Loading
AI generativa Agentforce ed Einstein
Sommario
Seleziona filtri

          Nessun risultato
          Nessun risultato
          Ecco alcuni suggerimenti per la ricerca

          Controlla l'ortografia delle parole chiave.
          Usa termini di ricerca più generici.
          Seleziona meno filtri per ampliare la tua ricerca.

          Cerca in tutta la Guida di Salesforce
          Schema di autenticazione avanzato: Flusso credenziali client OAuth 2.1

          Schema di autenticazione avanzato: Flusso credenziali client OAuth 2.1

          Sfruttare lo stack di autenticazione sottostante per registrare un server MCP che utilizza le credenziali client OAuth 2.1.

          Versioni (Edition) richieste

          Disponibile nelle versioni: Lightning Experience
          Disponibile in: Enterprise Edition, Performance Edition, Unlimited Edition e Developer Edition. Le licenze aggiuntive richieste variano a seconda del tipo di agente.
          Autorizzazioni utente necessarie  
          Per registrare un server MCP: Gestisci agenti AI E le autorizzazioni richieste
          Per creare, modificare o eliminare credenziali denominate, credenziali esterne o provider di identità di autenticazione esterni: Gestisci credenziali denominate o Personalizza applicazione

          Registrazione di un server MCP senza autenticazione

          Per implementare uno schema di autenticazione avanzato, il primo passo è registrare un server MCP in Agentforce Registry.

          Iniziare registrando un server MCP nel Registro Agentforce, che crea una credenziale denominata sottostante, una credenziale esterna e un insieme di autorizzazioni per gestire l'autenticazione.

          Oggi non è possibile completare la registrazione iniziale con un server che utilizza OAuth 2.1. Iniziare invece con un semplice server MCP segnaposto che non richiede l'autenticazione. Scegliere un server da un provider Trust e quindi registrare il server in Agentforce Registry. Completare il processo, ma non applicare policy o inserire nell'elenco consentiti strumenti. (Ci torneremo in un passaggio successivo).

          La registrazione di un server segnaposto crea un record per la connessione al server e lo stack di autenticazione di base in Salesforce. Successivamente, si aggiornerà lo stack di autenticazione con i dettagli del server che si desidera registrare.

          Ulteriori informazioni sulle credenziali denominate, le credenziali esterne e gli insiemi di autorizzazioni.

          Creazione di un provider di identità di autenticazione esterno

          I provider di identità di autenticazione esterni ottengono token OAuth per le chiamate in uscita ai sistemi esterni. Sono il primo passo per la creazione di credenziali denominate ed esterne che utilizzano l'autenticazione OAuth 2.0 e 2.1.

          1. Da Imposta, nella casella Ricerca veloce, immettere Credenziali denominate e quindi selezionare Credibili denominate.
          2. Fare clic sulla scheda Provider di identità esterno.
          3. Fare clic su Nuovo e compilare i campi seguenti.
            Etichetta Nome intuitivo per il provider di identità di autenticazione esterno. Si consiglia di utilizzare un'etichetta correlata al server MCP in fase di registrazione in tutto lo stack di autenticazione.
            Nome Identificatore univoco utilizzato per fare riferimento a questo provider di identità di autenticazione esterno dalle definizioni di callout e tramite l'API. Il nome può contenere solo caratteri di sottolineatura e alfanumerici. Deve essere univoco, iniziare con una lettera, non deve includere spazi, né terminare con un carattere di sottolineatura, né contenere due caratteri di sottolineatura consecutivi.
            Descrizione Descrizione del provider di identità di autenticazione esterno.
            Protocollo di autenticazione OAuth 2.0
            Tipo di flusso di autenticazione Credenziali client
            ID client ID univoco del server MCP, utilizzato per richiedere l'accesso tramite il server di autorizzazione.
            Segreto client Password nota solo al server MCP e al server di autorizzazione, utilizzata per autenticare il server MCP quando si richiedono i token di accesso. Deve essere protetto.
            URL endpoint token URL del token OAuth del server di autorizzazione. Ad esempio, https://auth.partner.com/token
          4. Salva le modifiche.

          Aggiunta del parametro Risorsa al provider di identità di autenticazione esterno

          Aggiungere un parametro risorsa come parametro di richiesta di autorizzazione personalizzato e un parametro di richiesta token personalizzato. Questa è la differenza chiave tra OAuth 2.0, dove questo parametro è facoltativo, e OAuth 2.1, dove questo parametro è obbligatorio.Il valore della risorsa indica al server di autorizzazione per quale server MCP accettare questo token. Il server MCP rifiuta qualsiasi token che non corrisponde.

          Nota
          Nota Alcuni server di autorizzazione richiedono un parametro diverso, ad esempio pubblico anziché risorsa. Questi passaggi possono essere seguiti anche per altri parametri del cliente.
          1. Nella sezione Parametri della richiesta personalizzata, fare clic su Nuovo.
          2. Specificare i seguenti campi.
            Nome risorsa
            Valore URL dell'API chiamata Ad esempio, https://api.partner.com Questo valore è uguale all'URL della credenziale denominata associata, poiché rappresentano la stessa API chiamata. Il parametro resource indica al server di autorizzazione a chi è destinato il token. La credenziale denominata indica alla piattaforma dove inviare la richiesta.
            Tipo richiesta Richiesta di autorizzazione
            Posizione parametro Parametro di query
          3. Salva le modifiche.
          4. Ripetere i passaggi con questi campi.
            Nome risorsa
            Valore URL dell'API chiamata Ad esempio, https://api.partner.com Questo valore è uguale all'URL della credenziale denominata associata, poiché rappresentano la stessa API chiamata. Il parametro resource indica al server di autorizzazione a chi è destinato il token. La credenziale denominata indica alla piattaforma dove inviare la richiesta.
            Tipo richiesta Richiesta token
            Posizione parametro Parametro del corpo
          5. Salva le modifiche.

