고급 인증 패턴: OAuth 2.1 클라이언트 자격 증명 플로
기본 인증 스택을 활용하여 OAuth 2.1 클라이언트 자격 증명을 사용하는 MCP 서버를 등록합니다.
필수 Edition
| 지원 제품: Lightning Experience |
| 지원 제품: Enterprise, Performance, Unlimited및 Developer Edition 필수 추가 기능 라이센스는 에이전트 유형에 따라 다릅니다. |
| 필요한 사용자 권한 | |
|---|---|
| MCP 서버 등록: | AI 에이전트 관리 AND 에이전트 유형에 대한 필수 권한 |
| 명명된 자격 증명, 외부 자격 증명 또는 외부 인증 ID 공급자 만들기, 편집 또는 삭제: | 명명된 자격 증명 관리 또는 응용 프로그램 사용자 정의 |
인증 없음 MCP 서버 등록
고급 인증 패턴을 구현하려면 먼저 Agentforce Registry에 MCP 서버를 등록하는 것입니다.
먼저 Agentforce Registry에 MCP 서버를 등록합니다. 이 서버는 인증을 처리할 수 있는 기본 명명된 자격 증명, 외부 자격 증명 및 권한 집합을 만듭니다.
현재 OAuth 2.1을 사용하는 서버에서는 초기 등록을 완료할 수 없습니다. 대신 인증이 필요하지 않은 간단한 자리 표시자 MCP 서버로 시작하십시오. Trust 제공자의 서버를 선택한 다음 Agentforce 등록소에 서버를 등록합니다. 프로세스를 완료하되 정책을 적용하거나 도구를 허용 목록에 지정하지 마십시오. (다음 단계에서 다시 살펴볼 수 있습니다.)
자리 표시자 서버를 등록하면 Salesforce에서 서버 연결 및 기본 인증 스택에 대한 레코드가 생성됩니다. 그런 다음, 등록할 서버의 세부 사항을 사용하여 인증 스택을 업데이트합니다.
외부 인증 ID 공급자 만들기
외부 인증 ID 공급자는 외부 시스템으로의 아웃바운드 콜아웃을 위해 OAuth 토큰을 가져옵니다. OAuth 2.0 및 2.1 인증을 사용하는 명명된 자격 증명 및 외부 자격 증명을 만드는 첫 번째 단계입니다.
- 설정에서 빠른 찾기 상자에 명명된 자격 증명을 입력한 다음, 명명된 자격 증명을 선택합니다.
- 외부 인증 ID 공급자 탭을 클릭합니다.
-
새로 만들기를 클릭하고 다음 필드를 작성합니다.
레이블 외부 인증 ID 공급자의 사용자에게 친숙한 이름입니다. 등록 중인 MCP 서버와 관련되어 있으며 인증 스택 전체에서 사용할 수 있는 레이블을 사용하는 것이 좋습니다. 이름 콜아웃 정의에서 API를 통해 이 외부 인증 ID 공급자를 참조하는 데 사용되는 고유한 식별자입니다. 이름에는 밑줄과 영숫자만 포함할 수 있습니다. 이러한 이름은 고유하고 문자로 시작하고 공백을 포함하지 않으며 밑줄로 끝나지 않고 밑줄을 두 개 연속으로 포함하지 않아야 합니다. 설명 외부 인증 ID 공급자에 대한 설명입니다. 인증 프로토콜 OAuth 2.0 인증 플로 유형 클라이언트 자격 증명 클라이언트 ID 인가 서버를 통해 액세스를 요청하는 데 사용되는 MCP 서버의 고유 ID입니다. 고객 암호 액세스 토큰을 요청할 때 MCP 서버를 인증하는 데 사용되는 MCP 서버 및 인가 서버에만 알려진 암호입니다. 안전하게 유지해야 합니다. 토큰 끝점 URL 권한 부여 서버의 OAuth 토큰 URL입니다. 예: https://auth.partner.com/token - 변경 사항을 저장합니다.
외부 인증 ID 공급자에 자원 매개 변수 추가
자원 매개 변수를 사용자 정의 인가 요청 매개 변수 및 사용자 정의 토큰 요청 매개 변수로 추가합니다. 이는 이 매개 변수가 옵션인 OAuth 2.0과 이 매개 변수가 필수인 OAuth 2.1의 주요 차이입니다.자원 값은 인가 서버에 이 토큰을 수락할 MCP 서버를 알려줍니다. MCP 서버는 일치하지 않는 토큰을 거부합니다.
- 사용자 정의 요청 매개 변수 섹션에서 새로 만들기를 클릭합니다.
-
다음 필드를 지정합니다.
이름 자원 값 호출하는 API의 URL 예: https://api.partner.com 이 값은 호출하는 API를 나타내므로 연결된 명명된 자격 증명 URL과 동일합니다. resource 매개 변수는 권한 부여 서버에 토큰이 대상을 지정합니다. 명명된 자격 증명은 플랫폼에 요청을 보낼 위치를 지시합니다. 요청 유형 요청 권한 부여 매개 변수 위치 쿼리 매개 변수 - 변경 사항을 저장합니다.
-
다음 필드를 사용하여 해당 단계를 반복합니다.
