimetyt tunnukset.
- Napsauta Ulkoiset tunnukset -välilehteä.
- Etsi rekisteröimääsi MCP-palvelimeen liitetty ulkoinen tunnus. Valitse sitten alasvetovalikosta Muokkaa.
-
Määritä seuraavat kentät.
Otsikko Ulkoisen henkilöllisyydentarjoajan käyttäjäystävällinen nimi. Suosittelemme käyttämään rekisteröimääsi MCP-palvelimeen liittyvää otsikkoa, jota voit käyttää todennuspinoissa. Nimi Yksilöivä nimi, jolla tähän ulkoiseen tunnukseen viitataan callout-määritelmistä ja API:n kautta. Nimi voi sisältää vain alaviivoja ja aakkosnumeerisia merkkejä. Sen täytyy olla yksilöivä, alkaa kirjaimella, se ei saa sisältää välejä eikä se saa loppua alaviivaan eikä sisältää kahta peräkkäistä alaviivaa. Todennusprotokolla OAuth 2.0 Todennuskulun tyyppi Määritetty ulkoisessa todentajassa Vaikutusalue Valinnainen. Luettelo käyttöoikeuksista, joita MCP-palvelin vaatii asiakassovellukselle palvelintyökalujen ja API-rajapintojen käyttämiseksi, muodostettuna pilkuilla erotettuna luettelona. Ulkoinen todentaja Valitse ulkoinen todentaja, jonka loit edellisissä vaiheissa. - Tallenna muutokset.
(Valinnainen) Liitetyn nimetyn tunnuksen muokkaaminen
Nimetyt tunnukset määrittävät callout-päätepisteen URL-osoitteen.
Nimetyt tunnukset määrittävät callout-päätepisteen URL-osoitteen. Sinun ei tarvitse tehdä nimettyyn tunnukseen muutoksia, jotta se toimisi, mutta suosittelemme päivittämään otsikon, nimen ja kuvauksen vastaamaan rekisteröityäsi MCP-palvelinta, sen perustana olevaa ulkoista tunnusta ja ulkoista todentajaa.
- Kirjoita Määritykset-valikon Pikahaku-kenttään Nimetyt tunnukset ja valitse Nimetyt tunnukset.
- Napsauta Nimetyt tunnukset -välilehteä.
- Etsi rekisteröimääsi MCP-palvelimeen liitetty nimetty tunnus. Valitse sitten alasvetovalikosta Muokkaa.
- Muokkaa otsikkoa, nimeä ja kuvausta.
- Tallenna muutokset.
Vaatimukset
Nyt kun olet määrittänyt todennuspalkin palvelimellesi, salli agenttiesi kanssa käytettävät palvelintyökalut ja käytä halutessasi käytäntöjä.
Löydät palvelimen tietuesivulta luettelon työkaluista, joita haluat käyttää agentin kanssa.
Jos olet luonut MCP-palvelimille manuaalisesti lisättävissä olevia käytäntöjä Agentforce Gateway -palvelimelle, voit halutessasi soveltaa niitä palvelimellesi Agentforce-rekisterin palvelin-tietuesivulta. Jos palvelimesi täyttää luomiesi sääntöihin perustuvien MCP-palvelinkäytäntöjen ehdot, käytäntöjä sovelletaan automaattisesti. Voit luoda, käyttää ja poistaa käytäntöjä Agentforce Gateway -palvelusta. Kirjoita Määritykset-valikon Pikahaku-kenttään Agentforce Gateway ja valitse Käytännöt.

