Loading
IA generativa do Agentforce e do Einstein
Índice
Selecionar filtros

          Sem resultados
          Sem resultados
          Aqui estão algumas dicas de pesquisa

          Verifique a grafia das palavras-chave.
          Tente utilizar termos mais genéricos.
          Selecione menos filtros para ampliar sua pesquisa.

          Pesquisar em toda a Ajuda do Salesforce
          Padrão de autenticação avançada: Fluxo de credenciais do cliente do OAuth 2.1

          Padrão de autenticação avançada: Fluxo de credenciais do cliente do OAuth 2.1

          Aproveite a pilha de autenticação subjacente para registrar um servidor MCP que usa credenciais de cliente OAuth 2.1.

          Edições obrigatórias

          Disponível em: Lightning Experience
          Disponível em: Edições Enterprise, Performance, Unlimited e Developer. As licenças complementares necessárias variam de acordo com o tipo de agente.
          Permissões de usuário necessárias  
          Para registrar um servidor MCP: Gerenciar agentes de IA E as permissões necessárias para seu tipo de agente
          Para criar, editar ou excluir credenciais nomeadas, credenciais externas ou provedores de identidade de autenticação externos: Gerenciar credenciais nomeadas ou personalizar aplicativos

          Registrar um servidor MCP sem autenticação

          Para implementar um padrão de autenticação avançada, a primeira etapa é registrar um servidor MCP no Agentforce Registry.

          Comece registrando um servidor MCP no Agentforce Registry, que cria uma credencial nomeada subjacente, uma credencial externa e um conjunto de permissões para lidar com a autenticação.

          Não é possível concluir o registro inicial com um servidor que usa OAuth 2.1 hoje. Em vez disso, comece com um servidor MCP de espaço reservado simples que não exija autenticação. Escolha um servidor de um provedor em que você Trust e, em seguida, registre o servidor no Agentforce Registry. Conclua o processo, mas não aplique nenhuma política ou nenhuma ferramenta na lista de permissões. (Você voltará a isso em uma etapa posterior.)

          Registrar um servidor de espaço reservado cria um registro para a conexão do servidor e a pilha de autenticação básica no Salesforce. Em seguida, você atualizará a pilha de autenticação com os detalhes do servidor que deseja registrar.

          Saiba mais sobre credenciais nomeadas, credenciais externas e conjuntos de permissões.

          Criar um provedor de identidade de autenticação externo

          Provedores de identidade de autenticação externos obtêm tokens de OAuth para chamadas de saída para sistemas externos. Elas são a primeira etapa na criação de credenciais nomeadas e externas que usam a autenticação OAuth 2.0 e 2.1.

          1. Em Configuração, na caixa Busca rápida, insira Credenciais nomeadas e selecione Credenciais nomeadas.
          2. Clique na guia Provedor de identidade de autenticação externa.
          3. Clique em Novo e preencha os seguintes campos.
            Rótulo Um nome fácil de usar para o provedor de identidade de autenticação externo. Recomendamos um rótulo relacionado ao servidor MCP que você está registrando e que pode ser usado em toda a pilha de autenticação.
            Nome Um identificador exclusivo usado para referenciar esse provedor de identidade externa de definições de chamada e por meio da API. O nome só pode conter sublinhados e caracteres alfanuméricos. Deve ser exclusivo, começar com uma letra, não incluir espaços, não terminar com sublinhado e não conter dois sublinhados consecutivos.
            Descrição Uma descrição do provedor de identidade de autenticação externo.
            Protocolo de autenticação OAuth 2.0
            Tipo de fluxo de autenticação Credenciais do cliente
            ID de cliente O ID exclusivo do servidor MCP, usado para solicitar acesso por meio do servidor de autorização.
            Segredo do cliente Uma senha conhecida apenas pelo servidor MCP e pelo servidor de autorização, usada para autenticar o servidor MCP ao solicitar tokens de acesso. Deve ser mantida segura.
            URL do ponto final de token O URL do token OAuth do servidor de autorização. Por exemplo, https://auth.partner.com/token
          4. Salve suas alterações.

          Adicionar o parâmetro de recurso ao seu provedor de identidade de autenticação externo

          Adicione um parâmetro de recurso como um parâmetro de solicitação de autorização personalizada e um parâmetro de solicitação de token personalizado. Essa é a principal diferença entre o OAuth 2.0, em que esse parâmetro é opcional, e o OAuth 2.1, em que esse parâmetro é obrigatório.O valor do recurso informa ao servidor de autorização para qual servidor MCP aceitar esse token. O servidor MCP rejeita qualquer token que não corresponda.

          Nota
          Nota Alguns servidores de autorização exigem um parâmetro diferente, por exemplo, público em vez de recurso. Estas etapas também podem ser seguidas para outros parâmetros do cliente.
          1. Na seção Parâmetros de solicitação personalizada, clique em Novo.
          2. Especifique os seguintes campos.
            Nome completo recurso
            Valor O URL da API que você está chamando Por exemplo, https://api.partner.com Esse valor é o mesmo que o URL da credencial nomeada associado, pois eles representam a mesma API que você está chamando. O parâmetro de recurso informa ao servidor de autorização para quem o token se destina. A credencial nomeada informa à plataforma para onde enviar a solicitação.
            Tipo da solicitação Autorizar solicitação
            Local do parâmetro Parâmetro de consulta
          3. Salve suas alterações.
          4. Repita as etapas com estes campos.
            Nome completo recurso
            Valor O URL da API que você está chamando Por exemplo, https://api.partner.com Esse valor é o mesmo que o URL da credencial nomeada associado, pois eles representam a mesma API que você está chamando. O parâmetro de recurso informa ao servidor de autorização para quem o token se destina. A credencial nomeada informa à plataforma para onde enviar a solicitação.
            Tipo da solicitação Solicitação de token
            Local do parâmetro Parâmetro de corpo
          5. Salve suas alterações.