이름 자원 값 호출하는 API의 URL 예: https://api.partner.com 이 값은 호출하는 API를 나타내므로 연결된 명명된 자격 증명 URL과 동일합니다. resource 매개 변수는 권한 부여 서버에 토큰이 대상을 지정합니다. 명명된 자격 증명은 플랫폼에 요청을 보낼 위치를 지시합니다. 요청 유형 토큰 요청 매개 변수 위치 본문 매개 변수 - 변경 사항을 저장합니다.
권한 부여 매개 변수는 사용자가 권한 부여 서버의 로그인 또는 동의 페이지로 리디렉션될 때 쿼리 매개 변수로 추가됩니다.
https://auth.partner.com/authorize?
response_type=code
&client_id=YOUR_CLIENT_ID
&redirect_uri=https://login.salesforce.com/services/authcallback/...
&scope=read+write
&code_challenge=E9Melhoa2OwvFrEMTJguCHaoeK1t8URWbuGJSstw-cM
&code_challenge_method=S256
&resource=https%3A%2F%2Fapi.partner.com ← added by the custom parameter토큰 매개 변수는 토큰 끝점에 대한 POST의 양식 본문 매개 변수로 포함됩니다.
POST /token HTTP/1.1
Host: auth.partner.com
Content-Type: application/x-www-form-urlencoded
grant_type=authorization_code
&code=AUTHORIZATION_CODE
&redirect_uri=https://login.salesforce.com/services/authcallback/...
&client_id=YOUR_CLIENT_ID
&client_secret=YOUR_CLIENT_SECRET
&code_verifier=dBjftJeZ4CVP-mB92K27uhbUJU1p1r_wW1gFWFOEjXk
&resource=https%3A%2F%2Fapi.partner.com ← added by the custom parameter연결된 외부 자격 증명 편집
외부 인증 ID 공급자가 관리하는 클라이언트 자격 증명 플로를 사용하는 OAuth 2.0 또는 OAuth 2.1 외부 자격 증명은 연결된 외부 인증 ID 공급자에 구성된 클라이언트 ID를 사용합니다.
- 설정에서 빠른 찾기 상자에 명명된 자격 증명을 입력한 다음, 명명된 자격 증명을 선택합니다.
- 외부 자격 증명 탭을 클릭합니다.
- 등록한 MCP 서버와 연결된 외부 자격 증명을 찾습니다. 그런 다음 드롭다운 메뉴에서 편집을 선택합니다.
-
다음 필드를 지정합니다.
레이블 외부 인증 ID 공급자의 사용자에게 친숙한 이름입니다. 등록 중인 MCP 서버와 관련되어 있으며 인증 스택 전체에서 사용할 수 있는 레이블을 사용하는 것이 좋습니다. 이름 콜아웃 정의에서 API 를 통해 이 외부 자격 증명을 참조하는 데 사용되는 고유한 식별자입니다. 이름에는 밑줄과 영숫자만 포함할 수 있습니다. 이러한 이름은 고유하고 문자로 시작하고 공백을 포함하지 않으며 밑줄로 끝나지 않고 밑줄을 두 개 연속으로 포함하지 않아야 합니다. 인증 프로토콜 OAuth 2.0 인증 플로 유형 외부 인증 ID 공급자에 구성됨 범위 (옵션) 쉼표로 구분된 목록으로 서식화된 MCP 서버가 클라이언트가 서버 도구 및 API에 액세스하기 위해 필요한 권한 목록입니다. 외부 인증 ID 공급자 이전 단계에서 만든 외부 인증 ID 공급자를 선택합니다. - 변경 사항을 저장합니다.
(옵션) 연결된 명명된 자격 증명 편집
명명된 자격 증명은 콜아웃 끝점의 URL을 지정합니다.
명명된 자격 증명은 콜아웃 끝점의 URL을 지정합니다. 활성화를 위해 명명된 자격 증명을 변경할 필요는 없지만, 등록 중인 MCP 서버, 기본 외부 자격 증명, 외부 인증 ID 공급자와 일치하도록 레이블, 이름, 설명을 업데이트하는 것이 좋습니다.
- 설정에서 빠른 찾기 상자에 명명된 자격 증명을 입력한 다음, 명명된 자격 증명을 선택합니다.
- 명명된 자격 증명 탭을 클릭합니다.
- 등록한 MCP 서버와 연결된 명명된 자격 증명을 찾습니다. 그런 다음 드롭다운 메뉴에서 편집을 선택합니다.
- 레이블, 이름, 설명을 편집합니다.
- 변경 사항을 저장합니다.
사후 요구 사항
이제 서버에 대한 인증 스택을 설정했으므로 에이전트와 함께 사용할 서버 도구를 허용 목록으로 지정하고 경우에 따라 정책을 적용합니다.
서버 레코드 페이지에서 에이전트와 함께 사용할 도구를 허용 목록으로 지정합니다.
경우에 따라 수동으로 추가할 수 있는 Agentforce 게이트웨이에서 MCP 서버에 대한 정책을 만든 경우 Agentforce 등록서의 서버 레코드 페이지에서 해당 정책을 서버에 적용할 수 있습니다. 서버가 생성한 규칙 기반 MCP 서버 정책의 조건을 충족하는 경우 정책이 자동으로 적용됩니다. Agentforce 게이트웨이에서 정책을 생성, 적용 및 제거할 수 있습니다. 설정에서 빠른 찾기 상자에 Agentforce 게이트웨이를 입력한 다음, 정책을 선택합니다.