          Il parametro di autorizzazione viene aggiunto come parametro di query quando l'utente viene reindirizzato alla pagina di accesso o consenso del server di autorizzazione.

          https://auth.partner.com/authorize?
           response_type=code
           &client_id=YOUR_CLIENT_ID
           &redirect_uri=https://login.salesforce.com/services/authcallback/...
           &scope=read+write
           &code_challenge=E9Melhoa2OwvFrEMTJguCHaoeK1t8URWbuGJSstw-cM
           &code_challenge_method=S256
           &resource=https%3A%2F%2Fapi.partner.com    ← added by the custom parameter

          Il parametro token è incluso come parametro del corpo del modulo nel POST all'endpoint token.

          POST /token HTTP/1.1
          Host: auth.partner.com
          Content-Type: application/x-www-form-urlencoded
          
          grant_type=authorization_code
          &code=AUTHORIZATION_CODE
          &redirect_uri=https://login.salesforce.com/services/authcallback/...
          &client_id=YOUR_CLIENT_ID
          &client_secret=YOUR_CLIENT_SECRET
          &code_verifier=dBjftJeZ4CVP-mB92K27uhbUJU1p1r_wW1gFWFOEjXk
          &resource=https%3A%2F%2Fapi.partner.com    ← added by the custom parameter

          Modifica della credenziale esterna associata

          Una credenziale esterna OAuth 2.0 o OAuth 2.1 che utilizza il flusso credenziali client gestito da un provider di identità di autenticazione esterno utilizza l'identificazione client configurata nel provider di identità di autenticazione esterno collegato.

          1. Da Imposta, nella casella Ricerca veloce, immettere Credenziali denominate e quindi selezionare Credibili denominate.
          2. Fare clic sulla scheda Credibili esterne.
          3. Individuare la credenziale esterna associata al server MCP registrato. Quindi, dal menu a discesa, selezionare Modifica.
          4. Specificare i seguenti campi.
            Etichetta Nome intuitivo per il provider di identità di autenticazione esterno. Si consiglia di utilizzare un'etichetta correlata al server MCP in fase di registrazione in tutto lo stack di autenticazione.
            Nome Identificatore univoco utilizzato per fare riferimento a questa credenziale esterna dalle definizioni di callout e tramite l'API. Il nome può contenere solo caratteri di sottolineatura e alfanumerici. Deve essere univoco, iniziare con una lettera, non deve includere spazi, né terminare con un carattere di sottolineatura, né contenere due caratteri di sottolineatura consecutivi.
            Protocollo di autenticazione OAuth 2.0
            Tipo di flusso di autenticazione Configurato in un provider di identità di autenticazione esterno
            Ambito Facoltativo. Elenco delle autorizzazioni necessarie al server MCP per consentire al client di accedere agli strumenti e alle API del server, formattato come elenco separato da virgole.
            Provider di identità di autenticazione esterno Selezionare il provider di identità di autenticazione esterno creato nei passaggi precedenti.
          5. Salva le modifiche.

          (Facoltativo) Modifica della credenziale denominata associata

          Le credenziali denominate specificano l'URL di un callout endpoint.

          Le credenziali denominate specificano l'URL di un callout endpoint. Non è necessario apportare modifiche alla credenziale denominata perché funzioni, ma si consiglia di aggiornare l'etichetta, il nome e la descrizione in modo che siano allineati al server MCP in fase di registrazione, alla credenziale esterna sottostante e al provider di identità di autenticazione esterno.

          1. Da Imposta, nella casella Ricerca veloce, immettere Credenziali denominate e quindi selezionare Credibili denominate.
          2. Fare clic sulla scheda Credenziale denominata.
          3. Individuare la credenziale denominata associata al server MCP registrato. Quindi, dal menu a discesa, selezionare Modifica.
          4. Modificare l'etichetta, il nome e la descrizione.
          5. Salva le modifiche.

          Postrequisiti

          Dopo aver impostato lo stack di autenticazione per il server, inserire nell'elenco consentiti gli strumenti del server che si desidera utilizzare con l'agente e, se si desidera, applicare le policy.

          Dalla pagina del record del server, inserire nell'elenco consentiti gli strumenti che si desidera utilizzare.

          Se si desidera, se sono state create policy per i server MCP in Agentforce Gateway che possono essere aggiunte manualmente, è possibile applicarle al server dalla pagina del record del server nel Registro Agentforce. Se il server soddisfa le condizioni per le policy del server MCP basate su regole create, le policy vengono applicate automaticamente. È possibile creare, applicare e rimuovere policy da Agentforce Gateway. Da Imposta, nella casella Ricerca veloce, immettere Agentforce Gateway e quindi selezionare Polizze.

           
          Caricamento
          Salesforce Help | Article