          O parâmetro de autorização é anexado como um parâmetro de consulta quando o usuário é redirecionado para a página de login ou consentimento do servidor de autorização.

          https://auth.partner.com/authorize?
           response_type=code
           &client_id=YOUR_CLIENT_ID
           &redirect_uri=https://login.salesforce.com/services/authcallback/...
           &scope=read+write
           &code_challenge=E9Melhoa2OwvFrEMTJguCHaoeK1t8URWbuGJSstw-cM
           &code_challenge_method=S256
           &resource=https%3A%2F%2Fapi.partner.com    ← added by the custom parameter

          O parâmetro token é incluído como um parâmetro do corpo do formulário no POST para o ponto de extremidade do token.

          POST /token HTTP/1.1
          Host: auth.partner.com
          Content-Type: application/x-www-form-urlencoded
          
          grant_type=authorization_code
          &code=AUTHORIZATION_CODE
          &redirect_uri=https://login.salesforce.com/services/authcallback/...
          &client_id=YOUR_CLIENT_ID
          &client_secret=YOUR_CLIENT_SECRET
          &code_verifier=dBjftJeZ4CVP-mB92K27uhbUJU1p1r_wW1gFWFOEjXk
          &resource=https%3A%2F%2Fapi.partner.com    ← added by the custom parameter

          Editar a credencial externa associada

          Uma credencial externa OAuth 2.0 ou OAuth 2.1 que usa o Fluxo de credenciais do cliente gerenciado por um provedor de identidade de autenticação externo usa a identificação do cliente configurada no provedor de identidade de autenticação externo vinculado.

          1. Em Configuração, na caixa Busca rápida, insira Credenciais nomeadas e selecione Credenciais nomeadas.
          2. Clique na guia Credenciais externas.
          3. Localize a credencial externa associada ao servidor MCP que você registrou. Em seguida, no menu suspenso, selecione Editar.
          4. Especifique os seguintes campos.
            Rótulo Um nome fácil de usar para o provedor de identidade de autenticação externo. Recomendamos um rótulo relacionado ao servidor MCP que você está registrando e que pode ser usado em toda a pilha de autenticação.
            Nome Um identificador exclusivo usado para referenciar essa credencial externa de definições de chamada e por meio da API. O nome só pode conter sublinhados e caracteres alfanuméricos. Deve ser exclusivo, começar com uma letra, não incluir espaços, não terminar com sublinhado e não conter dois sublinhados consecutivos.
            Protocolo de autenticação OAuth 2.0
            Tipo de fluxo de autenticação Configurado em um provedor de identidade de autenticação externo
            Escopo Opcional. Uma lista de permissões que o servidor MCP exige para que o cliente acesse as APIs e ferramentas do servidor, formatadas como uma lista separada por vírgula.
            Provedor de identidade de autorização externo Selecione o Provedor de identidade de autenticação externo que você criou nas etapas anteriores.
          5. Salve suas alterações.

          (Opcional) Editar a credencial nomeada associada

          As credenciais nomeadas especificam o URL de um ponto de extremidade de chamada.

          As credenciais nomeadas especificam o URL de um ponto de extremidade de chamada. Você não precisa fazer nenhuma alteração na credencial nomeada para que ela funcione, mas recomendamos atualizar o rótulo, o nome e a descrição para se alinhar ao servidor MCP que você está registrando, à credencial externa subjacente e ao provedor de identidade de autenticação externo.

          1. Em Configuração, na caixa Busca rápida, insira Credenciais nomeadas e selecione Credenciais nomeadas.
          2. Clique na guia Credenciais nomeadas.
          3. Localize a credencial nomeada associada ao servidor MCP que você registrou. Em seguida, no menu suspenso, selecione Editar.
          4. Edite o rótulo, o nome e a descrição.
          5. Salve suas alterações.

          Pós-requisitos

          Agora que você configurou a pilha de autenticação para seu servidor, coloque na lista de permissões as ferramentas do servidor que deseja usar com seu agente e, como opção, aplique políticas.

          Na página de registro do servidor, lista de permissões as ferramentas que você deseja usar com seu agente.

          Como opção, se você tiver criado políticas para servidores MCP no Agentforce Gateway que estejam disponíveis para adição manual, poderá aplicá-las ao servidor na página de registro do servidor no Registro Agentforce. Se seu servidor atender às condições para qualquer política de servidor MCP baseada em regra que você tenha criado, as políticas serão aplicadas automaticamente. Você pode criar, aplicar e remover políticas do Agentforce Gateway. Em Configuração, na caixa Busca rápida, insira Agentforce Gateway e selecione Políticas.

           
          Carregando
          Salesforce Help | Article